已知被利用漏洞(Known Exploited Vulnerabilities,本文简称 KEV) 指的是已经被证实在现实中被攻击者利用过的漏洞。也就是说,这类漏洞不仅存在理论上的风险,而是已经有实际...
2025年第一季度有159个CVE被利用:28.3%在披露后24小时内被利用
2025 年第一季度,多达 159 个 CVE 标识符被标记为在野外被利用,高于 2024 年第四季度的 151 个。VulnCheck 在与 The Hacker News 分享的一份报告中表示:“...
2025年第一季度159个CVE漏洞遭利用
2025年第一季度共有159个CVE编号漏洞被确认在野利用,较2024年第四季度的151个有所上升。网络安全公司VulnCheck向《黑客新闻》提供的报告指出:"我们发现漏洞利用速度持续加快,28.3...
2025年第一季度五大活跃恶意软件攻击趋势
2025年第一季度,网络安全战场硝烟四起,网络犯罪分子继续发起新的攻击并优化其攻击手段。本文对五大值得关注的恶意软件进行了概述和简要分析。NetSupport RAT:利用ClickFix技术传播20...
2024 年第一季度工业自动化系统的威胁形势
全球统计数据所有威胁的统计数据2024 年第一季度,被拦截恶意对象的 ICS 计算机比例较上一季度下降 0.3 个百分点,降至 24.4%。与 2023 年第一季度相比,该比例下降了 1.3 个百分点...
2024 年移动统计数据威胁演变趋势
季度数据 根据卡巴斯基安全网络的数据,2024 年第一季度: ·阻止了 1010 万次使用恶意软件、广告软件或有害移动软件的攻击。 ·对移动设备最常见的威胁是广告软件:占检测到的所有威胁的 46%。 ...
2024 年第一季度 IT 威胁演变趋势分析
有针对性的攻击 三角测量行动:最后的谜团去年六月,有关“三角行动”的一系列报告被正式发布。这是一个之前未知的 iOS 恶意软件平台,通过零点击 iMessage 漏洞进行传播,允许攻击者浏览和修改设备...
2024 年第一季度 APT 趋势报告
观察与发现Gelsemium组织执行服务器端攻击,有效地生成Webshell,并通过秘密技术和技术部署的各种自定义和公共工具。两个主要植入程序SessionManager和OwlProxy于2022年...
卡巴斯基:2024年Q1漏洞和利用报告
作者 | 晶颜123编 | 疯狂冰淇淋近日,卡巴斯基发布了《2024年Q1漏洞和利用报告》,提供了一系列有洞察力的统计和分析快照,揭示了新漏洞和利用的发展趋势,以及攻击者最常利用的漏洞概述。为组织获悉...
美国最大健康保险服务商网络攻击损失8.72 亿美元
扫码领资料获网安教程近期,联合健康集团 (UnitedHealth Group) 报告称,由于自 2 月份以来勒索软件攻击扰乱了美国医疗保健系统,其第一季度收益受到了 8.72 亿美元的影响。尽管其季...
安全419盘点 | 2024年第一季度数据泄露大事记及执法观察
在2024年发生或通报的各类网络犯罪和网络违法案件中,侵害公民个人信息、盗取泄露数据资产的情况一骑绝尘,成为影响网络空间安全的最大风险。一方面,黑客团伙因觊觎数据资产的高价值而采用攻击手段破坏计算机系...
导致大规模数据泄露的背后真凶
随着数字化转型浪潮的持续高涨,数字化发展的趋势越来越明显,数据已经成为企业不可或缺的重要资产。当下社会,数据对于企业的重要性与日俱增,相对应的数据安全风险问题也随之而来。全球每年都会有大量的爆炸性的数...