导 读微软对 Kubernetes 安装安全性进行的研究表明,威胁组织已经将目标锁定在配置错误的 Apache Pinot 实例上。Apache Pinot 是一个开源实时分析平台,旨在高速、低延迟地...
美国一家工业技术公司 Sensata Technologies 遭受勒索软件攻击,运营受到影响
Sensata Technologies (简称 Sensata)上周末遭受勒索软件攻击,导致公司部分网络被加密,运营中断。Sensata 在向美国证券交易委员会 (SEC) 提交的 8-K 文件中表...
新的自带安装程序(BYOI)技术可绕过EDR检测
安联旗下Stroz Friedberg实验室发现了一种新型"自带安装程序(BYOI)"攻击技术,该技术利用SentinelOne升级流程的漏洞绕过其防篡改保护,导致终端处于无保护状态。研究人员未观察到...
加拿大电力公司遭遇网络攻击
2025年5月1日,加拿大新斯科舍电力公司(Nova Scotia Power)及其母公司Emera发现网络入侵事件,攻击者通过未授权访问侵入其加拿大业务网络及服务器,导致部分IT系统中断,包括客户...
日本国际物流巨头KWE遭勒索攻击
2025年4月30日,日本知名国际物流企业近铁环球快运(Kintetsu World Express,KWE)公开证实遭遇勒索软件攻击,部分系统运行中断。此次攻击最初于4月23日被发现,当时KWE报...
即时通讯应用程序TeleMessage的母公司Smarsh遭到黑客攻击
2025年5月5日,据404Media获悉,一名黑客入侵并窃取了TeleMessage的客户数据。TeleMessage是一家鲜为人知的以色列公司,向美国政府出售Signal和其他即时通讯应用的修改版...
iOS 出现新严重漏洞,仅需一行代码即可导致 iPhone 崩溃
关键词安全漏洞iOS 中的一个严重漏洞可能允许恶意应用程序仅使用一行代码即可永久禁用 iPhone。该漏洞的编号为 CVE-2025-24091,利用操作系统的 Darwin 通知系统触发无限重启循环...
可蠕虫化AirPlay漏洞:公共WiFi环境下可零点击远程控制苹果设备
网络安全研究人员近日披露了苹果AirPlay协议中一系列现已修复的安全漏洞,攻击者成功利用这些漏洞可控制支持该专有无线技术的设备。以色列网络安全公司Oligo将这些漏洞统称为AirBorne。01漏洞...
也门黑客利用 Black Kingdom 勒索软件实施攻击,遭美国司法部起诉
美国司法部起诉也门黑客Rami Ahmed,其涉及利用Black Kingdom勒索软件实施攻击,通过微软漏洞入侵医疗、学校等机构,波及全球1500余系统。Ahmed最高面临五年监禁。GitHub A...
【AI反噬】伪AI工具入侵迪士尼,1.1TB核心数据惨遭打包泄露!
点击蓝字 关注我们事件详情2024年5月,一起震动全球的企业数据泄露事件浮出水面。25岁的美国加州男子瑞安·克雷默(Ryan Kramer)因非法入侵迪士尼内部系统、窃取高达1.1TB的公司数据并威胁...
从RSAC 2025最受关注的20个产品发布看网络安全新风向
在刚刚落幕的RSAC 2025这个全球最重要的展示舞台上,全球顶尖安全厂商齐聚一堂,揭开了一幅由人工智能重塑的安全防御新图景。从能够像资深分析师一样思考的Agentic AI,到专为对抗AI武器化设计...
恶意Go模块在高阶供应链攻击中传播 Linux 恶意软件擦除磁盘
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
4097