继7月2日东部某沿海城市数据泄露事件以后,同一个论坛breached.to中又有多个用户贩卖国内政府机构数据: 7月4日,ID为"Tielemans"的用户论坛中贩卖国内某银行的160万行数...
网络攻击致使美国多个州无法发放失业救济金
关注我们带你读懂网络安全针对失业救济系统的攻击让人们意识到,网络犯罪可能产生的巨大影响。受损最大的,往往是那些资源最少的人们。安全内参7月6日消息,一家软件公司遭受网络攻击,导致美国多个州成千上万民众...
国家漏洞库CNNVD:关于OpenSSL安全漏洞的通报
关注我们带你读懂网络安全 近日,国家信息安全漏洞库(CNNVD)收到关于OpenSSL 安全漏洞(CNNVD-202207-242、CVE-2022-2274)情况的报送。成功利用此漏洞的...
【信息泄露没人管?】 十亿的事还没解决,又来了个九千万
上周有人在外网卖10亿个人信息,今天又来卖某省九千万数据,还是同一个账号在卖。此次样本数据给了60K, 显然此人掌握信息远不止样本里面给的那么多。
入侵数百个网站和程序,NPM供应链攻击造成的影响不可估量
近期,一次可以追溯到2021年12月的NPM供应链攻击使用了几十个包含模糊Javascript代码的恶意NPM模块,并破坏了数百个应用和网站。正如供应链安全公司ReversingLabs的研究人员所发...
研究表明:传统数据安全工具针对勒索软件和勒索的失败率高达 60%
近日,数据安全提供商Titaniam发布了《数据泄露和勒索状况报告》。报告显示,尽管超过 70% 的组织拥有一套现有的预防、检测和备份解决方案,但近 40% 的组织在去年遭受了勒索软件攻击,超过 70...
疑似APT-C-23(双尾蝎)组织伪装Threema通讯软件攻击分析
APT-C-23 双尾蝎APT-C-23(双尾蝎)又被称为AridViper 、Micropsia、FrozenCell、Desert Falcon,攻击范围主要为中东地区相关国家的教育机...
网络安全未来十大趋势展望
7月2日至3日,以“构建安全可信的数字世界”为主题的2022西湖论剑·网络安全大会在杭州、北京同步召开。为携手应对网络安全面临的新形势、新挑战,进一步赋能行业高质量发展,“网络安全未来十大趋势展望”征...
网络安全:一个需要全球解决方案的全球性问题
关键基础设施遭受网络攻击的风险日益增加。在俄乌冲突爆发之前,全球各国政府已经在部署网络安全战略以应对网络威胁。自今年2月以来,不断升级的网络空间安全风险,使得保障网络安全、关键信息基础设施安全、数据安...
【分析报告】数据泄露调查报告2022
点击下方小卡片关注情报分析师DBIR《数据泄露调查报告2022》记录了从2008年至2022年数据泄露的相关案例,并对有关数据做出了可视化分析。研究结果摘要有四条关键路径导致财产、凭证、网络钓鱼、利用...
谷歌修补了最新Chrome零日漏洞
谷歌周一发布了安全更新,Chrome浏览器已经为Windows用户发布了Chrome103.0.5060.114,以解决攻击者在野外利用的高严重性零日漏洞,这是2022年修补的第四个Chrome零日漏...
2022年全球40大网络安全事件回顾(上半年)
2022年上半年,全球重大网络安全事件仍然频发,网络攻击威胁持续上升,勒索软件、数据泄漏、黑客攻击等层出不穷且变得更具危害性。网络攻击者的攻击成本在不断降低,同时攻击方式更加先进,关键信息基础设施面临...
4023