伊利诺伊州的债务减免服务提供商Set Forth, Inc. 公布了一桩数据泄露事件,涉及150万名美国客户的个人信息外泄。此次安全漏洞于2024年5月21日被发现,起因于一起外部黑客攻击,导致包括姓...
金眼狗团伙近期活动跟踪
概述2022年5月份,奇安信威胁情报中心发表了《Operation Dragon Breath(APT-Q-27):针对博彩行业的降维打击》一文,披露了金眼狗(奇安信内部跟踪编号APT-Q-27)针对...
【文章转载】Ymir勒索软件:RustyStealer后的隐蔽威胁与全新攻击手法解析
点击蓝字 关注我们Ymir勒索软件家族是一种新型的勒索软件,近期被网络安全研究人员发现,通常在系统被RustyStealer窃密软件感染后两天内部署。RustyStealer是一种最早在2021年记录...
2025年十大战略技术趋势
Gartner发布了《2025年十大战略技术趋势》报告。技术趋势划分为三大类:AI的当务之急和风险、计算的新领域和人机协同,三大类包括10大趋势。代理型AI定义:代理型AI是一类能够独立做出决策并采取...
黑客盯上已停产D-Link网络存储设备中严重的漏洞CVE-2024-10914
自D-Link宣布不修复严重漏洞CVE-2024-10914(CVSS分数为9.8)后,几天后黑客开始尝试利用该漏洞。该漏洞CVE-2024-10914是一种命令注入问题,影响D-Link DNS-3...
给执法出难题?iPhone新安全功能无法破解
苹果在最近发布的iOS 18.1中悄悄增加了一个新安全功能:“自动重启”。当iPhone长时间未使用(未解锁屏幕)后设备会自动重启,重新加密数据,彻底堵死了通过解锁屏幕读取数据的破解路径,大幅提升了数...
以色列支付系统遭受大规模网络攻击,全国加油站和商超大范围瘫痪
11月15日,星期五 ,您好!中科汇能与您分享信息安全快讯:01谷歌云2025年网络安全预测:人工智能、地缘政治和网络犯罪成为焦点谷歌云(Google Cloud)发布了《2025 年网络安全预测》,...
微软11月补丁星期二:修复91个漏洞,包含4个零日漏洞
E安全消息,微软2024年11月“补丁星期二”更新修复了91个安全漏洞,其中包括4个零日漏洞,其中2个已经被积极利用。1Patch Tuesday零日漏洞两个被积极利用的零日漏洞:CVE-2024-4...
俄罗斯黑客利用文件拖放、删除操作触发 Windows 0day漏洞攻击乌克兰目标
导 读网络安全公司 ClearSky 警告称,Windows 中一个新修补的0day漏洞可通过用户最少的交互(例如删除文件或右键单击文件)被利用。该0day漏洞编号为 CVE-2024-43451,是...
匈牙利确认国防采购机构遭黑客攻击
导 读匈牙利官员向当地媒体证实,该国国防采购机构(VBÜ)遭到“国际黑客组织”的攻击。周四早些时候,名为 INC Ransomware 或 INC Ransom 的网络犯罪组织声称可以访问该机构的数据...
疑似中国网络黑产利用 4,700 个虚假购物网站瞄准黑色星期五购物节
导 读一个名为“SilkSpecter”的中国网络黑产组织出于经济动机,正在使用数千个虚假网上商店窃取美国和欧洲网上购物者的支付卡详细信息。该欺诈活动于 2024 年 10 月开始,为即将到来的黑色星...
前沿 | ChatGPT检索功能可能引发的法律风险及防控
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 重庆大学法学院 自正法 李晓梅当地时间10月31日,OpenAI宣布ChatGPT推出“检索”功能。与谷歌、微软...
4290