1. 概述俄乌冲突开始以来,物理战争如火如荼,目前虽已陷入僵持状态,但网络世界的对抗持续进行。其中以乌方组织 The IT Army of Ukraine 和俄方组织 KillNet 最具实力和代表性...
特斯拉FSD HW 4.0下一代自动驾驶硬件泄露
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01.特斯拉下一代自动驾驶硬件泄露前置摄像头从HW3.0 中的 3 个摄像头减少到硬件 HW4.0 中的 2 个摄像头。特斯拉要求 FCC 对某些文件保密...
2023年DDoS攻击发展趋势预测
DDoS是一种非常“古老”的网络攻击技术,随着近年来地缘政治冲突对数字经济格局的影响,DDoS攻击数量不断创下新高,其攻击的规模也越来越大。日前,安全网站Latest Hacking News根据DD...
Myrocket HR平台的数据泄露变成了员工的隐私噩梦
2022 年 12 月 12 日,Cybernews 研究团队发现了一个可公开访问的数据库,其中包含属于 myrocket.co 的 260GB 敏感个人数据,为印度的公司提供“端到端”招聘解决方案和...
网络关键设备安全检测结果(第9批)
根据《中华人民共和国网络安全法》《关于统一发布网络关键设备和网络安全专用产品安全认证和安全检测结果的公告》(国家互联网信息办公室、工业和信息化部、公安部、国家认证认可监督管理委员会公告2022年第1号...
Netcomm和TP-Link路由器中发现的关键安全漏洞
Netcomm和TP-Link路由器中已经披露了安全漏洞,其中一些可以武器化以实现远程代码执行。这些漏洞(跟踪为 CVE-2022-4873 和 CVE-2022-4874)涉及基于堆栈的缓冲区溢出和...
2022年全球高级持续性威胁(APT)研究报告
微信公众号:计算机与网络安全▼附:2022年全球高级持续性威胁(APT)研究报告.pdf▲- The end -原文始发于微信公众号(计算机与网络安全):2022年全球高级持续性威胁(APT)研究报告
构建主动安全防护能力的6个关键技术
当前,网络安全形势更加严峻,而传统安全建设思路以被动防御为主,基于已知的攻击特征和规则匹配形成防护,缺乏对新型威胁的安全感知能力和应对手段。在企业安全防护更强调攻防对抗和有效性的背景下,构建主动安全防...
关键基础设施防御的未来:自主人工智能
点击↑蓝字关注墨云安全所谓自主智能,即无需人工干预即可采取行动的人工智能(AI),可以帮助识别关键基础设施网络攻击模式和网络活动,并检测恶意软件,从而增强(自动化)防御响应决策。在北约的模拟演练对比测...
从美国CISA KEV项目看海量漏洞管理方法
现状与难点01新形势下漏洞管理重要性凸显在信息科技高速发展的时代背景下,信息技术产品供应链愈发庞大,网络威胁形势不断变化,网络运营者面临高水平的安全运营需求,漏洞管理已经成为安全运营中最直接、最关键的...
【安全头条】攻击者通过破解软件传播Raccoon和Vidar恶意软件
第443期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
APT32使用的插件化木马分析
最近国内又发布了一份关于APT32攻击活动总结的报告,里面的信息量很大值得仔细阅读并扩展研究来积累检测与分析经验。在本文中我就关注到了插件化木马功能的实现,根据报告的描述,插件的使用位于APT32组织...
4478