专业保险公司Hiscox近期公布的年度网络准备报告显示,与上一年相比,70% 的英国企业在过去 12 个月中遭受了更多的网络攻击,凸显了企业在维持强大安全态势方面面临的越来越大的挑战,同时企业领导者现...
谷歌威胁情报小组2024年0day漏洞利用分析报告
背景介绍谷歌威胁情报小组(GTIG)在2024年共追踪到75个野外被利用的零日漏洞。尽管较2023年的98个有所下降,但仍高于2022年的63个。我们观察到两个显著趋势:目标转向企业技术:针对安全软件...
iOS设备遭受钓鱼攻击的频率是Android设备的两倍
根据Lookout公司的报告,2024年带来了无数新的网络安全挑战,其中移动威胁态势显著增长。从国家行为体到个人黑客,威胁行为者越来越多地将移动设备作为攻击起点,窃取凭证并通过"现代杀伤链"路径渗透企...
新一波针对纳税人移动设备的国税局攻击
更多全球网络安全资讯尽在邑安全网络安全专家发现了一个复杂的网络钓鱼活动,专门针对纳税人的移动设备。这些攻击利用了最后一刻报税者的高度焦虑,为希望收集敏感个人和财务信息的网络犯罪分子制造了一场完美的风暴...
已 root 的智能手机比普通手机更易受攻击 3,000 倍
攻击场景变得更短,但结果却更具破坏性。Zimperium 分析师 发布 一项新研究警告称,使用已 root 权限的移动设备将大大增加安全风险。尽管此类设备的数量总体下降,但它们的 脆弱性 比例仍然非常...
2025年美国军方拨款约300亿美元用于网络安全
根据《国防授权法案》(NDAA),美国军方将从2025财年拨给美国军事活动的8952亿美元总预算中,约有300亿美元将用于网络安全。这笔资金源于总统乔·拜登上个月签署通过的年度《国防授权法案》(NDA...
美国军事资金的3%(300亿美元)专款用于网络安全建设
美国 2025 财年的《国防授权法案》(NDAA) 为网络安全投入了约 300 亿美元,使其成为 8952 亿美元军事预算的关键重点。以下是小磐整理的法案预算包含的内容:保护通信网络拨款 50 亿美元...
取证工具 - Magnet AXIOM中文绿色版
Magnet AXIOM取证工具介绍Magnet AXIOM 是一款功能强大的数字取证工具,专为法律执行人员、调查员和安全专家设计,用于从各种数字设备中提取、分析和报告证据。AXIOM 提供了全面的取...
ATT&CK 2024更新内容简介
引言主要更新内容ATT&CK继续延续每年更新两个大版本的状态,今年迎来的ATT&CK 的第16个版本。笔者跟踪了这一年的ATT&CK的进展以及刚结束的ATT&CKcon...
iOS设备比Android设备更容易受到网络钓鱼攻击
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!Lookout的最新报告指出,移动威胁态势正迅速加剧,网络犯罪团伙将攻击重点转向移动设备。企业凭证盗窃和网络钓鱼尝试大幅增长,恶意应用检...
iOS 设备比 Android 设备更容易受到网络钓鱼的攻击
关键词网络钓鱼根据 Lookout 最近发布的一份报告,随着网络犯罪团伙转变策略,在攻击的早期阶段将移动设备作为攻击目标,移动威胁继续以惊人的速度增长。该报告重点分析了以企业为重点的凭证窃取和网络钓鱼...
俄罗斯APT组织Gamaredon首次被发现使用移动恶意软件!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....