安小圈第527期数据分类分级 “ 组织或企业可以系统地开展数据分级分类工作,提高数据的安全性和合规性,优化数据管理流程,为企业的持续发展奠定坚实的基础。”谈了这么多期的数据安全,包括如何分级分类等。...
加拿大游戏开发商 Red Barrels 遭网络攻击后,Outlast 游戏开发被推迟
加拿大视频游戏开发商 Red Barrels 警告称,由于公司遭受网络攻击,其内部 IT 系统和数据受到影响,其 Outlast 游戏的开发可能会被推迟。虽然声明强调此次攻击并未影响玩家数据,但制作时...
ESET Israel 遭入侵:向客户发送 Wiper 恶意软件
ESET 的以色列合作伙伴 Comsecure 最近遭遇了一次入侵,导致其客户遭受到使用擦除恶意软件的钓鱼活动。该活动利用被入侵的电子邮件基础设施,以 ESET 高级威胁防御团队的名义分发恶意下载。这...
海莲花APT的某款样本分析 | 42期
APT海莲花的某款样本分析小常识: APT海莲花的英文名字 OceanLotus。01 身份证名字: 36 ASEAN Summit 26-06-2020 Conference.doc~.exe。S...
ShadowLogic:威胁AI供应链的无代码后门
研究人员发现新型攻击方法——ShadowLogic:攻击者能够在模型中植入无代码、隐蔽的后门。这对各个领域的AI供应链构成了严重威胁。HiddenLayer Security AI(SAI)团队在报告...
高通修复了在攻击中被利用的高危零日漏洞
高通公司发布了针对数字信号处理器 (DSP) 服务零日漏洞的安全补丁,该漏洞影响了数十款芯片组。该安全漏洞 ( CVE-2024-43047 ) 由 Google Project Zero 的 Set...
环球人寿GL遭黑客窃取客户数据后勒索
2024年10月17日,保险巨头环球人寿Global Life表示,今年早些时候,一名身份不明的威胁行为者试图勒索钱财,以换取不公布从该公司系统窃取的数据。2024年6月13日, Global Lif...
黑客团伙Anonymous Sudan被FBI重创,组织者被判终身监禁
美国联邦检察官已指控Anonymous Sudan(Storm-1359) 的两名运营者,其中一人将很有可能被判终身监禁。Anonymous Sudan掌握着庞大的分布式拒绝服务(DDoS)僵尸网络,...
网安原创文章推荐【2024/10/18】
2024-10-18 微信公众号精选安全技术文章总览洞见网安 2024-10-180x1 间接系统调用APC注入EDR绕过免杀加载器白帽子安全笔记 2024-10-18 18:51:48本文介绍了如何...
越南黑客组织针对数字营销专业人士的多阶段恶意软件攻击
导 读Cyble 研究与情报实验室 (CRIL)最近的研究揭露了由越南威胁组织策划的复杂多阶段恶意软件攻击。该活动专门针对求职者和数字营销专业人士,采用了各种高级策略,包括使用 Quasar RAT,...
Kubernetes镜像生成器存在严重漏洞,允许未经授权的Root访问
导 读Kubernetes Image Builder 中存在一个严重的安全风险 (CVE-2024-9486),允许未经授权的 root 访问,对容器化环境构成严重威胁。Kubernetes Ima...
ESET 合作伙伴遭入侵,向以色列组织发送数据擦除器
导 读黑客入侵ESET在以色列的独家合作伙伴,向以色列企业发送钓鱼邮件,推送伪装成防病毒软件的数据擦除器,进行破坏性攻击。数据擦除器是一种恶意软件,它会故意删除计算机上的所有文件,并通常会删除或破坏分...
4250