纽约里士满大学医学中心自 2023 年 5 月以来一直在调查一起勒索软件攻击事件,最近该中心确定该事件导致数据泄露,影响了超过 670,000 人。 该医疗机构为纽约斯塔顿岛的居民提供服务,在 202...
用于情报收集15大开源情报工具
OSINT工具是信息收集过程的关键部分,尤其是在了解和减少网络安全情报中的攻击面方面。全球开源情报市场在2018年的价值为50.2亿美元,预计到2026年将增长到291.9亿美元,2020年至2026...
美CISA发布具有约束力的运营指令以改善云安全
美国网络安全机构 CISA 周二宣布了一项新的具有约束力的操作指令,要求联邦机构遵守其云环境的安全控制基线。《具有约束力的操作指令 25-01:实施云服务安全实践》旨在帮助联邦机构减少攻击面并提高抵御...
2024年十大网络攻击
2024 年网络攻击激增,攻击目标包括关键基础设施、医疗保健、金融机构甚至政治运动。这些攻击凸显了威胁行为者日益复杂的特点以及各行各业的脆弱性。以下是根据规模、影响和地缘政治意义列出的 2024 年十...
美国国防巨头通用动力公司员工成为网络钓鱼攻击的目标
航空航天和国防巨头通用动力公司表示,在一次针对其员工的成功网络钓鱼活动后,威胁行为者侵入了数十个员工福利账户。10 月 10 日,攻击者通过第三方托管的登录门户访问并更改了员工福利账户,随后发现了这一...
思科确认二次数据泄露真实性
一名黑客泄露了从思科 DevHub 实例窃取的更多数据,该科技巨头已证实其真实性,并证实其源自最近披露的安全事件。被称为IntelBroker的黑客10月14日宣布,他和其他人已经入侵思科系统并获取了...
大众汽车80万电动汽车车主数据泄露
大众汽车无意中泄露了 80 万电动汽车车主的个人信息,包括他们的位置数据和联系方式。此次数据泄露是由于大众汽车软件子公司 Cariad 的系统配置错误而发生的,导致存储在亚马逊云端的敏感数据在数月内可...
红队如何暴露人工智能模型中的漏洞
随着生成人工智能 (gen AI) 成为信息安全最前线,红队在识别其他人可能忽视的漏洞方面发挥着至关重要的作用。2024 年,数据泄露的平均成本达到历史最高水平,达到 488 万美元,企业需要确切了解...
2024年综述:热门数据泄露事件和行业趋势
2025 年即将到来,有必要反思过去一年网络安全领域的发展和各种挫折。虽然安全技术取得了许多进步,人们对新兴网络安全威胁的认识也不断提高,但2024年也提醒我们,与网络犯罪分子的持续斗争还远未结束。跟...
CISA指令要求联邦机构在2025年前实现云安全
美国网络安全和基础设施安全局 (CISA) 发布了具有约束力的操作指令 (BOD) 25-01,命令联邦民事机构保护其云环境并遵守安全云业务应用程序 (SCuBA) 安全配置基线。该机构表示:“最近的...
国外断电行动关闭27个DDoS攻击服务
一项针对分布式拒绝服务 (DDoS) 服务的国际执法行动已导致27个网站被关闭,并逮捕了三名嫌疑人。这些平台被称为引导程序或压力服务,允许恶意者对网站和其他基于网络的服务发起 DDoS攻击,使其无法使...
BadBox感染19万台Android设备组成的僵尸网络
网络安全公司 Bitsight 报告称,已有超过 190,000 台 Android 设备连接到新发现的 BadBox 僵尸网络基础设施。BadBox 域名的 Sinkholing 显示,大多数受感染...
13