随着信创业务的推进,安全问题不容忽视,而信创并不意味安全,信创更需安全,信创安全旨在通过技术自主性和创新性来确保信息技术系统的安全和可靠。在关键核心技术自主可控的前提下,发现和防护由信创软硬件组成的终...
因泄露用户数据,韩国互联网巨头Kakao被罚151亿韩元
2024年5月23日,韩国个人信息保护委员会(PIPC)宣布,KakaoTalk因漏洞导致约6.5万用户个人资料泄露,决定对Kakao公司处以151亿韩元(约8018.1万元人民币)罚款,这也是韩国公...
网络罪犯利用云存储进行短信钓鱼诈骗
安全研究人员披露了一系列利用亚马逊S3、谷歌云存储、Backblaze B2和IBM云对象存储等云存储服务的犯罪活动。这些活动由未具名的威胁行为者驱动,旨在将用户重定向到恶意网站,使用短信窃取他们的信...
俄罗斯Turla APT利用MSBuild投递TinyTurla后门
一场诱骗用户的威胁活动,通过与人权和公共通知相关的恶意文档,旨在让俄罗斯支持的威胁组织访问受害者的系统进行网络间谍活动。 一个与俄罗斯有关的高级持续性威胁(APT)组织在一场活动中滥用了...
2024攻防演练利器之必修高危漏洞合集
1.概述 随着网络安全的发展和攻防演练工作的推进,红蓝双方的技术水平皆在实践中得到了很大的提升,但是数字化快速发展也导致了企业的影子资产增多,企业很多老旧系统依旧存在历史漏洞,与此同时,在攻防演练...
工业领域数据安全典型案例丨面向装备制造企业的数据安全监测服务解决方案典型案例
前言 为贯彻落实《中华人民共和国数据安全法》《工业和信息化领域数据安全管理办法(试行)》和《工业和信息化部等十六部门关于促进数据安全产业发展的指导意见》,充分挖掘工业和信息化领域数据安全防护典型经验做...
正在进行的恶意软件攻击利用了微软Exchange服务器的漏洞
Positive Technologies的研究人员在响应客户事件时发现了一个未知的键盘记录器嵌入在主Microsoft Exchange Server页面中。这个键盘记录器被用来收集账户凭据。进一步...
Bitdefender报告未知黑客组织针对东南亚地区
导 读Bitdefender 安全研究人员披露了一个名为Unfading Sea Haze的先前未记录的威胁组织的详细信息,据信该组织自 2018 年以来一直活跃。Bitdefender 在一份报告(...
CNNVD关于Atlassian Confluence安全漏洞的通报
近日,国家信息安全漏洞库(CNNVD)收到关于Atlassian Confluence 安全漏洞(CNNVD-202405-4060、CVE-2024-21683)情况的报送。经过身份认证的远程攻击者...
Wi-Fi网络下的恶意TCP劫持攻击
今天为大家介绍清华大学计算机系徐恪老师团队一篇发表于NDSS 2024的文章,其发现了路由器固件中 NAT 映射处理存在的安全漏洞,可被攻击者利用构造发起 TCP劫持攻击,劫持 Wi-Fi 下的 TC...
英特尔 AI 模型压缩器现满分漏洞,可导致任意代码执行
关键词漏洞据Info risk today消息,英特尔公司的人工智能模型压缩软件Neural Compressor 中存在一个最高级别的漏洞,该漏洞在 CVSS 的评分为满分10分,黑客可以在运行受影...
曾遭国际刑警联合围剿金融木马 Grandoreiro 死灰复燃,瞄准 1500 多家银行发动攻击
关键词恶意木马国际刑警组织于今年 1 月在巴西、西班牙进行了一次跨国执法行动,成功中断了金融木马 Grandoreiro 的运营。不过研究人员最近发现相关木马又死灰复燃,出现“再次活跃的迹象”。根据 ...
4441