干扰供应链、勒索软件攻击、引发事故,网络犯罪分子给铁路行业带来哪些风险?网络安全专家警告说,随着政治紧张局势加剧,网络犯罪分子可能会攻击关键基础设施,而铁路是潜在目标。许多行业目前面临着日益严重的网络...
保障第三方API安全的5种最佳做法
当组织考虑应用程序编程接口(application programming interface,API)的安全性时,他们通常将重点放在保护内部编写的API。然而,并非所有公司使用的API都是内部开发的...
超高危漏洞!!Sapido多款路由器命令执行漏洞复现
免责声明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...
专家解读|推动生成式人工智能精细化治理
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 中国信息通信研究院政策与经济研究所所长 辛勇飞当前,生成式人工智能正在加速发展,不断催生新场景...
威胁情报信息分享|TeamTNT的云凭证窃取活动现在针对Azure和Google Cloud
一名恶意行为者被发现与2023年6月一场云凭证窃取活动有关,这场活动主要针对Azure和Google Cloud Platform (GCP)服务,这标志着该敌手的目标范围已扩大到Amazon Web...
KuCoin用户信息泄露:一次百万美元赏金的背后故事
KuCoin的秘密:揭示百万美元赏金背后的用户信息泄露近期,KuCoin加密货币交易平台在一个名为HackenProof的漏洞赏金平台上,宣布提供高达100万美元的赏金。黑客小黑在对KuCoin进行探...
谷歌最新的Android功能删除:暗网搜索Gmail ID
目前,暗网报告仅适用于美国的大多数Google帐户;但是,在接下来的几个月中,访问权限也将扩展到20多个国家/地区。上个月,报道称谷歌已经开始为美国的Gmail用户提供暗网监控。现在,这家科技和搜索引...
黑客用二手宝马广告钓鱼
Bleeping Computer 网站披露,疑似具有俄罗斯背景的黑客组织 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手宝马汽车广告等非常规性”诱饵“,引诱西方驻乌克兰外...
FreeBuf 周报 | 北约峰会遭黑客攻击;ChatGPT存在重大安全风险
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 下载榜第一的山寨版 Thread...
山寨版 Threads登苹果下载榜第一,黑客借此分发恶意软件
作者丨lin编辑丨zhuo苹果在欧洲下架了一款假冒的Threads应用,该应用在高峰的时候曾在下载榜排名第一。据网络安全公司和iOS开发商Mysk称,苹果已经暂停了该假冒应用程序开发商的账户。Soci...
AI和自动化工具泛滥导致诈骗网页暴增304%
根据Group-IB近日发布的报告《2023年数字风险趋势》,2022年网络钓鱼网站同比增长62%,诈骗页面激增304%。 报告将窃取个人信息的威胁归类为网络钓鱼,将诱骗受害者自愿交出金钱或敏感信息的...
针对Windows系统的Big Head勒索程序的急速迭代能力
趋势科技研究人员日前发现了有关针对Windows系统的"Big Head"勒索程序,目前该恶意勒索程序已衍生出至少三种变体,其中一种是通过网络钓鱼方法传播恶意网址,然后将"Big Head"勒索程序病...
4406