在科学领域,每一次的突破与创新都离不开研究者的辛勤努力与不懈探索。然而,随着科技的飞速发展,一个全新的现象正在学术界悄然兴起——越来越多的科研论文,其背后人工智能的“影子”正逐渐增多。机器“写”出来的...
黑客分发恶意扫雷游戏,向金融 / 保险机构网络钓鱼
5 月 28 日消息,你现在还会玩扫雷游戏吗?计算机安全事件响应小组(CSIRT-NBU)和乌克兰计算机应急响应小组(CERT-UA)追踪调查一起网络攻击,黑客利用 Python 版扫雷游戏代码,已攻...
安全专家发现针对 MacOS 系统的复杂 LightSpy 间谍软件
导 读ThreatFabric 的研究人员发现LightSpy间谍软件的 macOS 版本,该版本至少自 2024 年 1 月以来一直在野外活跃。ThreatFabric 观察到atfm者使用两个公开...
假冒防病毒网站正在传播 Android 和 Windows 恶意软件,注意防范!
据观察,威胁行为者利用伪装成 Avast、Bitdefender和 Malwarebytes 合法防病毒解决方案的虚假网站来传播能够从 Android 和 Windows 设备窃取敏感信息的恶意软件。...
在流行的日志记录实用程序 Fluent Bit 中发现的语言伐木工人漏洞
网络安全研究人员在一种名为 Fluent Bit 的流行日志记录和指标实用程序中发现了一个严重的安全漏洞,该漏洞可用于实现拒绝服务 (DoS)、信息泄露或远程代码执行。 该漏洞被跟...
恐惧、不确定性和欺骗对安全风险的威胁
看看安全社区文化的传统支柱以及它们是如何被削弱和损害的,甚至窥视在深度伪造和人工智能引发的偏见和幻觉的世界中这一切可能走向何方。在攻击性安全中,存在一系列特定于组织的漏洞,这些漏洞会造成风险,从软件/...
2024年网络威胁概览(11)| 自动威胁检测:监视机器
《2024年网络威胁概览:洞察网络安全和数字防御的最前沿》11/27第/总自动威胁检测:监视机器「前沿信安资讯阵地」有范儿的信安百科大家好,我是“前沿君”,始终在信安路上为您分享“真知灼见”,赋能伴您...
stack overflow 与 OpenAI 的合作引起了巨大争议
前两天在推送中看到一条新闻:Stack Overflow Upset Over Users Deleting Answers After OpenAI Partnership。简单来说就是 SF 与 ...
在威胁环境中出现了新的ATM恶意软件家族
一名威胁行为者正在宣传一种新的ATM恶意软件家族,声称能够攻击欧洲99%的设备。该威胁行为者以3万美元的价格出售这种恶意软件,并声称这款名为“EU ATM Malware”的软件是从零开始设计的,还可...
疑似泄露数据!美国政府部门遭起诉
一家著名的数字权利倡导组织和哈佛网络法律诊所正在起诉联邦当局未能提供文件概述他们如何与一些拉丁美洲政府共享生物特征和其他非公民数据。原告上周四表示,他们在 17 个月前向移民和海关执法局(ICE)以及...
黑客利用 Check Point VPN 入侵企业网络
导 读Check Point在周一发布的安全更新报告中警告称,黑客组织正瞄准 Check Point 远程访问 VPN 设备,试图入侵企业网络。远程访问已集成到所有 Check Point 网络防火墙...
在最近的 MITRE 网络攻击中,黑客创建恶意虚拟机以逃避检测
导 读MITRE 公司透露,2023 年 12 月下旬针对这家公司的网络攻击利用了 Ivanti Connect Secure (ICS) 的零日漏洞,攻击者在其 VMware 环境中创建了恶意虚拟机...
4441