● 背景 ●在传统网络安全的核心逻辑是“文件即威胁”——杀毒软件扫描磁盘文件识别恶意代码,主机安全监控进程行为检测可疑活动,防火墙则拦截不明文件传输。这些防御措施基于对文件和进程的监控,比较依赖...
超100家汽车经销商遭供应链攻击,SectopRAT远程访问木马悄然入侵
近期,一起复杂的供应链攻击事件影响了超过100家汽车经销商,导致大量访客暴露于恶意软件感染的风险下。此次攻击利用了一个专门为汽车行业提供服务的视频平台,通过注入恶意代码,将访问者重定向至伪造的网页,这...
ClickFix 被网络犯罪分子和 APT 组织广泛采用
导 读网络安全公司 Group-IB 报告称,自 2024 年 8 月以来,国家背景的黑客组织和一般网络犯罪分子都在积极采用一种名为 ClickFix 的技术来部署窃密软件。ClickFix 是一种社...
面试经验分享 | 某安全厂商HW面试经验
扫码领资料获网安教程本文由掌控安全学院 - routing 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)所面试的公司:某安全厂商所在城市:安徽省...
开源项目的信任危机:Material Theme后门事件始末
点击上方蓝字,关注我们 在半个多月前,来自VS Code团队的成员在Hacker News中发帖称,VS Code的社区成员向微软汇报说有一个VS Code的扩展程序有安全风险和隐患,并且经过...
DeepSeek被越狱,可开发间谍软件
近日,安全公司Tenable的研究人员通过越狱技术诱导DeepSeek开发出键盘记录器和勒索软件等恶意代码。这意味着与其他主流大模型一样,DeepSeek同样无法抵御AI安全红队的提示工程攻击,被越狱...
DeepSeek被越狱,可开发间谍软件
近日,安全公司Tenable的研究人员通过越狱技术诱导DeepSeek开发出键盘记录器和勒索软件等恶意代码。这意味着与其他主流大模型一样,DeepSeek同样无法抵御AI安全红队的提示工程攻击,被越狱...
【专题连载】等级保护测评师 | 简答题(六)
安小圈第622期等保测评师 · 考试1. 题目请简述《网络安全等级保护基本要求》的主要用途和内容。答案(1)主要用途网络按照重要性和被破坏后对国家安全、社会秩序、公共利益的危害性分为五个安全保护等级。...
Lazarus 黑客将 6 个 npm 包武器化以窃取登录信息
更多全球网络安全资讯尽在邑安全网络安全研究人员最近发现了由臭名昭著的 Lazarus Group 精心策划的复杂供应链攻击,该组织被广泛认为与朝鲜有关。黑客成功入侵了六个流行的 npm 包,注入了恶意...
SwitchyOmega 被曝盗取私钥,如何防范插件被篡改?
作者:Lisa & 耀编辑:Liz近日,有用户反馈 Chrome 知名代理切换插件 SwitchyOmega 存在盗取私钥的风险。经分析发现,该安全问题并非首次出现,早在去年就已有相关安全提醒...
浏览器插件也骗人?新型扩展技术竟能100%伪装合法插件!
1. 新型浏览器扩展技术,恶意代码可假冒任何安装插件网络安全研究人员发现一种新型技术,恶意的网络浏览器扩展可以通过创建与目标插件像素级一致的图标、HTML弹窗、工作流程,甚至短暂禁用合法插件,从而误导...
【专题连载】等级保护测评师 | 简答题(五)
安小圈第621期等保测评师 · 考试1. 题目某测评机构在某次测评中发现被测评单位,系统维护时使用内部U盘摆渡拷贝数据,U盘放在办公桌上,内网主机存在可获取主机控制权限的高危漏洞,该主机病毒库未及时更...
57