网络安全研究人员发现一起复杂的恶意软件攻击活动,攻击者利用先进的JavaScript混淆技术入侵数百个合法网站,将毫无戒备的访问者重定向至恶意内容。该活动在2025年3月至4月期间感染了超过26.9万...
软件业务系统主要面临的安全威胁
业务系统软件中通常存储着大量的商业机密,如产品研发计划、营销策略、客户名单、技术专利等。安全的软件系统能够防止这些机密信息被竞争对手窃取或泄露,保护企业的核心竞争力,避免因商业机密泄露而给企业带来的巨...
Microsoft Copilot中的严重缺陷发现黑客攻击风险
研究人员表示,Microsoft 的 Copilot AI 工具中最近修复的一个关键漏洞可能让远程攻击者只需发送电子邮件即可从组织窃取敏感数据。该漏洞被称为 EchoLeak 并分配了标识符CVE-2...
加拿大重要的电力公司 Nova Scotia 证实遭网络攻击,黑客窃取了客户数据
Nova Scotia 电力公司证实,上个月发现的一起网络安全事件中,攻击者窃取了敏感的客户数据,导致公司遭遇数据泄露。新斯科舍电力公司(Nova Scotia Power)是加拿大重要的公用事业公司...
Anubis 勒索软件加密并擦除文件,即使付款也无法恢复
人们发现了一种新兴的勒索软件,它具有加密文件和永久删除文件的功能,这种发展被描述为“罕见的双重威胁”。趋势科技研究人员 Maristel Policarpio、Sarah Pearl Camiling...
Trustwave报告:酒店业成网络攻击重灾区 勒索钓鱼WIFI漏洞齐发
酒店业作为全球经济支柱,每日处理数百万旅客的敏感数据(支付卡信息、护照号、行程、健康数据等)。为满足客户对便利性和连接性的需求,行业广泛采用数字技术、云服务、物联网和移动平台。然而,这些创新在提升体验...
瞄准中国和东南亚用户的最新移动间谍软件SparkKitty曝光
2025年6月23日,卡巴斯基研究团队披露了一起高复杂度移动间谍软件活动,名为SparkKitty。该恶意程序通过Apple App Store与Google Play官方渠道传播,具备同时感染iOS...
警惕银狐新型变种!名单列表_2025样本分析
本月中国电信云脉SASE技术服务团队在威胁狩猎中捕获了“银狐”新型变种“名单列表_2025”,该样本具有多种对抗调试分析的手段,并利用数字签名伪装、白加黑等手段实现持久化。一、文件名 名单列表_202...
WordPress Motors 主题漏洞被大规模用于劫持管理员账号
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士黑客正在利用位于 WordPress 主题 “Motors” 中的一个严重提权漏洞CVE-2025-4322,劫持管理员账号并完全控制目标网站。这...
Anubis勒索软件添加擦除器以彻底摧毁目标文件
Anubis的勒索软件即服务(RaaS)业务在其文件加密恶意软件中添加了一个擦除器模块,可以摧毁目标文件,即使支付赎金也无法恢复。Anubis(不要与同名的Android恶意软件混淆,该恶意软件有一个...
【安全】隔空读卡?苹果手机如何关闭手机nfc
苹果手机的NFC功能确实存在“隔空读卡”的可能性(比如误触公交卡或门禁卡),但官方设计其实很安全!不过如果你真想关掉它,方法藏在系统深处👇 下面用最直白的步骤教你操作:🔒 一、苹果官方回应:NFC到底...
WinRAR现高危漏洞,恶意文件可致远程代码执行
近期,WinRAR软件被发现存在一个严重的安全漏洞(CVE-2025-6218),该漏洞允许攻击者通过恶意档案文件执行任意代码。此漏洞的CVSS评分为7.8,属于高危漏洞,主要影响WinRAR处理档案...
4371