上个月,全球最大的印刷电路板组件 (PCBA) 制造商之一 Key Tronic ,在一份提交给美国证券交易委员会的文件中披露,该公司在 5 月遭受了网络攻击,导致其运营中断,并限制了对支持公司活动的...
【PoC】Nvidia Triton 推理服务器严重漏洞PoC发布
深信服首席安全研究员彭峙酿公布了NVIDIA 广泛使用的 Triton 推理服务器中两个严重漏洞的技术细节和概念验证,可能导致无数 AI 应用程序和模型遭受远程攻击和数据泄露。 CVE-2024-00...
多个威胁行为者使用开源Rafel RAT针对Android设备
Multiple threat actors, including cyber espionage groups, are employing an open-source Android remot...
日本宇航研究开发机构遭遇数次网络攻击
据 NHK 报道,日本宇宙航空研究开发机构(JAXA)发言人今日透露,该机构正在调查遭受多次网络攻击后可能泄露的数据。JAXA 官员称,该机构与外部公司和机构签订保密协议的高度机密文件也有可能被非法获...
【漏洞通告】Apache Kafka UI代码执行漏洞(CVE-2024-32030)
一、漏洞概述漏洞名称 Apache Kafka UI代码执行漏洞CVE IDCVE-2024-32030漏洞类型代码注入、反序列化发现时间2024-06-24漏洞评分8.1漏洞等级高危攻击向量...
美联储被lockbit3勒索,lockbit3被NCA入侵?咬起来了
又又又咬起来了美联储是谁? 美联储,全称为美国联邦储备系统,是美国的中央银行。成立于1913年,其主要职责是制定和执行货币政策,以维持经济稳定和最大化就业。 美联储由12个地区性储备银行组...
第三方网络安全风险:不容忽视的隐形炸弹
随着数字化时代的迅猛发展,企业对于网络安全的重视程度日益提升。然而,在众多安全措施中,有一个常被忽视的“隐形炸弹”——第三方合作商,这种风险潜藏在企业的合作伙伴、供应商或服务商的网络系统中,一旦触发,...
北美汽车经销商网络攻击事件持续发酵,黑客勒索巨额赎金
6 月 23 日消息,美国和加拿大最常用的汽车经销商管理软件遭到网络攻击,导致超过 1.5 万家经销商在过去几天无法进行销售。据称此次网络攻击的幕后黑手正要求巨额赎金,金额高达数千万美元。据彭博社报道...
ExCobalt 网络犯罪团伙利用新的 GoRed 后门攻击俄罗斯目标
关键词网络攻击一个名为 ExCobalt 的网络犯罪团伙利用一种之前未知的基于 Golang 的后门(名为 GoRed)攻击了俄罗斯目标。Positive Technologies 研究人员 Vlad...
黑客利用合法网站传播 BadSpace Windows 后门
关键词勒索攻击“黑客采用多阶段攻击链,涉及受感染的网站、命令与控制 (C2) 服务器、在某些情况下是虚假的浏览器更新以及 JScript 下载器,以将后门部署到受害者的系统中,”德国网络安全公司 G ...
美国第二大公立学校系统泄露了上百万条学生数据
关键词信息泄露据Hackread消息,名为“撒旦云”(The Satanic Cloud)的黑客组织近日泄露了了美国第二大公立学校系统洛杉矶联合学区 (LAUSD)数百万学生及教职工的个人信息数据。目...
基于威胁情报语义规则抽取的智能变电站告警分析方法
摘 要:威胁情报作为一种弥补攻防信息不对称的安全技术,能够帮助安防人员发现威胁行为,并采取相应的预防措施。近年来,威胁情报研究受到业界广泛关注,然而现有的研究对威胁情报的利用率较低,为此,提出了一种基...
4361