※本文由华为未然实验室原创※1OAuth 2.0 协议简介OAuth 2.0 是一种授权机制,常用来授权第三方应用登录。数据的所有者告诉系统,同意授权第三方应用获取用户的数据。系统从而产生一个短期的进...
IntelBroker黑客入侵苹果公司,窃取多个工具源代码
左右滑动查看更多近日,黑客 Intel Broker 声称入侵了苹果公司,窃取了内部工具的源代码,该组织曾多次入侵一些大公司和政府组织。6 月份,Intel Broker 非法「访问」苹果公司的网络系...
美国铁路客运巨头 Amtrak 泄漏旅客数据
关键词数据泄露美国国家客运铁路公司(Amtrak)近日披露了一起数据泄露事件,旅客的Guest Rewards常旅客积分账户的个人信息被大量窃取。根据Amtrak向马萨诸塞州提交的泄露通知,5月15日...
UNC3886 使用 Fortinet、VMware 0-Day 和隐身战术进行长期监视
关键词网络攻击与Fortinet、Ivanti和VMware设备安全漏洞0day利用有关的网络间谍活动据观察采用多种持久机制,以维持对受感染环境的不受限制的访问。Mandiant 研究人员在一份新报告...
CDK Global 遭遇攻击导致系统中断,影响数千家美国汽车经销商
关键词网络攻击近日, CDK Global 遭遇大规模网络攻击,导致公司系统瘫痪,客户无法正常运营业务。CDK Global 是一家汽车经销商软件即服务提供商,专为汽车行业客户提供 SaaS 平台,并...
人工智能的头号威胁:投毒攻击
随着掌管数字生活入口的万亿美元俱乐部企业——苹果公司跳入人工智能(AI)赛道,AI技术民主化的大幕正式拉开,同时也将AI安全问题推向舆论的风口浪尖。根据瑞银本周一的智能手机调查报告,在中国以外的智能手...
Bitbucket 工件文件可能泄露明文身份验证机密
威胁分子使用 Atlassian Bitbucket 工件文件以明文形式泄露的身份验证密钥来破坏 AWS 帐户。Mandiant 率先发现该问题,他当时正在调查最近曝光的 Amazon Web Ser...
ODM:一种以结果为导向的网络安全建设度量指标体系
2023年,全球企业组织在网络安全技术、产品及服务方面的支出超过了1900亿美元,同比增长12.7%。与此同时,也有越来越多的CISO和安全团队感到精疲力竭,他们已经为企业安全建设工作付出了最大的努力...
78% 的中小企业担心网络攻击会导致其业务中断
更多全球网络安全资讯尽在邑安全近日,ConnectWise 发布的研究数据显示,94% 的中小企业至少经历过一次网络攻击,比 2019 年的 64% 大幅上升。调查对象:来自美国、加拿大、英国、澳大利...
白帽报告苹果Vision Pro 特有漏洞,或可导致空间计算黑客攻击
更多全球网络安全资讯尽在邑安全苹果公司周一将 Vision Pro 虚拟现实头盔的操作系统 visionOS 更新到 1.2 版本,该版本修复了多个漏洞,其中包括可能是该产品特有的第一个安全漏洞,编号...
白帽黑客还是敲诈勒索?某安全团队疑似在披露漏洞的同时盗走300万美元加密资产
“这不是白帽黑客,这是敲诈勒索!”——昨天,知名加密货币交易所Kraken在X上发推斥责了一名安全研究员的漏洞披露行为。 根据Kraken的推文,其安全团队于6月9日从某安全研究员那儿收到了一份关于最...
大型集团攻防演练如何不被分支机构拉垮?
在军事战争中,即便拥有强大的军队、先进的武器系统,但如果边境监控不足,那么这单一的短板就可能成为敌方的重点突破口,恰似“木桶原理”的警示:一个木桶的容量不取决于最长的木板,而是取决于最短的那块。网络攻...
4383