推特首席执行官埃隆·马斯克近日在采访中表示,他上任之前得知美国政府可以完全访问推特用户的私聊信息,这让他感到非常震惊。马斯克此前在接受塔克·卡尔森(Tucker Carlson)采访的片段中表示,之前...
AttacKG:从网络威胁情报报告构建技术知识图谱
原文标题:AttacKG: Constructing Technique Knowledge Graph from Cyber Threat Intelligence Reports(CCF-B)*原...
黑入AI:通过MLflow漏洞接管系统和云
CVE-2023-1177:MLflow中的LFI/RFILFI/RFI导致系统和云帐户被接管所有CVE在版本2.2.2中已经被修复已发布了漏洞利用工具和扫描工具 机器学习系统领域最流行的工...
IRM计划无法阻拦企业数据丢失
美国软件公司Code42进行的一项数据暴露研究显示,尽管有专门的内部人员风险管理(Insider Risk Management, IRM)计划,但绝大多数公司都在面临着内部人员造成的数据损失。这项研...
网络保险支持:没有网络保险行业能否生存?
网络保险行业正在游说政府提供支持。政府原则上并不反对。但什么是保险支持,是必要的吗?在2023 年 1 月末称,保险巨头慕尼黑再保险公司网络卓越中心负责人克里斯斯托勒证实,网络保险行业正在与政府对话,...
企业因未清除废弃路由器而遭受黑客攻击
设备退役应当根据组织内的废弃清理原则和策略,进行废弃、清除、销毁等工作。在我们的等级保护工作中,最后一个阶段就是“设备迁移或废弃”,有些单位感觉这个系统废弃了就仍在那里就行了,或者没有太多人注意这块的...
阿里云数据库曝出两个严重漏洞
4月23日,星期日,您好!中科汇能与您分享信息安全快讯:01俄数字发展部主张到2025年国有企业100%过渡到国产软件俄罗斯联邦数字发展部负责人Maksut Shadayev在软件开发商协会(ARPP...
勒索软件盯上苹果,Mac不再是安全无虞的选择?
关键词勒索软件安全研究人员正在关注来自臭名昭著的LockBit黑客团伙的Mac勒索软件样本。这也是知名勒索团伙将矛头指向macOS平台的首个已知案例。勒索软件已经成为无处不在的现实威胁,但以往的攻击者...
【安全圈】与ChatGPT相关的恶意URL呈上升趋势
关键词 ChatGPT 从2022年11月到2023年4月上旬,与ChatGPT相关的新注册和抢注域名数量每月增长910%。 Palo Alto Networks 的Unit4220日早些时候分享的调...
【安全圈】谷歌云平台现“鬼魂漏洞”,能让恶意软件隐身
关键词漏洞据Dark Reading 4月21日消息,谷歌云平台 (GCP) 被曝存在一个安全漏洞,可能允许网络攻击者在受害者的谷歌帐户中隐藏不可删除的恶意应用程序。这个被称为“GhostToken”...
反间谍法修订草案将三审:拟完善关于网络间谍行为的规定、增加救济程序
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-8234106321日,全国人大常委会法制工作委员会举行记者会。发言人臧铁伟表示,反间谍法修订草案将提请十四届全国人大常委会第二次会议审议...
【火绒安全周报】微软SQL服务器文件被加密/涉案金额1.7亿的犯罪团伙被捕
01微软SQL服务器的所有文件被加密近日,Microsoft SQL (MS-SQL) 服务器遭到攻击,攻击者利用暴破进入服务器后直接安装了Trigona勒索软件,并加密了所有文件,此外,攻...
4371