随着科技公司和政府努力应对威胁的规模,雇佣监视行业强大的移动间谍软件工具最近越来越受到关注。但针对笔记本电脑和台式电脑的间谍软件在一系列网络攻击中极为常见,从国家支持的间谍活动到出于经济动机的诈骗。由...
Black Hat 2022对企业网络安全的重大趋势盘点
点击↑蓝字关注墨云安全上周在拉斯维加斯举行的Black Hat2022大会连续第25年通过调查分析和报告大规模安全漏洞和网络攻击为业界敲响警钟,指明方向。本届Black Hat大会揭示了企业网络安全的...
新谷歌 Chrome 零日漏洞已遭在野利用
关键词谷歌谷歌周二推出了适用于桌面的Chrome浏览器补丁,来解决在野外积极利用的高严重性零日漏洞。跟踪为CVE-2022-2856,该漏洞是关于对Intents中不可信输入验证不足的情况。安全研究人...
黑客成功攻击英国供水商,但勒索了错误的对象
南斯塔福德郡水务公司(South Staffordshire Water)是一家英国供水商,每日向160万民众提供3.3亿升饮用水。该公司近日发表了一篇声明,承认由于遭受网络攻击导致的IT中断。与此同...
工业和信息化部密码应用研究中心发布首届全国商用密码应用优秀案例及《全国商用密码应用优秀案例汇编》
点击蓝字关注我们 为深入贯彻落实《密码法》,加快推进商用密码规范应用,在工业和信息化部和国家密码管理局的指导下,工业和信息化部密码应用研究中心(以下简称“中心”)组织开展了首届全国商用密码应用优秀案例...
以色列国家网络安全防御体系建设及启示
文│中国信息安全测评中心 桂畅旎以色列国家网络安全防御体系是网络空间非对称性属性的最好例证。基于“四面受敌”的地缘政治环境和“一枝独秀”的科研创新能力,以色列是最早认识到信息技术强大功能的国家之一,因...
黑客使用 Bumblebee Loader 破坏 Active Directory 服务
被称为 Bumblebee 的恶意软件加载程序越来越多地被与 BazarLoader、TrickBot 和 IcedID 相关的威胁参与者在他们的活动中利用,以破坏目标网络以进行后期利用活动。Cybe...
美军探索网络安全新范式!由合规清单转向自动化红队
关注我们带你读懂网络安全美国海军实验表明,高频度的自动化红队攻击能够发现风险最高、也容易遭到恶意黑客利用的漏洞信息;传统红队测试每年只能进行一两次,只能算是安全状态快照,这远远不够,美军需要涵盖一整年...
多名微软员工在GitHub 上不慎泄露公司的内部登录凭据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司spiderSilk发现,疑似多名微软员工将公司的基础设施的敏感登录凭据暴露在 GitHub 上,可能导致攻击者攻陷微软内部系...
BugDrop恶意软件绕过Android安全功能
有迹象表明,恶意行为者继续想方设法绕过 Google Play 商店的安全保护措施,研究人员发现了一个以前未记录的 Android dropper 木马,该木马目前正在开发中。ThreatFabric...
攻击者开发BugDrop恶意软件,可绕过安卓安全防护
据The Hacker News报道,攻击者正在想法设防绕过 Google Play 商店的安全保护措施。安全研究人员也发现了一个以前未记录的Android滴管木马,该木马目前正在开发中。荷兰网络安全...
建行宣布停止ATM二维码存款服务,或与安全有关
关注我们带你读懂网络安全新京报贝壳财经讯(记者王雨晨)近日,建设银行发布公告称,由于业务调整,自2022年8月19日起,该行将关闭ATM二维码存款功能,之后仍可持该行银行卡、选择无卡无折存款服务或开通...
4066