大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
以色列科研人员设计了一种新方法,利用来自内存总线的无线电信号从隔离系统中窃取数据
导 读以色列研究人员设计了一种新的攻击技术,该技术依靠来自内存总线的无线电信号从隔离系统中窃取数据。据以色列内盖夫本·古里安大学的 Mordechai Guri 介绍,恶意软件可用于对敏感数据进行编码...
隔离【网络攻击】新高度!RAMBO攻击 | 利用隔离计算机中的 RAM 窃取数据
安小圈第499期网络攻击免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 研究人员在9...
支付网关数据泄露影响 170 万信用卡用户
勒索软件攻击中利用了 SonicWall SSLVPN 的关键漏洞勒索软件关联者利用 SonicWall SonicOS 防火墙设备中的一个关键安全漏洞入侵受害者网络。来源: BleepingComp...
FreeBuf 周报 | 新型恶意软件攻击全球70多家企业;俄罗斯版微信泄露3.9亿用户数据
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 被警方逮捕后,Telegram创...
朝鲜黑客通过 LinkedIn 求职诈骗部署 COVERTCATCH 恶意软件
导 读据观察,与朝鲜有关的黑客组织利用 LinkedIn 来针对开发人员进行虚假招聘行动。谷歌旗下的 Mandiant 在一份有关 Web3 领域面临威胁的新报告中表示,这些攻击采用编码测试作为常见的...
面对未来网络安全的20大预测
随着技术的发展速度超出我们的跟进能力,网络威胁的频率和复杂性不断上升。企业如今必须在一个充满挑战的环境中生存。威胁的攻击性日益加剧,保护数字资产的范围大幅扩大。更为复杂的是,未来的技术进步也将被不法分...
隔离网络攻击新高度!RAMBO攻击利用隔离计算机中的RAM窃取数据
研究人员在9月3日预发表的一篇论文中揭示了一种创新的攻击技术,该技术能够从物理隔离的计算机系统中窃取信息。这些系统通常被认为是安全的,因为它们不与任何外部网络相连。然而,研究显示,恶意软件能够利用被感...
美国CISA组织发现: 90%的针对关键基础设施的攻击是通过身份及权限错误配置实现的
综述传统观点认为,保护关键基础设施免受网络攻击的关键是网络防火墙和 OT 安全。但持续发生的数据泄露事件意味着仅靠这些方法无法实现。事实上,CISA 对121 个关键基础设施网络客户的调查发现...
加州通过人工智能法案,硅谷AI发展迎来新挑战
法该美国加州议会于2024年8月28日通过了《前沿人工智能模型安全创新法案》(以下简称:“SB 1047法案”),这是美国首批也是最重要的人工智能系统管理框架之一。该法案计划通过制定各种测试、安全和执...
美国曝光俄罗斯军方王牌黑客部队
近日,美国与其盟国发布联合公告,曝光了俄罗斯军方情报机构GRU新组建的王牌黑客部队,并声称后者对全球多个国家关键基础设施发动了大规模网络攻击。 FBI和CISA(美国关键基础设施管理局)在联合公告中指...
德国空中交通管理局(DFS)疑似遭受俄罗斯集团APT28的网络攻击
根据《明镜》和欧洲真相的报道,德国空中交通管理局(DFS)遭受了一次网络攻击。DFS位于法兰克福附近的朗根确认,攻击者入侵了其办公室连接,但确认空中交通没有受到影响。DFS的一名发言人在9月1日说:“...
183