关键词网络攻击一项正在进行的活动正在使用两种基本上未被预见的隐蔽技术来感染东南亚的高层组织。第一个是“GrimResource”,是一种新技术,允许攻击者在 Microsoft 管理控制台 (MMC)...
美国哈利伯顿公司(Halliburton)遭受攻击,对全球能源行业产生影响
关键词网络攻击Halliburton 是最新一家发布网络安全新闻的行业巨头。全球最大的油田服务公司之一哈里伯顿上周四宣布,未经授权的第三方已获得其部分系统的访问权限。周五,确认泄露是网络攻击,哈里伯顿...
技术详解 | CertiK揭示秘密修复的Solana核心漏洞
1. Solana漏洞起因8月9日,Solana验证者和客户端团队齐心协力解决了一个严重的安全漏洞。Solana验证者Laine表示,这一过程始于8月7日,当时Solana基金会通过私人渠道联系了知名...
微软Sway在大规模二维码钓鱼活动中被滥用
近期,一个大规模的网络钓鱼活动利用Microsoft Sway这一云基础的在线演示工具来搭建登陆页面,目的是为了诱使Microsoft 365用户泄露他们的登录凭证。2024年7月,Netskope的...
如何停止通过 AirTag 等蓝牙信标进行跟踪
像 AirTag 这样的小型信标可以轻松找到丢失的钱包或钥匙,但也经常用于秘密追踪。现在,无论您拥有哪种智能手机,都可以检测跟踪者并保护自己。用于查找丢失物品的小型蓝牙标签对于经常旅行和健忘的人来说是...
十大顶级反网络钓鱼工具和服务
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!本文深入介绍了十款顶级反钓鱼工具,这些工具帮助企业有效防范日益复杂的钓鱼攻击。文章不仅涵盖了从云托管电子邮件安全到品牌保护等多种防御方案...
信息安全漏洞周报(2024年第35期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年8月19日至2024年8月25日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞652个。接报漏洞情况本周...
星链潜在军事应用能力分析研究
摘 要:针对SpaceX公司的“星链”低轨星座,分析其基于制造与发射、位置与架构、数量与性能所获得的部署优势、能力优势和应用优势,从情报信息搜集与获取(情报链)、导弹防御与目标打击(杀伤链)、指挥协调...
近期值得关注的IOC(2024-08-28)
2024-08-28 情报共享域名service-e6iqs4is-1319584009.gz.tencentapigw.com.cnIP及端口120.79.66.28:9001120.79.66.2...
构建AI-Native网络安全防御体系:深入实施攻击面管理的策略与方法
随着人工智能技术的飞速发展,网络安全领域也逐渐往自动化、智能化发展。AI技术的应用不仅让黑客或红队具备了更智能、更隐蔽的攻击手段,也为蓝队提供了更强大的安全分析工具及防护策略验证能力。通过深度集成人工...
朝鲜APT MuddyWater新变种恶意软件瞄准以色列网络安全
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
英特尔的SGX 崩溃了?别慌!
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士最近关于英特尔公司的软件防护扩展 (SGX) 安全系统易遭滥用的新闻可能言过其实了。Positive Technologies 公司的俄罗斯研究员 M...
4075