努力和收获,都是自己的,与他人无关。最大的成就感,就是一直在朝着自己想要的方向前进。——佚名背景 在此威胁分析报告中,Cybereason 团队调查了最近的 IcedID 感染活动中使用的战术、技术和...
Inea ICS 产品中因严重漏洞使工业组织面临远程攻击
位于斯洛文尼亚的工业自动化公司 Inea 制造的远程终端单元 (RTU) 中发现的一个严重漏洞可能会使工业组织遭受远程黑客攻击。该漏洞的存在于上周曝光,当时美国网络安全和基础设施安全局 (CISA) ...
RSA 2023 和安全身份危机,第二部分
安全供应商的叙述是组织没有在网络防御上花费足够的钱。也许……但更多的支出真的能解决组织面临的问题吗?传统观点认为它会有所帮助;或者至少不会造成伤害。但正如我们和其他人多年来指出的那样,拥挤的市场和庞大...
VirusTotal利用生成式AI进行恶意软件分析
VirusTotal引入基于人工智能的代码分析特征——Code Insight。 在4月23日举办的RSA 2023大会上,谷歌云安全AI Workbench介绍了VirusTotal的新功能——Co...
五种视角下的漏洞威胁分析 自动化成为关键安全要素
当前,随着互联网的大范围普及和用户对数字化信息需求的不断增长,网络安全形势已然变得更加复杂,攻击手段更加多样,攻击者利用安全漏洞进行攻击的行为变本加厉,使得企业面临更为严重的安全风险和损失,加大了企业...
黑客利用PaperCut打印机漏洞传播Clop勒索软件
关键词与Clop勒索软件操作相关的黑客正在利用打印管理软件PaperCut中最近披露的两个漏洞来窃取受害者的公司数据。在周三(26日)发布的一系列推文中,微软表示,他们将这些攻击归咎于他们追踪为Lac...
2023 年 Gartner 顶级网络安全趋势是什么?
威胁暴露管理身份结构免疫网络安全验证网络安全平台整合安全运营模式转型可组合的安全以人为本的安全设计加强人员管理加强董事会监督“在今年的顶级网络安全趋势中,对人为因素的重新关注继续增长,”Gartner...
网传淘宝遭遇信息泄露?
关键词4月27日,不少网友在社交平台上吐槽,淘宝很有可能出现了数据泄露。原因是,他们都在淘宝平台上收到陌生的聊天招呼,而据网友发布的大量截图,这些陌生账户发来的内容统一为招聘彩票代玩人员。更“离奇”的...
云安全案例3:黑客杀入微软azure云内部接管devops账户
这篇文章详细介绍了我们如何接管 Azure Devops 子域以启用一键式 Azure Devops 帐户接管以及接管 微软 灾难恢复帐户的额外处理。背景在 Binary Security 中,我们预...
淘宝信息泄露:可获取用户真实姓名?
4月27,不少网友在社交平台上吐槽,淘宝很有可能出现了数据泄露。原因是,他们都在淘宝平台上收到陌生的聊天招呼,而据网友发布的大量截图,这些陌生账户发来的内容统一为招聘彩票代玩人员。更“离奇”的是,发送...
奇安信专家深度解读RSAC安全趋势
本文5998字 阅读约需 15分钟RSAC 2023 :携手更强大2023 年 RSAC的主题是 “Stronger Together”(携手更强大),显然...
【安全圈】微软浏览器被曝将用户网站访问记录泄露给必应
关键词4月27日消息,微软Edge浏览器被曝存在泄露用户隐私问题,正将用户所访问网站的URL发送给其必应API网站。社交新闻网站Reddit的用户首先发现了Edge的隐私问题,他们注意到最新版本的Mi...
4371