微软威胁情报部门5月15日发布报告,揭露了一个名为Storm-1811的网络犯罪组织自4月中旬以来所进行的Black Basta勒索软件钓鱼活动。该组织通过社交工程手段,冒充可信的联系人,如微软技术支...
微软2024年5月补丁日重点漏洞安全预警
补丁概述2024 年 5 月 14 日,微软官方发布了 5 月安全更新,针对 62 个 Microsoft CVE 和 12 个 non-Microsoft CVE 进行修复。Microsoft CV...
不是XDR买不起,其实MDR更有性价比
XDR(扩展威胁检测和响应)是近年网络安全行业中的一个热门技术,代表了传统单点式威胁检测和响应能力的融合与扩展,以提供一个多检测功能协同的平台,其中包括了端点安全保护、云访问安全代理(CASB)、We...
俄罗斯将美国政府指定为APT Sand Eagle,声称对俄罗斯设备发动攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
系统更新后删除多年的照片重现?苹果:不必担忧数据隐私安全
日前,有网友反馈苹果最新推出了iOS 17.5系统,但更新后已删除多年的照片又重新出现。据北京青年报,苹果客服的技术顾问回应,确实收到一些用户反馈的相关问题,但对于具体原因,目前苹果方面还在作进一步的...
中俄联合声明涉人工智能和网络数据安全的内容摘要
报名:首席人工智能官认证CCAIO™课程(上海班)时间:CAIM(6月22日、23日);CAIL(6月29日);CAIT(6月30日)形式:线下为主、线上同步费用:CAIL和CAIT各3000元;CA...
Android 15、Google Play Protect 获得新的反恶意软件和反欺诈功能
近期,谷歌宣布 Android 15 和 Google Play Protect 推出的新安全功能,有助于阻止用户设备上的诈骗、欺诈和恶意软件应用,还可以在应用程序被篡改时向开发人员发出提示。防范间谍...
Singing River卫生系统遭遇勒索软件攻击导致895000条数据泄露
第294期 本周热点事件威胁情报 1Singing River卫生系统遭遇勒索软件攻击导致895000条数据泄露Singing River卫生系统警告称,目前估计有895204人受到2023年8月遭...
【漏洞通告】Cacti多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Cacti存在多个高危漏洞:Cacti代码执行漏洞(CVE-2024-25641)、Cacti SQL注入漏洞(CVE-2024-31445)和Cacti文件包含漏洞(CV...
严重的 Git 漏洞!CVE-2024-32002允许在克隆操作期间远程执行代码
新版本的 Git 已发布,修复了五个漏洞,其中最关键的漏洞 (CVE-2024-32002) 可被攻击者用来在“克隆”操作期间远程执行代码。关于 GitGit是一种广泛流行的用于协作软件开发的分布式版...
桑坦德银行:第三方供应商的数据泄露影响了客户和员工
西班牙金融机构桑坦德银行披露了一起涉及第三方供应商的数据泄露事件,影响了智利、西班牙和乌拉圭的客户。该银行最近发现了对其由第三方供应商托管的数据库的未经授权访问。该公司宣布立即采取措施以遏制此事件。公...
电子处方提供商MediSecure遭到勒索软件攻击影响
MediSecure是一家提供数字健康解决方案的公司,特别专注于在澳大利亚提供安全的电子处方交付服务。该公司在一次网络攻击后被迫关闭其网站和电话线路,但没有提到遭受勒索软件攻击。威胁行为者获取了未披露...
4042