近日,一场针对NPM开源社区的供应链攻击,为全球企业上演了一出现实版的“特洛伊木马”攻城计。攻击者将恶意代码植入17个周下载量超百万的流行NPM包中。这些包,如同伪装的巨大“木马”,被无数开发者(我们...
周下载百万的特洛伊木马:NPM包投毒事件给CEO与CTO的战略警示
近日,一场针对NPM开源社区的供应链攻击,为全球企业上演了一出现实版的“特洛伊木马”攻城计。攻击者将恶意代码植入17个周下载量超百万的流行NPM包中。这些包,如同伪装的巨大“木马”,被无数开发者(我们...
蜜罐抓商业间谍
当硅谷独角兽的融资战演变成卫生间逃亡、斧头碎手机和迪拜流亡计划,商业竞争的残酷真相远比《亿万》更戏剧化。HR SaaS巨头Deel与Rippling的诉讼混战。从"被策反的程序员"到"逃亡的卫生间特工...
2025年美国军方拨款约300亿美元用于网络安全
根据《国防授权法案》(NDAA),美国军方将从2025财年拨给美国军事活动的8952亿美元总预算中,约有300亿美元将用于网络安全。这笔资金源于总统乔·拜登上个月签署通过的年度《国防授权法案》(NDA...
从Pegasus到Predator:iOS商业间谍软件的进化之路
今天我们来回顾一场刚刚落幕的科技盛会——第38届混沌通信大会(38C3)!这场大会于2023年12月27日至30日在德国汉堡举行,由全球知名的**混沌计算机俱乐部(CCC)**主办。作为一年一度的技术...
警惕!2024年全球零日漏洞利用呈现七大趋势
关注我们带你读懂网络安全网络安全设备、远程监控和管理产品、托管文件传输服务、CI/CD工具、开源软件供应链、AI基础软件、系统自带安全功能等成为零日漏洞的热门攻击目标。前情回顾·零日漏洞层出不穷多国警...
大漂亮与间谍软件公司Paragon达成秘密协议
美国移民和海关执法局(ICE)与以色列间谍软件公司Paragon Solutions签订了200万美元的合同,包括软件许可、设备、维护和培训。该合同依据FAR 6.302-1授予,允许在无竞争性招标的...
以色列 Predator 间谍软件更新,具有危险的新功能,更难追踪
导 读极度危险、臭名昭著的以色列 Predator(捕食者) 商业间谍软件套件带着最新的升级版回归了。网络安全公司 Recorded Future 的威胁研究部门 Insikt Group上周报告称,...
间谍软件在美泛滥,泄露高达 17TB 隐私数据
关键词黑客攻击近日,在美国颇为流行的商业间谍软件工具pcTattletale登上了美国科技媒体头条,因为该工具的安全漏洞导致17TB用户敏感数据在互联网上公开泄露。“一键跟踪”的爆款商业间谍软件pcT...
间谍软件在美泛滥,泄露高达17TB隐私数据
近日,在美国颇为流行的商业间谍软件工具pcTattletale登上了美国科技媒体头条,因为该工具的安全漏洞导致17TB用户敏感数据在互联网上公开泄露。“一键跟踪”的爆款商业间谍软件pcTattleta...
美国政府首次发布《国家网络安全态势报告》
美国国家网络总监办公室(ONCD)近期首次发布《美国网络安全态势报告》,指出恶意黑客正在利用能够迅速连接人们的新兴技术,对数字和实体日益交织的世界构成了极高的网络风险。美国国家网络总监Harry Co...
6种典型的商业间谍软件实例分析
商业间谍软件是一种软件应用程序/脚本,也被称为“跟踪软件”、“监视软件”,主要功能包括非法数据收集、后门行为、远程控制工具、屏幕截图、密钥记录以及复制设备剪贴板中的内容等。商业间谍软件可以帮助恶意行为...