ASEC 分析人员发现了一个利用 OLE 对象的恶意 HWP 文件,尽管其使用了 2020 年就被识别的恶意 URL,但仍然使用了 Flash 漏洞(CVE-2018-15982),需要用户谨慎对待。...
黑客利用伪造的登录窗口窃取Steam帐户
据Bleeping Computer 9月12日消息,网络黑客正利用新型浏览器窗口钓鱼技术——Browser In The Bopwser(BITB),在游戏平台Steam窃取用户账户。BITB是一种...
关于两家网络安全等级测评与检测评估机构限期整改的公告
关于两家网络安全等级测评与检测评估机构限期整改的公告近日,中关村信息安全测评联盟(以下简称“联盟”)和公安部第三研究所(认证中心)组织专家,对山西好友科技发展有限公司、安徽万弗检测技术有限公司进行了飞...
物联网漏洞披露猛增 安全团队压力山大
联网产品增多、研究人员审查力度加大,再加上要求披露漏洞的各项法律法规,引爆了漏洞披露热潮。在最近发布的一份报告中,工业网络安全平台Claroty表示,与去年下半年相比,今年上半年在所谓扩展物联网(XI...
零时科技 || DPC攻击事件分析
事件背景零时科技区块链安全情报平台监控到消息,北京时间2022年9月10日,DPC代币合约遭到黑客攻击,损失超73,614 BUSD, 零时科技安全团队及时对此安全事件进行分析。攻击信息攻击者钱包地址...
区块链,让电信网络诈骗无处遁形
点击上方蓝字关注伏宸区块链安全实验室电信诈骗近年来,互联网的普及与发展给人们生活带来了极大的便利,但与此同时,电信诈骗也成了令人担忧的存在。无论是年轻人还是老年人,都有可能掉进诈骗分子精心准备的陷阱里...
黑客组织利用Log4Shell 漏洞攻击美国能源企业
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科Talos团队的安全分析师指出,臭名昭著的密币窃取组织 Lazarus 组织正在利用Log4Shell 缺陷攻击位于北美和日本的能源企...
数据隐私保护对于现代数据安全建设至关重要
安全419关注到,近日,印度尼西亚在众议院8月至9月的会议期间,高等立法有关人员透露9月将正式把《个人数据隐私保护(RUU PDP)》纳为正式法律。印度尼西亚自2020年以来,关于个人数据隐私的各类社...
伊朗勒索软件组织攻击美国企业,遭美政府溯源真实身份并制裁
关注我们带你读懂网络安全美国安全公司提供了溯源证据链,有三名成员信息被悬赏3000万美元。前情回顾·美国网络制裁之路向间谍软件开战!美国国会计划立法实施制裁美国财政部制裁加密货币交易所以打击勒索软件攻...
美国NSA网络攻击西工大更多技术细节被公开,小心饮茶!
9月13日,国家计算机病毒应急中心发布《美国NSA网络武器“饮茶”分析报告》,揭开了美国国家安全局(NSA)网络攻击西北工业大学的技术细节。此前西北工业大学声明遭受境外网络攻击,攻击方是美国国家安全局...
附下载 |《2022上半年网络安全漏洞态势观察》
点击上方蓝字谈思实验室获取更多汽车网络安全资讯2022年9月,由中国信息安全测评中心牵头编写的《2022上半年网络安全漏洞态势观察》报告(以下简称《报告》)正式发布。《报告》围绕漏洞危害、漏洞利用、漏...
国家计算机病毒应急中心发布《美国NSA网络武器饮茶分析报告》
近日,国家计算机病毒应急中心发布《美国NSA网络武器“饮茶”分析报告》,详情如下:一、概述国家计算机病毒应急处理中心在对西北工业大学遭境外网络攻击事件进行调查过程中,在西北工业大学的网络服务器设备上发...
4090