PowerShell Remoting 是 Windows 的一项原生功能,可用于接管整个企业。它允许您在机器之间切换、自动执行黑客任务并控制 Windows 环境,同时保持不被发现。 本综合指南将教...
小心!你的床头灯可能正在偷听!
充电宝、排插、床头灯这些常见的家用电器被不法分子植入录音芯片后成了披着“羊皮”的窃听设备 2024年5月,小潘网购时发现一家贩卖附带录音、监听功能的日用品店铺。出于好奇,他下单购买了店内的插排。收到...
FBI 锁定泄露的美国情报文件的印刷地点
美国华盛顿联邦调查局总部悬挂联邦调查局印章一位美国官员和另一位知情人士向 CNN 透露,FBI 正在锁定一个美国政府办公室,该办公室疑似是泄露的以色列对伊朗可能发动攻击准备情报文件的打印地点。FBI ...
黑客利用武器化的 RDP 安装文件攻击 Windows 服务器
https://cert.gov.ua/article/6281076一场针对乌克兰以及其他国家的政府机构、工业企业和军事单位的新型复杂网络钓鱼活动被发现。乌克兰计算机应急响应小组 (CERT-UA)...
医疗保健违规行为导致 1 亿美国人数据泄露
针对联合健康集团 (UnitedHealth Group) 旗下重要子公司 Change Healthcare 的网络攻击可能已泄露全美 1 亿个人的个人信息。此次数据泄露事件发生于二月份,被归类为影...
苹果公司以数百万美元的赏金邀请研究人员审查人工智能服务
苹果公司公布了加强云安全和隐私的最新举措,邀请安全研究人员仔细审查并验证其私有云计算 (PCC) 系统的完整性。该公告推出了新的资源,包括全面的安全指南、独特的虚拟研究环境 (VRE) 以及扩大的 A...
欺骗性的喜悦:人工智能再次被黑客技术欺骗,成功率达 65%
Palo Alto Networks 专家开发了一种名为“Deceptive Delight”的创新技术,可以绕过语言人工智能(AI) 模型的防御机制。这种技术将安全和不安全的内容结合在看似无害的环境...
谷歌:2023 年披露的被利用漏洞中有 70% 是零日漏洞
Google Mandiant 安全分析师警告称,一种令人担忧的新趋势是攻击者表现出更强的发现和利用软件零日漏洞的能力。具体来说,Mandiant 表示,在 2023 年披露的 138 个被积极利用的...
Fortinet FortiManager身份验证缺陷漏洞CVE-2024-47575
漏洞描述:Fortinet发布安全公告,修复了FortiManager平台中存在的一个身份认证缺陷漏洞,该漏洞源于fgfmsd守护进程中的认证缺失缺陷,可能允许远程未认证攻击者通过特制请求执行任意命令...
系统瘫痪、交付延迟、财报推迟,知名企业遭遇灾难式勒索攻击
10月23日消息,日本知名手表制造商卡西欧计算机株式会社宣布,由于一次勒索软件攻击影响了公司的会计流程,原定于11月6日发布的第二季度财报将推迟至11月中旬。卡西欧在官网最新声明中表示,10月5日发生...
NIST的后量子密码标准对数据安全意味着什么
数据安全是每项业务运营的基石。如今,敏感数据和通信的安全依赖于传统的加密方法,例如 RSA 算法。虽然此类算法可以抵御当今的威胁,但组织必须继续展望未来并开始为即将到来的风险因素做好准备。美国国家标准...
NotLockBit勒索软件可攻击macOS设备
安全研究人员警告说,一种能够加密文件并伪装成 LockBit 勒索软件的新型 macOS 恶意软件家族正在广泛传播。该威胁用 Go 编写,针对 Windows 和 macOS 系统,采用勒索软件操作中...
4371