知名网络安全企业Forescout于2025年4月9日发布的第五份《最具风险联网设备年度报告》,基于其设备云平台中数百万台设备的实时监控数据,采用多维度风险评估模型(涵盖漏洞配置、业务关键性、互联网暴...
【暗网快讯】20250411期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
地狱猫勒索软件升级攻击武器库 瞄准政府、教育和能源领域
自2024年年中首次出现以来,名为"Hellcat"(地狱猫)的复杂勒索软件已成为网络安全领域的重大威胁。该恶意软件迅速进化其攻击能力,专门针对政府部门、教育机构和能源基础设施等关键领域。该组织不仅对...
管道魔法木马利用Windows零日漏洞部署勒索软件
微软披露,一个现已修复的影响Windows通用日志文件系统(CLFS)的安全漏洞曾被作为零日漏洞用于针对少数目标的勒索软件攻击中。01攻击目标与漏洞详情这家科技巨头表示:"受害者包括美国信息技术(IT...
Windows 11 测试使用 Copilot AI 共享应用程序屏幕和文件
关键词人工智能Windows 11 上的 Copilot 正在测试操作系统级集成,允许您与 Copilot 共享您最喜爱的应用程序的屏幕。此功能正在向美国的 Windows Insiders 推出,这...
SpyX 数据泄露,涉及近 200 万用户隐私
SpyX 是一家因开发间谍软件而声名狼藉的公司,该公司遭遇了数据泄露事件,致使近 200 万用户的个人信息被泄露。根据 Have I been Pwned 发布的一份报告,此次泄密事件发生在 2024...
Signal 泄露事件发生几天后,五角大楼警告称,该应用程序是黑客的目标
五角大楼备忘录中有一页截图,警告不要使用消息应用程序 Signal几天前,国家最高安全官员意外地将一名记者纳入了有关轰炸也门胡塞武装基地的 Signal 聊天中。五角大楼随后发布公告,警告人们不要使用...
ForumTroll行动:利用谷歌浏览器零日漏洞发起APT攻击
2025年3月中旬,卡巴斯基技术检测到一波由此前未知且高度复杂的恶意软件引发的感染。在所有案例中,受害者点击钓鱼邮件中的链接后,会立即感染,且攻击者的网站是通过谷歌浏览器打开的,无需进一步操作就会被感...
微软Exchange管理中心全球范围宕机
微软已确认Exchange管理中心(Exchange Admin Center,EAC)发生全球性服务中断,导致管理员无法访问关键管理工具。该故障被标记为关键服务事件(编号EX1051697),对依赖...
600 万数据泄露后续:甲骨文确认两台过时服务器遭黑客入侵
4 月 10 日消息,科技媒体 bleepingcomputer 昨日(4 月 9 日)发布博文,报道称甲骨文(Oracle)通过电子邮件通知客户,确认有黑客从“两个过时服务器”中窃取并泄露了凭证。I...
Apache Parquet Java 中存在CVSS满分漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士与列存储相关的开源数据文件格式 Apache Parquet 中被指存在一个严重漏洞,为使用 Apache Parquet Java 库的系统造成严重...
Gartner发布网络安全趋势,涉生成式AI推动数据安全计划
Gartner发布2025年网络安全重要趋势。包括生成式人工智能(GenAI)推动数据安全计划、AI部署更具策略性等。来源|Gartner公司以下为全文Gartner公司于近日发布2025年网络安全重...
4198