企业面临着无数可能对其运营造成损害的信息安全风险。信息安全威胁瞬息万变,随时可能出现未知的新威胁。尽管如此,以下是近年来观察到的一些主要网络安全威胁:网络钓鱼攻击:网络钓鱼是指在电子通信中伪装成可信实...
Burp Suite的必备神器:4款高效插件让渗透测试战斗力飙升!
引言:在渗透测试的世界里,Burp Suite早已成为渗透测试人员不可或缺的核心工具。然而面对日益复杂的Web应用和API接口,原生功能有时仍显得力不从心(重复操作和复杂场景让我们抓狂)。此时,插件生...
【暗网快讯】20250613期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
首个AI Agent零点击漏洞曝光:一封邮件窃取企业AI任意敏感数据
关注我们带你读懂网络安全研究人员发现了一套漏洞利用链,可以针对微软365 Copilot实施零点击攻击,只需发送一封看似无害但暗藏定制化指令的电子邮件,当Copilot后台扫描邮件时会执行该指令,遵从...
首个AI Agent零点击漏洞曝光:一封邮件窃取企业AI任意敏感数据
关注我们带你读懂网络安全研究人员发现了一套漏洞利用链,可以针对微软365 Copilot实施零点击攻击,只需发送一封看似无害但暗藏定制化指令的电子邮件,当Copilot后台扫描邮件时会执行该指令,遵从...
【CVE-2025-32711】全球首例 AI 零点击漏洞:黑客可无声窃取Microsoft 365敏感数据
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c...
美国知名报税公司遭勒索攻击,69GB敏感数据泄露!
关键词数据泄露2025年6月初,美国知名税务解决服务公司 Optima Tax Relief 遭遇了Chaos 勒索软件团伙的严重网络攻击。攻击者不仅加密了公司服务器,还窃取了大量敏感数据,目前这批数...
暗网快讯(0304)
1、中国志愿者数据泄露,涉及9200万条记录2025年3月3日,网络安全研究人员发现,中国志愿者某服务平台的9200万条用户数据在暗网平台Billgang上出售。泄露数据包括姓名、身份证号、手机号、电...
全球知名风险投资巨头 Insight Partners 确认投资者数据遭窃
风险投资公司 Insight Partners 证实,其员工和有限合伙人的敏感数据在 2025 年 1 月的网络攻击中被盗。Insight Partners 是一家著名的全球风险投资和私募股权公司,专...
思科ISE关键漏洞影响AWS、微软Azure及Oracle云基础设施部署
更多全球网络安全资讯尽在邑安全漏洞概况思科已修复身份服务引擎(Identity Services Engine,ISE)中的一项关键漏洞(CVE-2025-20286,CVSS评分9.9),该漏洞存在...
突发!大众汽车再遭勒索攻击,数据安全警钟长鸣
事件直击Stormous勒索攻击窃取大众核心数据当地时间6月3日,多家外媒报道,全球著名的勒索团伙Stormous宣称入侵德国大众汽车集团,窃取包括用户账户数据、核心身份验证令牌(OAuth/JWT)...
绕过限制访问敏感数据
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
58