01事件背景2023年7月1日,Biswap社区发布预警,疑似发现可疑活动,为了减少损失,社区建议用户自查,看是否有三个地址的授权:其中0xa7a98876C1dC2BFFC4...
起底LockBit Green勒索及其衍生威胁
近几个月来,卡巴斯基发表了多篇安全研究报告,如关于针对巴西的恶意软件、关于CEO欺诈企图、关于Andariel、关于LockBit勒索家族等等。在这篇文章中,重点论述了LockBit勒索病毒新变种Lo...
为什么支付的赎金数量创历史新低?
就在不久前,勒索软件似乎扼住了整个世界的咽喉。2020 年,一项对 5,000 多名 IT 经理进行调查的研究发现,勒索软件在前一年袭击了其中一半以上的人。另一项研究表明,80% 的受害者在支付赎金后...
2022年医疗行业网络安全报告
内容摘要 我国的医疗健康体系主要包括医疗机构、医药、医保三类,其监管部门分别为国家及各地卫生健康委员会、国家药品监督管理局和国家医疗保障局。医疗机构主要包括各级别的医院、基层医疗机构、公共卫生机构、医...
人工智能时代如何加强网络安全
人工智能正在为软件开发人员赋予以前被认为难以想象的新能力。新的生成式人工智能可以提供复杂、功能齐全的应用程序、调试代码或使用简单的自然语言提示添加内嵌注释。它已准备好以指数方式推进低代码自动化。但与此...
关键水管理基础设施:迟早会发生致命事故
这一次也进展顺利,2021 年 2 月,皮内拉斯警长报告称,袭击者试图将奥德马尔供水系统中的氢氧化钠浓度提高 100 倍。幸运的是,他们及时注意到了这一点,我们在这里讲述这件事。前几天我们也谈到,有必...
SimpleTire数据库泄漏:超过280万条记录暴露
暴露的数据库包含惊人的2808697条记录,总计1TB的大小。2023年5月29日,安全研究员Jeremiah Fowler有一个令人担忧的发现:属于电子商务公司SimpleTire的一个不受密码保护...
利用谷歌分析将数据传输至美国,两家瑞典公司被罚
【FreeBuf粉丝交流群招新啦!在这里,拓宽网安边界甲方安全建设干货;乙方最新技术理念;全球最新的网络安全资讯;群内不定期开启各种抽奖活动;FreeBuf盲盒、大象公仔......如群已满,请添加F...
网络跟踪者如何使用Windows Phone Link应用程序访问你的iPhone?
一款帮助人们协同使用Windows电脑和iPhone或安卓手机的微软应用程序也可能被网络跟踪者用来窥视个人信息。软件开发商Certo近日发布了一份报告,报告解释了微软的Phone Link应用程序如何...
ISACA Blog | 网络犯罪史上的AI时代已经到来
☝☝☝点击上方链接名参加第二届数字信任峰会人工智能领域刚刚发生了划时代的发展,如果你从事网络安全工作,你很快就会意识到它的影响。我自己的专业知识主要来自网络安全,但在过去的几年里,我一直致力于各种研究...
APT组织海莲花利用热点信息传播样本分析
前言OceanLotus(海莲花)APT组织是一个长期针对中国及其他东亚、东南亚国家(地区)政府、科研机构、海运企业等领域进行攻击的APT组织,该组织也是针对中国境内的最活跃的APT组织之一,该组织主...
洞见简报【2023/7/8】
2023-07-08 微信公众号精选安全技术文章总览洞见网安 2023-07-08 0x1 记一次 Shiro 的实战利用pen4uin 2023-07-08 20:58:471、绕过 WA...
4371