1月24日,星期五,您好!中科汇能与您分享信息安全快讯:01一前中情局分析员承认泄露机密文件近日,美国司法部透露,一名前中情局分析员承认在社交媒体上分享机密文件,并试图销毁个人设备掩盖犯罪行为。34岁...
软件供应链安全保护措施浅析
软件供应链安全背景随着云计算、5G、大数据、AI人工智能、物联网等新技术的快速发展,万物皆可互联的智能时代已经到来。软件定义一切带来数字世界快速发展的同时也带来了软件供应链的安全威胁和风险,为网络安全...
[译] 威胁分析报告:12.APT29利用spy软件供应商创建的IOS、Chrome漏洞
“2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安全论文交流、威胁...
因软件供应商遭黑客攻击 全美1.5万家汽车经销商业务陷入停滞
2024年6月19日,当地时间据CBSNEWS报道,美国汽车经销商提供软件的主要供应商CDKGlobal近期遭遇黑客攻击,导致大部分系统(IT系统、电话系统、应用程序)暂时关闭。这一事故造成最直接的结...
谷歌报告显示:2023 年 50% 的0day漏洞利用背后都是间谍软件供应商
导 读谷歌威胁分析小组 (TAG) 和谷歌子公司 Mandiant 表示,他们观察到 2023 年攻击中利用的0day漏洞数量显着增加,其中许多与间谍软件供应商及其客户有关。谷歌研究人员周三表示,他们...
谷歌支付3.5亿美元就多年前的数据泄露达成和解
据The Record网站消息,谷歌将支付 3.5 亿美元来和解一场旷日持久的集体诉讼,该诉讼针对已不复存在的社交平台Google Plus产生的数据泄露事故。这一诉讼最早可以追溯到 2018 年 1...
谷歌称其发现的大多数0 day漏洞背后都是间谍软件供应商
Google 威胁分析小组 (TAG) 在 2023 年发现的用于监视全球设备的0 day漏洞中,80% 都是商业间谍软件供应商 (CSV) 所为。他们跟踪了40 家商业间谍软件供应商, 发现过去 1...
什么是零日攻击?
1. 什么是零日漏洞零日攻击是指利用零日漏洞对系统或软件应用发动的网络攻击。零日漏洞也称零时差漏洞,通常是指还没有补丁的安全漏洞。由于零日漏洞的严重级别通常较高,所以零日攻击往往也具有很大的破坏性。目...
Google 将 60 多个0day漏洞与商业间谍软件供应商联系起来
导 读自 2016 年以来曝光的 Adobe、Google、Android、Microsoft、Mozilla 和 Apple 0day漏洞中有 60 多个归因于间谍软件供应商。谷歌在周二发布的一份新...
曲高和寡!以色列缺席美、英、法主办的负责任使用间谍软件国际会议
2月6日,包括美国在内的大约二十几个国家齐聚英国,召开为期两天的会议,启动了名为“颇尔马尔进程”(Pall Mall)的会谈,与会者表示,该进程将制定负责任地部署商业间谍软件的指导方针。兰开斯特宫网络...
全球软件供应链安全指南和法规
软件供应商和用户,都需要对有效抵御软件供应链攻击的要求和法规越来越熟悉。供应链安全继续在网络安全领域受到重点关注,这是有充分理由的:SolarWinds、Log4j、Microsoft和Okta软件供...
全球软件供应链安全指南和法规概览
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士供应链安全仍备受网络安全领域的极大关注,而这也实属正常:SolarWinds、Log4j、Microsoft和 OKta 等软件供应链攻击仍然影响着领...