2024年10月起,CISP-DSG认证考试将启用新题纲,为加快培养数据治理专业人才,帮助企事业单位解决数据安全顶层设计及管理体系建设问题,提升信息安全管理能力和水平,谷安将如期举办注册数据安全治理专...
自动网络钓鱼
Telegram 机器人出售对网络钓鱼工具的订阅,以入侵 Microsoft 365 帐户,包括 2FA 绕过。研究人员发现了一个名为 ONNX Store 的网络钓鱼市场,该市场使网络犯罪分子可以使...
重磅更新 | 知道创宇研发技能表 V4.0 发布!
知道创宇研发技能表V4.0正式发布了!(文末互动有礼🎁)距离上一个版本的更新迭代,本小编掐指一算,确实是有点久😂千呼万唤始出来,经过我们不断的打磨和优化,知道创宇研发技能表V4.0,终终终于要和大家见...
荷兰数据保护局重罚2.9亿欧元,Uber因违规跨境传输司机数据再临巨额罚单
点击上方蓝字关注我们案例回顾2024年7月22日,荷兰数据保护局(AP)对国际在线出行服务提供商Uber非法向美国跨境传输司机个人数据的行为处以2.9亿欧元的罚款,该罚款数额高达其2023年全球营业额...
谷歌再提高 Chrome 漏洞赏金数额,最高可达25万美元
近日,谷歌公司宣布通过其漏洞奖励计划报告的Google Chrome单一漏洞的最高奖励金额已超过25万美元。从8月28日起,谷歌将根据研究人员报告的漏洞质量来对内存损坏漏洞加以区分。奖励金额将从展示C...
为什么印度的网络安全充满希望?
就在一个星期前,美国网络安全趋势领域的撰稿人Ross Haleliuk表示,自己有幸在由风险投资公司Accel主办的Accel网络安全峰会上发表演讲。这也是他第一次访问印度,尽管他认为那里的交通状况着...
韩国黑客利用 WPS Office 零日漏洞部署恶意软件
据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署 SpyGlace 后门。...
基于OneDriver构建安全通信稳定后门
基于OneDriver构建安全通信稳定后门简介通过使用 Microsoft Graph API 实现经由 OneDrive 的文件上传和下载,以此来传递命令与结果,从而采用最小化特征的安全通信方式确保...
防护修复双重保障 | CVE-2024-38063远程代码执行漏洞通告
近期,Microsoft宣布了存在于Windows的TCP/IP栈中的Windows TCP/IP远程代码执行漏洞(CVE-2024-38063)。无需用户操作,攻击者即可通过此漏洞远程控制系统。目前...
揭秘MuddyWater组织的多款RMM软件攻击
MuddyWater组织又称Static Kitten、MERCURY,其相关活动可追溯到2017年初,并长期活跃于中东地区,同时也针对欧洲和北美国家进行攻击,主要针对行业包括政府行政机构、军事实体、...
角川书店遭黑客组织攻击,网络系统故障旗下网站受重创
角川书店遭黑客组织攻击,勒索软件导致网络系统故障,旗下的弹幕视频网站Niconico受重创。虽然角川已与外部机构合作进行调查,但黑客组织BlackSuit仍公开声明,攻击目的是获取赎金,并威胁若不支付...
Fortra 修复严重的 FileCatalyst Workflow硬编码密码问题
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Fortra 公司提醒称,FileCatalyst Workflow 中存在一个严重的硬编码密码漏洞,可导致攻击者越权访问内部数据库以窃取数据并获得管...
4075