当前,不仅是IT行业,各个行业都面临着前所未有的大变局:企业加速推动数字化、智能化发展,“东数西算”工程促进了算力水平的提升和数据要素的流转,信创产业的日新月异为中国IT企业的创新发展提供了难得的机遇...
【干货】APP违法违规收集个人信息通报案例复现系列之二十八
为更正、删除个人信息或注销用户账号设置不必要或不合理条件【评估依据】《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《App违法违规收集使用个人信息行为认定方法》(国信办秘字〔2019〕1...
新的 Hertzbleed 侧信道攻击影响所有现代x86 CPU
英特尔的安全公告指出,所有英特尔处理器都会受到影响。我们通过实验证实了多个英特尔处理器受到影响,包括从第 8 代到第 11 代酷睿微架构的台式机和笔记本电脑型号。AMD 的安全公告称,他们的一些台式机...
美国司法部成功打掉了 RSocks 僵尸网络
Bleeping Computer 网站披露,美国司法部已经成功破坏了俄罗斯 RSocks 恶意软件僵尸网络。该僵尸网络在受害者不知情的状况下,入侵和劫持全球数百万台计算机、智能手机和物联网设备,用作...
构建安全运营核心,Google发布《SOC建设指南》
随着云计算、大数据、人工智能等新技术的融发发展和应用,数字化转型已经成为全球既定的发展方向,企业上云也因此成为必选项。然而,数字化转型既给企业带来了更加创新和高效的模式,也将企业信息安全的管理难度推向...
近期疑似海莲花组织攻击活动样本溯源分析
事件概述2022 年 6 月 15 日在追踪高级黑客组织的过程中发现了可疑的木马加载器,依据我们掌握的以往海莲花黑客组织的攻击情报,结合该恶意文件的上传地区为中国香港,且上传时间为 2022 年 6 ...
Claroty披露西门子工业网络管理系统15个漏洞
编辑:左右里6月16日,工业网络安全公司Claroty在一份报告中表示,Team82发现了西门子Siemens的SINEC网络管理系统(SINEC NMS)中的15个漏洞,这些漏洞如果被利用,会给网络...
【业界消息】超星学习通数据库疑似发生信息泄露、正在被非法售卖。
近日,据安全行业业界内的小道消息,大学生学习软件”超星学习通“软件的数据库信息,被公开售卖。具体情况暂时不详。其中泄露的数据包含含学校/组织名,姓名,手机号,学号/工号,性别,邮箱等信息达1亿7273...
未然通讯社:2021年网络攻击致使DeFi平台损失18亿美元
往期推荐未然通讯社:恶意软件、供应链攻击增加,攻击面扩大,企业安全策略需“转型”未然通讯社:哥斯达黎加公共卫生机构遭受Hive勒索攻击;双重勒索攻击同比增长117%未然通讯社:航空公司遭勒索软件攻击致...
长达五年的在野利用Apple Safari 0day漏洞
漏洞追踪在野外利用的Apple Safari中的一个安全漏洞最初在2013年修复,并于2016年12月重新引入。该漏洞在2013年首次报告时,该变体被完全修补,然而三年后,在大规模的重构工作中,该变体...
安全头条 | CNNVD通报微软多个安全漏洞;工信部累计通报、下架违法违规APP近3000款
点击蓝字关注我们上周安全热点回顾• 国家网信办修订《互联网跟帖评论服务管理规定》,并向社会征求意见• 国家网信办新修订的《移动互联网应用程序信息服务管理规定》发布施行• 国家能源局综合司对《电力行业网...
【安全头条】黑客骇入iCloud窃取裸照被判九年监禁
第304期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
4026