《2024年网络威胁概览:洞察网络安全和数字防御的最前沿》08/27第/总威胁情报:网络防御的前瞻性方法「前沿信安资讯阵地」有范儿的信安百科大家好,我是“前沿君”,始终在信安路上为您分享“真知灼见”,...
FIN7瞄准汽车行业:利用Carbanak后门
近日,著名网络犯罪集团 FIN7 发起了针对汽车行业的鱼叉式网络钓鱼活动,该钓鱼活动以投放名为 Carbanak(又名 Anunak)的已知后门为目标。FIN7 会有目标性地针对各企业 IT 部门的员...
GPT-4搬上政府绝密云!美国间谍机构率先创建隔离的绝密生成式人工智能服务
微软5月7日宣布,已在隔离的、气隙的Azure政府绝密云中部署了GPT-4大型语言模型,供国防部使用。一旦该工具获得认可,五角大楼官员将能够在安全的环境中使用该技术。中央情报局跨国与技术任务中心助理主...
基于 C-V2X 直连通信的车辆编队安全威胁分析
摘要基于蜂窝车联网技术支持的智能车辆编队行驶场景,研究智能车辆面临的信息安全威胁,并提出安全防护建议。通过分析车辆编队在直连通信接口中的车队内部及与路侧单元间的通信,以及车队编组、管理的通信过程,识别...
最新报告显示:2023年是工控网络攻击最少的一年
最近,Waterfall Security Solutions与ICS Strive合作发布了其“2024威胁报告”。坏消息是,2023年发生了68起网络攻击,导致500多个实体机构受到影响。好消息(...
【漏洞通告】普元eos.jmx反序列化漏洞
01 漏洞概况普元EOS存在反序列化漏洞,攻击者利用该漏洞可执行任意代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称普元eos.jmx反序列化漏洞漏洞编号CVE编号无漏洞评估披露时间2024-...
【漏洞通告】普元jmx.jmx反序列化漏洞
01 漏洞概况普元EOS存在反序列化漏洞,攻击者利用该漏洞可执行任意代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称普元jmx.jmx反序列化漏洞漏洞编号CVE编号无漏洞评估披露时间2024-...
绿盟君的咖啡时间|洞见RSAC 2024:网络安全的观察与思考
洞见安全世界的见解,把脉网络安全的风向,全球规模最大的网络安全盛会之一RSA大会已于5月6日启幕。从2008年首次参展算起,今年已经是绿盟科技连续参展的第十七年。回归安全期待,对网络安全又有哪些观察与...
LockBit 疑似为报复执法行动攻击威奇托市
LockBit声称对威奇托市发起网络攻击并在三天后公布受害者名单,疑似为报复近日针对该团伙的执法行动。LockBit勒索软件团伙声称对威奇托市发动了一场破坏性的网络攻击,迫使该市政府关闭了用于在线账单...
ChatGPT如何回复侵权、犯罪、色情问题?OpenAI首次披露应对模版
记者|肖潇 编辑|王俊 孔雅萱如果向ChatGPT询问一首版权歌曲的歌词,大概率它会回复“我无法帮到你”,或者提示“回复可能违反我们的政策”。 这并非大模型的天然反应,而是人工安置的护栏,如何设置护栏...
热点 | 勒索之王LockBit遭11国围剿,新版本4.0卷土重来
近年来,勒索攻击事件频繁发生,遭受攻击的政企机构往往面临巨额经济损失和声誉风险,如高额的勒索赎金、大量的数据泄漏索赔、业务中断带来的经济损失、恶意网页篡改等。其中,LockBit作为老牌勒索病毒家族,...
【漏洞通告】用友 /uapws/service/nc.itf.smart.ISmartQueryWebService xxe漏洞
01 漏洞概况/uapws/service/nc.itf.smart.ISmartQueryWebService是用友公司的一个Web服务接口,用于智能查询功能。攻击者可以利用该漏洞来读取敏感文件、执...
4090