近日一种前所未见的Linux恶意软件因其模块化架构和安装rootkit能力被称作“瑞士军刀”。这种之前从未被检测到的Linux威胁被Intezer称为Lighting框架,它配备大量功能,成为了针...
勒索软件团伙Lockbit声称从意大利税务局窃取了78 GB文件
7月25日,据意大利《晚邮报》报道,勒索软件团伙Lockbit声称已经入侵了意大利税务局(Agenzia delle Entrate),从中窃取了约78GB数据,并威胁意大利税务局在5天内支付赎金,否...
2022 Gartner安全运营技术成熟度曲线发布,XDR登顶受争议
近日,知名咨询机构Gartner正式发布了2022安全运营技术成熟度曲线(Hype Cycle),正如业界大多数人所预测的那样,XDR终于站上了Peak of Inflated Expectation...
Lockbit 勒索软件团伙声称入侵了意大利税务局
近日,勒索软件团伙 Lockbit 声称已经从意大利税务局窃取了 78GB 的文件。另外,该团伙已经将税务局添加到其暗网泄密网站上展示的受害者名单中。据悉,意大利税务局是在 1999 年第 300&n...
全球数据跨境流动标准合同条款研究
作者 | 北京德恒律师事务所 王一楠 全婉晴 国家互联网应急中心 张奕欣引言:2022年06月30日,国家互联网信息办公室...
攻击面管理 2022年为何成为主流?
近期,美国网络安全审查委员会发布首份报告称,2021年年底曝光的Log4j漏洞成为难以消除的漏洞,其影响将会持续十年之久。Log4j事件表明,我们对暴露的IT资产知之甚少。据统计,大型组织通常拥有数千...
信息安全漏洞周报(2022年第30期)
根据国家信息安全漏洞库(CNNVD)统计,本周(2022年7月18日至2022年7月24日)安全漏洞情况如下:公开漏洞情况 本周CNNVD采集安全漏洞533个。接报漏洞情况&...
微步捕获Coremail邮件客户端0day攻击,请立刻升级
01 漏洞概况 近日,微步捕获到 Windows 版 Coremail 邮件客户端的 RCE(远程代码执行)漏洞在野利用,漏洞利用过程简单且稳定,攻击者可以通过执行任意代码完全控制受害者主机...
Gartner技术成熟度曲线:API安全技术解读
“ 为支持数字化转型过程中的信息流通以及各种程序、应用和系统之间的连接,API 在应用架构中变得更加普遍。然而,这种增长引起了攻击者的更多关注,API 已成为许多系统的主要攻击面。”在近日发...
网络攻击愈演愈烈,网络安全人才培养刻不容缓
21世纪的今天,随着互联网的不断发展,我们的生活已经越来越离不开互联网,但与此同时,信息安全事件也不时发生,网络安全越来越备受关注。据不完全统计全球每天有35亿人使用互联网,每天发生在网络的攻击高达3...
CNVD漏洞周报2022年第29期
2022年07月18日-2022年07月24日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞347个,其中高危漏洞1...
某站公开了疑似人员信息
信息真假还不确定,如果真的......
4042