网络安全威胁是一种技术风险,会削弱企业网络的防御能力,危及专有数据、关键应用程序和整个 IT 基础设施。由于企业面临广泛的威胁,因此他们应该仔细监控和缓解最关键的威胁和漏洞。网络安全问题有七大类,它们...
暗网快讯(0304)
1、中国志愿者数据泄露,涉及9200万条记录2025年3月3日,网络安全研究人员发现,中国志愿者某服务平台的9200万条用户数据在暗网平台Billgang上出售。泄露数据包括姓名、身份证号、手机号、电...
常见网络安全威胁和防御措施
网络安全威胁是一种技术风险,会削弱企业网络的防御能力,危及专有数据、关键应用程序和整个 IT 基础设施。由于企业面临广泛的威胁,因此他们应该仔细监控和缓解最关键的威胁和漏洞。网络安全问题有七大类,它们...
渗透测试与漏洞扫描:有什么区别?
本文将为您提供信息丰富且客观的分析,对比渗透测试与漏洞扫描。这两种安全评估实践应该成为您组织网络安全战略的一部分。渗透测试,也称为 pentesting 或 pen test,是一种网络安全演习,其中...
PowerSchool 黑客正在勒索各个学区
PowerSchool 警告称,12 月发起网络攻击的黑客目前正在对学校进行单独勒索,威胁称如果不支付赎金,他们将公布之前被盗的学生和教师数据。PowerSchool 在给 BleepingCompu...
微软和CrowdStrike合作标准化黑客团体命名
在2025年6月2日,微软和CrowdStrike宣布了一项战略合作,旨在通过映射不同网络安全公司对黑客团体的命名来标准化威胁行为者的标识。这一举措回应了网络安全行业长期存在的问题:不同公司对同一威胁...
突发!塞浦路斯航空涉嫌数据泄露,大量乘客和航班数据被出售
泄露概述塞浦路斯旗舰航空公司塞浦路斯航空据称遭遇重大数据泄露,威胁行为者声称持有并正在出售大量敏感的乘客和运营数据。作为连接塞浦路斯与欧洲和中东地区的重要枢纽,塞浦路斯航空处理着大量的个人信息和旅行信...
华硕路由器遭僵尸网络攻击,9000余台设备被植入持久性后门
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
俄罗斯新型网络威胁洗衣熊袭击西方目标
可爱“洗衣熊”名称背后隐藏着一个从事军事间谍活动的复杂俄罗斯威胁组织,难以被发现。Laundry Bear 钓鱼诱饵荷兰情报官员和微软今天警告称,一个新的俄罗斯威胁行为者正在针对西方组织,这似乎是一场...
警惕!虚假的KeePass 密码管理器分发实施勒索攻击
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)威胁行为者至少在过去八个月内一直在分发被植入木马的 KeePass 密码管理器版本...
惊爆!俄罗斯FSB黑客竟 黑吃黑,攻陷巴基斯坦APT组织Storm-0156!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
恶意 npm 包通过后门感染 3,200+ 游标用户,窃取凭据
网络安全研究人员已经标记了三个恶意npm 包,这些包旨在针对 Apple macOS 版本的 Cursor,这是一种流行的人工智能 (AI) 驱动的源代码编辑器。“这些软件包伪装成提供'最便宜的 Cu...