5月12日,星期一,您好!中科汇能与您分享信息安全快讯:01国家互联网应急中心2025年人工智能技术赋能网络安全应用测试活动报名启动 为推动人工智能技术在网络安全领域的赋能应用、挖掘高应用价值网...
设计后门:恶意npm包劫持macOS版Cursor IDE开发环境
更多全球网络安全资讯尽在邑安全Socket安全研究团队发现,三个恶意npm包(sw-cur、sw-cur1和aiide-cur)正针对macOS平台的Cursor AI代码编辑器用户发起复杂攻击。这些...
Defendnot:新型工具可直接禁用 Windows Defender
更多全球网络安全资讯尽在邑安全安全研究人员 Arsenii es3n1n 发布了一款名为 Defendnot 的安全工具,该实验性程序通过 Windows 安全中心(WSC, Windows Secu...
WaterPlum组织OtterCookie恶意软件升级至v4版本:新增凭证窃取与沙箱检测功能
更多全球网络安全资讯尽在邑安全与北朝鲜有关的网络威胁组织正在通过名为OtterCookie的升级版恶意软件扩大其全球攻击范围。该恶意软件是WaterPlum组织此前投放的BeaverTail和Invi...
DragonForce勒索团伙正有计划地扩展其他勒索软件组织
如今勒索软件领域正在重新洗牌,一个名为“DragonForce”的犯罪团伙正试图将其他团伙纳入类似卡特尔的组织架构之中。DragonForce现在正通过一种分布式联盟品牌模式激励其他勒索软件组织,为其...
谷歌将因其位置追踪行为向德克萨斯州支付 14 亿美元
关键词Google谷歌将向德克萨斯州支付近14亿美元,以和解两起诉讼,这些诉讼涉及谷歌追踪用户位置并未经同意存储生物特征数据。这笔13.75亿美元的和解金额远远超过了此前谷歌因位置追踪行为被处以的罚款...
黑客利用微软 SharePoint 版 Copilot AI 漏洞窃取密码及敏感数据
关键词人工智能微软SharePoint版本的Copilot AI近期被发现存在严重安全漏洞,让攻击者能够非法获取企业存储的密码、API密钥等核心机密资料。随着AI助手在企业中的普及应用,这类安全漏洞正...
#深交所故障#
关键词实时资讯5月12日下午2点28分。深交所出现了数据故障,有4分钟左右的数据发生了堵单现象。 END 原文始发于微信公众号(安全圈):【安全圈】#深交所故障#
警惕新型.NET大盗病毒!PupkinStealer借Telegram窃取敏感信息
一款名为PupkinStealer的新型信息窃取病毒正通过Telegram平台快速传播,该病毒专门盗取浏览器密码、桌面文件及社交软件会话密钥等核心隐私数据。据网络安全公司CYFIRMA最新报告显示,这...
恶意 PyPi 软件包暗藏 RAT 木马,长期针对 Discord 开发者
网络安全研究人员在Python官方软件仓库PyPI中发现一个针对Discord开发者的恶意Python软件包,该软件包内含远程访问木马(RAT)恶意程序,已潜伏超过三年之久。伪装成调试工具的恶意软件这...
美国警告:黑客计划攻击石油和天然气公司的 ICS/SCADA
美国网络安全机构 CISA、FBI、EPA 和 DOE 上周二发布警报,警告各组织注意针对该国石油和天然气行业的网络攻击。一黑客攻击目标和手法政府机构表示,观察到的攻击利用了基本的入侵技术,但关键基础...
日本逾十家券商大量用户账户遭盗取:被操纵买卖股票 涉金额约20亿美元
关注我们带你读懂网络安全日本金融厅发布警告称,有攻击者通过伪造券商官方网站实施网络钓鱼攻击,窃取了逾十家券商大量用户证券账户,并大肆操作买卖股票,涉及金额约20亿美元,其中多数欺诈交易是在4月发生。前...
4097