◆香格里拉酒店的客人数据库被专业网络攻击者入侵。图为港岛香格里拉大酒店。香格里拉酒店集团于9月30日在官方站点发布信息安全事件公告,指旗下8间酒店的客人数据库在今年5月至7月被专业网络攻击者入侵。攻击...
速查!Python某漏洞15年未修,影响35万余个项目
据The Hacker News 9月22日报道,Python模块中存在一个长达15年未修复的安全漏洞,可能导致35万余个开源项目被利用,涉及人工智能/机器学习、网络开发、媒体、安全、IT管理等多个领...
不成熟的黑客组织 ModernLoader 针对东欧地区发起攻击
思科在六月发现了一个发起三次独立攻击行动的攻击者,攻击者的技术并没有高超到定制化开发工具,而是使用了现成的工具。没有明显的迹象表明攻击者的身份,只知道这些攻击者可能会说俄语。【攻击链条】攻击者使用开源...
GitHub用户注意,网络钓鱼活动冒充CircleCI窃取凭证
9月26日消息,GitHub警告称,有网络钓鱼活动冒充CircleCI DevOps平台,瞄准GitHub用户窃取证书和双因素身份验证(2FA)代码。GitHub自9月16日发现该活动,钓鱼信息声称用...
网安部门发布假期提示:这些不明二维码、WiFi信号要当心!又暴雷了!某知名区块链钱包被盗!用户损失过亿!
网安部门发布假期提示:这些“不明”二维码、WiFi信号要当心!假期出游,很多公共场所、景点向游客提供免费WiFi信号,这些免费WiFi信号极易被犯罪分子利用,进而通过网络入侵游客手机系统,广大网友要谨...
重保季 | 360推出看见APT重保方案
··原文始发于微信公众号(360数字安全):重保季 | 360推出“看见”APT重保方案
攻击者滥用《原神》反作弊驱动程序来阻止杀毒软件
趋势科技研究人员调查了《原神》的易受攻击的反作弊驱动程序 mhyprot2.sys。原神反作弊服务mhyprot2.sys,在游戏关闭后甚至卸载后,都不会退出,并且由于反作弊服务的特殊性,这个服务存在...
黑客采用Sliver工具箱作为Cobalt Strike的替代品
威胁者正在抛弃Cobalt Strike渗透测试套件,而选择不太知名的类似的框架。在Brute Ratel之后,一个名为Sliver的开源的、跨平台的工具包成为了一个很有吸引力的替代方案。然而,使用S...
CEPS报告:人工智能法案和新兴的欧盟数字保护法——重叠、差距和不一致
9月2日,欧洲政策研究中心(Centre for European Policy Studies,简称“CEPS”)发布报告《<人工智能法案>和新兴的欧盟数字保护法——重叠、差距和不一致》...
细思极恐!眼镜镜片反射会泄露Zoom会话信息
安全专家声称,普通的眼镜偷偷给黑客开了一道窗户,从而窥视贵公司在视频会话中的宝贵数据。 &...
欧洲铁路网络安全规范TS50701进展介绍
3月16日-17日,欧洲铁路局(ERA)与欧洲网络安全局(ENISA)举行的铁路网络安全研讨会上,德铁的Christan Schlehuber和Alstom的Serge benoliel介绍了TS50...
你不得不了解的9 种区块链攻击
区块链一直以不可篡改、分布式、永久可查验等特点得到人们的青睐,这些特点使区块链听起来非常安全,甚至像是个万无一失的技术。但实际上,针对区块链的攻击一直都存在,且每次发生,往往会造成巨大的损失。对于区块...
4108