希瑟·摩根 (Heather Morgan),有时以她的另一个身份“Razzlekhan”而闻名,她自封为一名社会工程师和华丽的说唱歌手,因涉嫌历史上最大的网络盗窃案之一而被捕并随后承认有罪,2016...
由于域验证错误,DigiCert 大规模撤销 TLS 证书
DigiCert 警告称,由于域控制验证 (DCV) 的不合规问题,该公司正大规模撤销已经发放的 SSL/TLS 证书,数量超过8万个。 DigiCert 是提供 SSL/TLS 证书的著名证书颁发机...
安全只会扼杀AI的潜力?答案恐非如此
制药行业不会认为临床试验会损害他们的创新。科技政策分析师Gemma Galdón-Clavell在接受《网络新闻》采访时表示,不知何故,开发生成式人工智能模型的科技大咖们却这么认为。 据 Cybern...
天问 | PyPI 2024年上半年恶意包回顾
1、上半年恶意包分析 2024年,天问供应链威胁监测模块共检测出1000个恶意软件包,我们根据这些恶意包的攻击手法进行了简单的分类。一个恶意包可能同时使用了多种攻击手段,所以其会存在多种类型标签。 下...
通过计算机电缆和显示器的电磁辐射可以监控屏幕
乌拉圭的研究人员最近发现了一种利用人工智能 (AI) 通过计算机电缆和显示器的电磁辐射泄漏来窃听受害者屏幕的方法。这种攻击可以通过多种方式实施,包括使用放置在建筑物外的天线拦截来自 HDMI 电缆的辐...
针对 Android 用户的短信窃取恶意软件:已发现超过 105,000 个样本
Zimperium 的 zLabs 团队发现了一种名为 SMS Stealer 的新型广泛威胁。在常规恶意软件分析中检测到,这种恶意软件已出现在超过 105,000 个样本中,影响了 600 多个全球...
2023年网络钓鱼趋势分析报告
内容摘要随着互联网的快速发展和广泛应用,网络钓鱼活动带来的安全隐患愈演愈烈。因应威胁发展,我们编撰了此份分析报告,旨在全面了解其发展态势,并提醒相关部门、企业和公众加强防范。在本报告中,我们将详细梳理...
2024 年上半年数据泄露受害者人数突破 10 亿
注:数据来源于国外,对国内有参考价值。 2024 年数据泄露可能会达到新的高度。 身份盗窃资源中心 (ITRC)周二表示,2024 年上半年数据泄露受害者人数超过 10 亿,高于 2023 年全年的 ...
微软:云服务大规模宕机因DDoS“防卫过当”
杀毒软件导致全球蓝屏,DDoS防护导致云服务宕机,微软这家全球最大的网络安全公司,正在不断刷新人们对“安全威胁”的认知。 微软本周三晚间宣布,本周二全球范围内多个Microsoft 365和Azure...
黑产分析报告:一次后攻击阶段升级控制活动分析
01序言近日,有用户反馈其设备在登录即社交软件后,自动向联系人列表群组发送了信息,且信息疑似为钓鱼链接,并不清楚是由什么导致的,换言之就是设备被莫名控制。接到反馈后,奇安信病毒响应中心迅速对其进行了分...
iOS 18.1发布苹果AI测试版,曾因隐私问题遭吐槽
在今年全球开发者大会(WWDC24)上,苹果公司给出了AI大模型时代的苹果答卷,击碎了“苹果掉队大模型”的言论。近日,Apple Intelligence 在 2024 年全球开发者大会上首次亮相,苹...
交通信号灯安全漏洞:黑客可操纵信号灯时长制造堵塞
虽然无法切换红灯绿灯,但通过篡改信号时长,依然可以制造出交通堵塞事故;研究员已发现数十个公网暴露的Intelight X-1交通信号灯。安全内参7月22日消息,一名安全研究人员表示,他发现了一个交通信...
4025