2024年9月8日,俄克拉荷马州的大平原地区医疗中心遭受了勒索软件攻击。该组织在一家网络安全公司的帮助下,对事件展开了调查。医疗中心发现,威胁者在2024年9月5日至9月8日期间访问并加密了他们系统上...
警惕AI网络安全应用的毒蘑菇陷阱
GoUpSec点评:被“投毒”的AI应用在现实生活中险些毒死十几人,对AI应用的迷信和过度依赖正带来巨大的健康和网络安全风险。近年来,人工智能(AI)技术在多个领域展现了巨大潜力,从医疗诊断到农业自动...
Github信息泄露检测工具Gitxray
日常工作之一就是定期审查和监控代码库,确保没有潜在的安全漏洞或敏感信息泄露。想必大家都知道,在GitHub上手动搜索相关信息,不仅费时,而且容易错过很多细节。 首先,它利用GitHub的公共REST ...
网络安全等级保护:开展网络安全等级保护工作的法律依据
前几天,探讨了《网络安全等级保护:贯彻落实网络安全等级保护制度的原则》,今天简单谈一下网络安全工作中的法律依据。首先,公安机关作为网络安全保卫工作的法理依据是:《中华人民共和国人民警察法》第六条第十二...
网络安全等级保护:开展网络安全等级保护工作的标准依据
昨天,探讨了《网络安全等级保护:开展网络安全等级保护工作的政策依据》,今天简单谈一下网络安全工作中的国家标准。根据公开资料及有关等级保护书籍,我们整理如下:如前所述,在66号文中,等级保护工作的其中一...
网络安全创业公司如何活出自我?
关注兰花豆,探讨网络安全引言近年来,网络安全行业迅速发展,在国家政策导向和全球化安全需求的双重推动下,大量创业公司应运而生。无论是基于国际先进理念的技术型创新,还是立足于国内政策要求的合规型业务,创业...
实战攻防 - API测试方法论
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
越来越多的国家正在为黑客松绑?
关键词网络攻击近日,德国联邦司法部起草了一项法律,目的在于为白帽黑客提供法律保护,白帽黑客在检测并弥补IT安全漏洞时的行为将不再承担刑事责任,也不会面临被起诉的风险。关注此类消息的朋友应该知道,德国不...
DeepData 恶意软件框架被发现利用尚未修补的 Windows 0day漏洞、Fortinet VPN 客户端
导 读网络安全公司 Volexity 报告称,DeepData 恶意软件框架被发现利用 Windows 版 Fortinet VPN 客户端中的0day漏洞窃取凭证。DeepData 是一个依赖多个插...
瑞典发布数字化备战指南,强调网络安全和心理建设
近日,瑞典政府向全国居民发布了新版危机与备战指南《如果危机或战争来临》,这是六年来该指南首次更新。面对全球地缘政治局势的紧张和网络攻击的威胁,该指南不仅涵盖传统的生存技巧,还特别增加了网络安全意识和心...
砍掉2万亿政府预算,马斯克第一刀挥向网络安全?
图片:GoUpSec/Midjourney特朗普赢得连任后迅速宣布了一个震惊全球的计划,设立名为“政府效率部”(Department of Government Efficiency,简称DOGE)的...
山石说AI|如何构建面向网络安全领域的大模型
【山石说AI】•第3篇如何构建面向网络安全领域的大模型网络安全领域正面临日益加剧的威胁,亟需智能高效的解决方案来应对复杂且不断演变的攻击。大模型为网络安全社区提供了新的机会。通过对海量数据的训练,大模...
1182