臭名昭著的威胁行为者 IntelBroker 是黑客网站 BreachForums 上的知名人物。他发布了一份出售大量诺基亚内部数据的要约,据称这些数据是通过与该电信巨头直接合作的第三方承包商获得的。...
以AI鉴别技术守护数字内容真实性
11月15日,云安全联盟大中华区大会将在北京举行,欢迎扫码报名参会!如何应对AI合成内容泛滥?如何有效鉴别和管理AI合成内容?2024年11月15日,北京第八届云安全联盟大中华区大会将为您带来答案。围...
紧急预警!Synology NAS 零点击漏洞曝光,数百万用户面临威胁!
各位朋友,如果你正在使用 Synology NAS 网络存储设备,请务必提高警惕!最近,安全研究人员发现了一个严重的零点击漏洞,可能影响全球数百万台 Synology NAS 设备,攻击者无需任何用户...
GreyNoise威胁情报:内部 AI 工具捕获了利用物联网摄像头漏洞的攻击活动
导 读网络安全公司 GreyNoise Intelligence 认为,一款人工智能工具能够捕获试图利用医疗保健、工业运营和政府设施中广泛部署的实时流媒体物联网摄像头中关键漏洞的攻击行为。GreyNo...
谷歌称其人工智能发现了模糊测试遗漏的 SQLite 漏洞
导 读谷歌表示,大型语言模型 (LLM) 项目能够发现 SQLite 中的一个漏洞,而其研究人员无法使用传统的模糊测试发现相同的漏洞。谷歌在 6 月份公布了Naptime 项目的细节,该项目旨在评估 ...
微软SharePoint RCE漏洞,被利用入侵企业网络
E安全消息,最新披露微软SharePoint远程代码执行(RCE)漏洞:CVE-2024-38094,被利用于企业网络初始访问。CVE-2024-38094是一个高严重性(CVSS v3.1得分:7....
NCSC 详细介绍了被黑 Sophos 防火墙设备上植入的侏儒山羊后门
导 读英国国家网络安全中心 (NCSC) 发布了在被黑客入侵的 Sophos XG 防火墙设备上植入的复杂网络后门的技术文档,并警告称,该恶意软件是为更广泛的基于 Linux 的网络设备设计的。该后门...
安全学习 | CISAW-RM风险管理
安全学习CISAW-RM风险管理01课程简介CISAW-RM课程从风险管理的基本概念入手,详细介绍了风险管理的原则、框架和过程(包括:环境建立、风险识别、风险分析、风险评价和风险处置),通过案例教学和...
Grandoreiro银行木马:最新版本和新伎俩概述
Grandoreiro 是一种著名的巴西银行木马,隶属于Tetrade旗下,可使威胁行为者利用受害者的计算机绕过银行机构使用的安全措施,进行欺诈性银行业务。自2016年以来,它一直活跃,如今已成为全球...
Lunar SPIDER重整旗鼓:金融业成为最新恶意广告活动的目标
关键词网络攻击EclecticIQ威胁研究小组最近公布了一个新的恶意广告活动,该活动与臭名昭著的LUNAR SPIDER组织有关,LUNAR SPIDER组织是一个讲俄语、有经济动机的网络犯罪组织,以...
近100万台存在高危漏洞的 Fortinet、SonicWall设备正暴露在公开网络中
关键词安全漏洞根据 Cyble 最新发布的漏洞报告,有近100 万台存在被积极利用漏洞的 Fortinet 和 SonicWall 设备正暴露在公开的互联网上。Cyble扫描发现近50万台Fortin...
ChatGPT网络搜索功能使用微软必应搜索技术 爬虫名称为OAI-SearchBot
关键词人工智能早前 OpenAI 推出 ChatGPT Search 网络搜索功能,该功能本质上也属于搜索引擎因此与谷歌搜索有着直接竞争关系。关于数据收集方面 OpenAI 采用的是两方面措施,一方面...
4432