午夜暴雪在使馆网络钓鱼中部署新的 GrapeLoader 恶意软件俄罗斯国家支持的间谍组织 "午夜暴雪"(Midnight Blizzard)是一个新的鱼叉式网络钓鱼活动的幕后黑手,其目标是欧洲的外交...
影子AI:CISO常忽视的安全隐患
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!影子AI,即由员工在未获IT和安全部门批准的情况下创建的AI应用,正在企业网络中迅速蔓延。这些应用虽能提升工作效率,却带来了数据泄露、违...
【论文】平衡国家安全与隐私:审查 OSINT 实践中商业可用信息的使用
平衡国家安全与隐私:审查 OSINT 实践中商业可用信息的使用简·贾普厄勒曼斯https://orcid.org/0000-0002-7854-8047和桑德朗根赫伊曾摘要开源情报 (OSINT) 研...
百家讲坛 | 宋荆汉:2025年网络安全行业的春天会来吗?
宋荆汉,网安加学院院长,深圳创新方法研究会理事、深圳质量协会专家委员,网安加社区、质量实干派社区创始人。20年研发及管理经验,在中兴通讯、任子行网络,全志科技、汇金科技,担任研发管理高管...
安全中间件的设计思路和简单实践
rasp 的侵入式特性和拦截特性导致开发和运维普通不太愿意配合,当生产环境出现问题时往往第一时间先把责任推给 rasp,逐渐的安全部门普遍只能把 rasp 设置为告警模式,而且越是大的集群拦截开的就越...
密码本与弱口令的应对方案;不规范开发应用的安全风险处理
各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 246期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提...
俄安全部门利用木马应用程序监控被指控支持乌克兰的俄程序员
导 读一名被指控向乌克兰捐款的俄罗斯程序员在今年早些时候被拘留后,他的 Android 设备被联邦安全局 (FSB) 秘密植入了间谍软件。该发现是第一部门和多伦多大学公民实验室合作调查的一部分。报告称...
基础IT设施安全的落地实操
落地准备在进行实际的基础IT安全工作落地之前,有两方面的准备工作要做。一方面是思想准备,一方面是落地的逻辑方案准备。思想准备先说思想方面的准备。我们知道,网络安全的建设工作,不是安全部门自己能完全co...
企业安全运营工作介绍
现阶段大部分企业中安全运营主要负责网络安全监控、事件响应和威胁情报分析,通过实时监测和分析网络流量和安全事件,快速识别和应对潜在的安全威胁,更多是发现和防范内外...
OpenAI核心安全团队解散,安全到底保护了什么?
你知道你的农场里有一座火山。火山可能下一秒爆发,也可能永远不会爆发。你雇佣一个专家来保护你的农场,但他不能保证这座火山永远不会爆发。于是你每次辛苦劳作时,心中都会有一片阴影:火山会爆发吗?专家在干活吗...
匈牙利的神秘之眼:揭秘其情报机构
匈牙利国家安全局在匈牙利国家安全和国际事务中发挥着至关重要的作用。本文详细介绍了该机构,讨论了其历史、结构、职能以及当代安全环境中的主要挑战。历史背景现代匈牙利情报的起源可以追溯到第二次世界大战后的时...
白俄罗斯网络游击队声称已渗透白俄罗斯安全部门,访问了 8,600 多名员工的人事档案
关键词数据安全白俄罗斯黑客组织“网络游击队”Cyber-Partisans 声称已渗透到该国主要克格勃安全机构的网络。黑客访问了超过 8,600 名员工的人事档案。周五,白俄罗斯克格勃网站显示一个空白...