2022年勒索软件生态系统发生了重大变化,从少数大型勒索组织主导转向碎片化的勒索软件即服务(RaaS)运营模式,以寻求更大的灵活性并减少执法部门的关注。勒索软件的这种“民主化”对企业来说是个坏消息,因...
盲鹰黑客带着精致的工具和复杂的感染链回归
一个出于经济动机的威胁行为者被追踪为Blind Eagle,作为其针对哥伦比亚和厄瓜多尔组织的攻击的一部分,它以改进的工具集和精心设计的感染链重新浮出水面。Check Point的最新研究为西班牙语组...
黑客窃取了 Slack 私有源代码存储库
企业协作平台Slack宣布遭受安全漏洞,威胁行为者窃取了其一些私有源代码存储库。该公司指出,其客户没有受到影响。“我们最近意识到一个安全问题,涉及未经授权访问 Slack 代码存储库的子集。”“202...
丰田、梅赛德斯、宝马 API 漏洞暴露车主个人信息
更多全球网络安全资讯尽在邑安全将近 20 家汽车制造商和服务包含 API 安全漏洞,这些漏洞可能允许黑客执行恶意活动,从解锁、启动和跟踪汽车到暴露客户的个人信息。这些安全漏洞影响了知名品牌,包括宝马、...
Rackspace 确认 Play 勒索软件是最近网络攻击的幕后黑手
更多全球网络安全资讯尽在邑安全总部位于德克萨斯州的云计算提供商 Rackspace 已确认 Play 勒索软件操作是最近一次网络攻击的幕后黑手,该攻击摧毁了该公司托管的 Microsoft Excha...
网络黑客vs.汽车行业:法拉利,宝马,劳斯莱斯,保时捷和更多的关键漏洞
本文翻译自samwcyo的博客2022 年秋天,我和几个朋友从伊利诺伊州芝加哥到华盛顿特区进行公路旅行,参加网络安全会议并(尝试)从我们平时的计算机工作中休息一下。在参观马里兰大学时,我们遇到了散落在...
2023年SASE技术应用和发展趋势预测
安全访问服务边缘(SASE)一直是研究机构Gartner最青睐的新技术之一,在其给出的SASE定义中,明确规定了完整的SASE方案应该结合SD-WAN等网络连接功能,以及一系列以云为中心的安全服务边缘...
针对印度喀拉拉邦某民间组织恶意软件分析
01概述2023年1月,奇安信病毒响应中心移动安全团队监测到一款伪装成印度西南部的喀拉拉邦地区某民间组织 “官方”App的木马程序。该木马是将该民间组织的官方网站生成Android App,后植入恶意...
谈思原创|2022年国内外汽车网络安全产业Top事件榜
点击上方蓝字谈思实验室获取更多汽车网络安全资讯1正式明确汽车网络安全要求,四部门调整新能源汽车推广应用财政补贴政策1月,财政部、工业和信息化部、科技部、发展改革委近日联合印发《关于2022年新能源汽车...
一图读懂 | Gartner《新一代XDR——面向未来的数字安全防御架构》报告
往期推荐01● 360砥砺探索数字安全中国方案► 点击阅读02● Gartner:360 XDR是面向未来的数字安全防御架构► 点击阅读03● 赛迪:360 EDR国内份额第一!领跑终端安全市场► 点...
CI/CD平台CircleCI督促客户修改机密信息
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士软件开发服务CircleCI 披露了一起安全事件,督促用户修改机密信息。CircleCI是一个CI/CD平台,声称超过百万名工程师都依赖该...
全球首个太空网络威胁战技术框架发布
关注我们带你读懂网络安全图:太空系统网络威胁向量示例随着人类进入大气层乃至外太空,需要专门针对太空的网络威胁框架。前情回顾·太空网络安全动态NIST发布太空运营-地面部分网络安全指南“保卫我方卫星”!...
4478