导 读Google TAG 发布证据显示,俄罗斯 APT29使用的漏洞与以色列 NSO 集团和 Intellexa 使用的漏洞相同或惊人相似,这表明国家支持的黑客组织和有争议的监控软件供应商之间可能获...
半夜加班,突然有人和我抢鼠标
前不久,有用户在某社交媒体上发帖称,在微信上接收一个文件后,鼠标就不受控制了。 显然,这位网友中木马了,这是一个图标伪装为pdf的exe文件。据其描述,中招后对方一顿抢鼠标,杀软也没有起到太大作用,画...
APT-C-60 Group 利用 WPS Office 漏洞部署 SpyGlace 后门
与韩国结盟的网络间谍活动与零日利用金山 WPS Office 中现已修补的关键远程代码执行漏洞以部署名为 SpyGlace 的定制后门有关。据网络安全公司 ESET 和 DBAPPSecurity 称...
勒索软件即服务(RaaS):网络犯罪的新兴威胁
在当今数字化时代,网络犯罪的形式不断演变,勒索软件即服务(Ransomware as a Service,RaaS)成为一种新兴的威胁。RaaS是一种商业模式,勒索软件的开发者将其恶意软件作为一种服务...
Chrome V8引擎的类型混淆问题(CVE-2024-7965)
V8 是由 Google 开发的一款高性能 JavaScript 和 WebAssembly 引擎,最初是为 Google Chrome 浏览器设计的。它是开源项目 Chromium 的一部分,也被用...
深度解析:2024年威胁暴露管理两大新趋势
2024年,安全运营(SecOps)领域迎来重大变革。根据Gartner最新发布的《安全运营技术成熟度曲线》报告,持续威胁暴露管理(CTEM)到达炒作周期的顶峰,Gartner为该概念增加了三个新兴类...
被俄罗斯封杀的十大互联网产品
近日,知名生产力工具Notion宣布将于9月9日正式退出俄罗斯市场,并终止所有与俄罗斯用户相关的工作区和账户。这一决定是由于美国政府对俄罗斯实施了软件服务限制,使得Notion在俄罗斯的运营变得几乎不...
Young Consulting的数据泄露事件影响了954,177人
软件解决方案提供商 Young Consulting 披露了在 BlackSuit 勒索软件攻击后影响 950,000 人的数据泄露事件。4 月 13 日,该公司“意识到技术困难”影响了其基础设施。攻...
中国信息安全测评中心背书|数据安全CISP-DSG快问快答
2024年10月起,CISP-DSG认证考试将启用新题纲,为加快培养数据治理专业人才,帮助企事业单位解决数据安全顶层设计及管理体系建设问题,提升信息安全管理能力和水平,谷安将如期举办注册数据安全治理专...
自动网络钓鱼
Telegram 机器人出售对网络钓鱼工具的订阅,以入侵 Microsoft 365 帐户,包括 2FA 绕过。研究人员发现了一个名为 ONNX Store 的网络钓鱼市场,该市场使网络犯罪分子可以使...
重磅更新 | 知道创宇研发技能表 V4.0 发布!
知道创宇研发技能表V4.0正式发布了!(文末互动有礼🎁)距离上一个版本的更新迭代,本小编掐指一算,确实是有点久😂千呼万唤始出来,经过我们不断的打磨和优化,知道创宇研发技能表V4.0,终终终于要和大家见...
荷兰数据保护局重罚2.9亿欧元,Uber因违规跨境传输司机数据再临巨额罚单
点击上方蓝字关注我们案例回顾2024年7月22日,荷兰数据保护局(AP)对国际在线出行服务提供商Uber非法向美国跨境传输司机个人数据的行为处以2.9亿欧元的罚款,该罚款数额高达其2023年全球营业额...
4090