今天,思科提醒客户称某些数据中心交换机型中存在一个高危漏洞,可导致攻击者篡改加密流量。该漏洞的编号是CVE-2023-20185。 该漏洞是思科内部审计数据中心 Cisco Nexus 9000系列 ...
年审发现2万个关键漏洞且迟迟不修,这家政府机构遭通报
美国环保局回应,未能按照联邦规定时间表修补系统,原因是安全资源不足、关键漏洞过多。 安全内参7月7日消息,一份最新监察报告显示,美国环保局(EPA)未能跟踪、修补数千个涉及环境和辐射数据的关键漏洞。这...
【安全圈】9大钓鱼网络攻击事件,损失累计超3.5亿万美元!
网络钓鱼是一种骗局,攻击者通过向人们发送恶意电子邮件、信息或电话,诱骗他们点击有害链接或附件、访问欺诈性网站、共享敏感数据或使他们易受网络攻击。如今,网络钓鱼攻击正在不断激增,攻击者利用了大规模转向远...
伊朗黑客正在瞄准 Windows 和 macOS 用户
Proofpoint 在一份报告中指出 TA453 使用各种云托管服务提供了一个新感染链,该链部署了新确定的 PowerShell 后门 GorjolEcho。一旦得到机会,TA453 就会移植其恶意...
敏感数据信息存在泄露风险,本溪银行原副行长被处罚!
国家金融监督管理总局信息显示,本溪银保监分局发布一则行政处罚告知书送达公告。经查,李志刚在本溪银行工作期间,对敏感数据信息存在泄露风险、瞒报信息系统突发事件、监管要求落实严重不到位等违法违规事实负有责...
建议印象笔记用户尽快迁移数据!
印象笔记被爆已经裁掉所有员工 注:被收购的是 Evernote 国际版,国际版此前与国内版的印象笔记已经分拆,这里裁员的主要是 Evernote 国际版。 全球最知名的笔记类应用 --- 印象笔记 (...
Threads 挖小蓝鸟墙脚第一天,Mastodon 修了几个洞
马斯克买了小蓝鸟之后似乎有从神坛跌落的迹象,原来天才钢铁侠也有乱拍脑袋的时候。一些用户陆陆续续开始出走各种 Mastodon 实例。最近的骚操作更多。禁游客查看就算了,登录用户也限流。每天可...
谁是 DomainNetworks 蜗牛邮件骗局的幕后黑手?
如果您曾经拥有域名,那么您很可能在某个时候收到一封普通邮件,它似乎是域名或网站相关服务的账单。事实上,这些误导性的信件试图诱骗人们为他们从未订购过、不需要、可能永远不会收到的无用服务付费。 以下是该骗...
炼石白小勇:实战合规辩证统一,双轮驱动数据安全(附下载)
在j,数据要素开发利用创造巨大价值,数据跨境是重要场景之一。数据在互联互通的平台间自由流动,不会被地域局限,安全边界无限扩大。一方面,数据跨境流动是数字经济时代的贸易命脉,是数据价值创造的必要一环。另...
坚持战略目标使安全专业人员专注于重要的事情
坚持到底并坚持战略目标使安全专业人员能够稳步持续地改善其组织的安全状况。几个月前,我发现自己正在仔细阅读丰盛的酒店自助早餐,以寻找美味的早餐。幸运的是,组装一个丝毫没有让人失望的盘子并不难。事实上,许...
针对安全研究人员的POC投毒事件
事件概述近日,奇安信威胁情报中心监测到一例以在github上发布CVE-2023-35829的POC为名,对安全研究人员进行钓鱼的代码投毒事件。攻击者在推特上分享了自己在代码仓库上传附带后门程序的PO...
瑞典对两家公司处以百万欧元罚款,因其使用Google Analytics将数据传输至美国
瑞典隐私保护局(IMY)最近对两家公司处以了约100万欧元的罚款,原因是其使用谷歌工具向美国传输了个人数据。据瑞典隐私保护局官网公告,其共对四家公司使用Google Analytics的情况进行了审计...
4371