乌拉圭的研究人员最近发现了一种利用人工智能 (AI) 通过计算机电缆和显示器的电磁辐射泄漏来窃听受害者屏幕的方法。这种攻击可以通过多种方式实施,包括使用放置在建筑物外的天线拦截来自 HDMI 电缆的辐...
针对 Android 用户的短信窃取恶意软件:已发现超过 105,000 个样本
Zimperium 的 zLabs 团队发现了一种名为 SMS Stealer 的新型广泛威胁。在常规恶意软件分析中检测到,这种恶意软件已出现在超过 105,000 个样本中,影响了 600 多个全球...
2023年网络钓鱼趋势分析报告
内容摘要随着互联网的快速发展和广泛应用,网络钓鱼活动带来的安全隐患愈演愈烈。因应威胁发展,我们编撰了此份分析报告,旨在全面了解其发展态势,并提醒相关部门、企业和公众加强防范。在本报告中,我们将详细梳理...
2024 年上半年数据泄露受害者人数突破 10 亿
注:数据来源于国外,对国内有参考价值。 2024 年数据泄露可能会达到新的高度。 身份盗窃资源中心 (ITRC)周二表示,2024 年上半年数据泄露受害者人数超过 10 亿,高于 2023 年全年的 ...
微软:云服务大规模宕机因DDoS“防卫过当”
杀毒软件导致全球蓝屏,DDoS防护导致云服务宕机,微软这家全球最大的网络安全公司,正在不断刷新人们对“安全威胁”的认知。 微软本周三晚间宣布,本周二全球范围内多个Microsoft 365和Azure...
黑产分析报告:一次后攻击阶段升级控制活动分析
01序言近日,有用户反馈其设备在登录即社交软件后,自动向联系人列表群组发送了信息,且信息疑似为钓鱼链接,并不清楚是由什么导致的,换言之就是设备被莫名控制。接到反馈后,奇安信病毒响应中心迅速对其进行了分...
iOS 18.1发布苹果AI测试版,曾因隐私问题遭吐槽
在今年全球开发者大会(WWDC24)上,苹果公司给出了AI大模型时代的苹果答卷,击碎了“苹果掉队大模型”的言论。近日,Apple Intelligence 在 2024 年全球开发者大会上首次亮相,苹...
交通信号灯安全漏洞:黑客可操纵信号灯时长制造堵塞
虽然无法切换红灯绿灯,但通过篡改信号时长,依然可以制造出交通堵塞事故;研究员已发现数十个公网暴露的Intelight X-1交通信号灯。安全内参7月22日消息,一名安全研究人员表示,他发现了一个交通信...
DarkGate利用CrowdStrike话题传播新样本
背景近日,山石网科情报中心利用部署在海外的沙箱和威胁探针,捕获到使用NSIS包装器伪装的CrowdStrike升级程序,该程序携带合法的CS升级程序,以及窃取的第三方企业证书进行签名来规避杀软检测。通...
跨国企业面临的三大网络安全挑战
随着全球隐私法规的日益严格,跨国企业在网络安全战略上正面临前所未有的挑战。Gartner最新报告指出,隐私法规的实施可能导致全球IT架构的解体,并预测到2027年,至少25%的跨国企业将因数据主权战略...
充电桩助攻黑客:电动汽车对新型攻击毫无防御能力
德克萨斯州的美国西南研究院(Southwest Research Institute, SwRI)的工程师发现了电动汽车快速充电站的一个漏洞,该漏洞允许黑客获得未经授权的访问,甚至修改固件。直流快速充...
伪装成CrowdStrike修复文件的攻击活动分析
点击上方"蓝字"关注我们吧!01 概述 近日,使用CrowdStrike公司终端安全产品的Windows操作系统主机遭遇了严重的系统崩溃问题,即“蓝屏死机”(Blue Screen of Death,...
4441