紧急安全警报!如果您是苹果用户或使用任何支持苹果 AirPlay 无线投屏/音频流技术的设备,请务必关注:以色列网络安全公司 Oligo 近日披露了 AirPlay 协议中存在的一组被命名为 “Air...
数十亿美元网络攻击背后的黑手:Golden Chickens推出两款新型恶意软件
5月7日,星期三,您好!中科汇能与您分享信息安全快讯:01英国零售业遭遇网络攻击潮:Harrods成为继玛莎和Co-op后的最新受害者英国著名百货公司Harrods近日证实遭遇恶意威胁行为者的网络攻击...
Verizon《2025数据泄漏调查报告》抢先看:60%的数据泄漏涉及人的因素
安小圈第660期2025 · 数据泄漏Verizon《2025 数据泄漏调查报告(DBIR)》于近日重磅发布,DBIR报告是全球网络安全专业人员广泛使用的关于数据泄露情报的权威来源之一,报告每年分析数...
【钓鱼情报】看紧你的钱包
纯转载,苦于微信新规则,没办法...五一刚过,牛马的日子又要开始了,黑产大佬却一点也没休息,蛮辛苦的。近期捕获到一起假冒工资卡认证骗取个人信息的钓鱼案件(已脱敏),使用的技战术包括:发件人伪装,数据收...
微软提醒 Windows 10 即将终止支持
随着时间临近 2025 年 10 月 14 日,微软加大力度提醒Windows 10 用户支持期限即将结束。在此日期之后,这款已有十年历史的操作系统将不再接收安全更新、错误修复、技术援助或时区更新,这...
谷歌修复了已被积极利用的Android漏洞CVE-2025-27363
谷歌在五月份Android安全更新中修复了46个漏洞,其中包含一个已被野外利用的高危漏洞(CVE-2025-27363,CVSS评分8.1)。该公司未透露攻击细节或利用该漏洞的威胁行为者信息。 该漏洞...
中国台湾省医疗行业重大数据泄露
马偕纪念医院120GB数据遭黑客勒索并出售2025年5月4日,一名黑客在某地下论坛发帖声称成功入侵台湾知名的马偕纪念医院(Mackay Memorial Hospital),并窃取了共计120GB的内...
三星MagicINFO漏洞在PoC发布几天后被利用
导 读漏洞PoC 发布几天后,威胁组织就开始利用三星 MagicINFO 中的漏洞。三星 MagicINFO 9 服务器是一种流行的内容管理系统,广泛部署用于管理和控制零售、交通和企业环境中的数字标牌...
微软警告攻击者利用配置错误的 Apache Pinot 安装实例
导 读微软对 Kubernetes 安装安全性进行的研究表明,威胁组织已经将目标锁定在配置错误的 Apache Pinot 实例上。Apache Pinot 是一个开源实时分析平台,旨在高速、低延迟地...
美国一家工业技术公司 Sensata Technologies 遭受勒索软件攻击,运营受到影响
Sensata Technologies (简称 Sensata)上周末遭受勒索软件攻击,导致公司部分网络被加密,运营中断。Sensata 在向美国证券交易委员会 (SEC) 提交的 8-K 文件中表...
新的自带安装程序(BYOI)技术可绕过EDR检测
安联旗下Stroz Friedberg实验室发现了一种新型"自带安装程序(BYOI)"攻击技术,该技术利用SentinelOne升级流程的漏洞绕过其防篡改保护,导致终端处于无保护状态。研究人员未观察到...
加拿大电力公司遭遇网络攻击
2025年5月1日,加拿大新斯科舍电力公司(Nova Scotia Power)及其母公司Emera发现网络入侵事件,攻击者通过未授权访问侵入其加拿大业务网络及服务器,导致部分IT系统中断,包括客户...
4250