从专业的金融安全视角深入剖析过去一年金融黑产领域出现的新动态与趋势,旨在为金融机构与行业提供深入的洞察与前瞻性的安全防范策略,助力全社会共同探索更加有效的黑产防...
攻击者仅需普通域用户凭证,即可远程获取域内非域控主机的最高权限。
安全从业者和安全主管的 AI安全防护产品与供应商指南。
奇安信威胁情报中心近期捕获的多个伪造DeepSeek本地部署工具包。
80%企业投入资源在检测工程领域,67%获高层支持,但55%团队受困数据可及性不足,53%存在威胁建模技能缺口。45%启用AI异常检测,93%部署自动化流程,推动67%企业转向定制化...
DeepSeek等人工智能应用的本地化部署主要依赖于Ollama、ComfyUI、Open WebUI等组件,可能存在不同程度的网络安全风险。
揭秘美国五十家顶级智库背后金主及其对政策制定的影响。
报告分析了通过恶意软件窃取的10.89亿条口令数据,揭示了当前口令安全的现状、攻击者的手段以及组织如何降低口令风险。
奇安信威胁情报中心以近期日常运营过程中发现的一个样本为例,展示恶意 LNK 文件会如何导致受害者设备沦陷并被窃取数据。
有不少网友发帖称,12306出现了无法登录、购票卡顿、甚至白屏的情况。
经过分析确认该漏洞应该是在八月的微软补丁中被修复,是一个被修复的未知nday利用。
攻击者通过向目标服务器发送恶意RPC请求诱骗目标服务器向攻击者发送LDAP查询,从而导致信息泄露和服务器崩溃等危害。
谋求通过实操演练来增强作战能力、检验战术战法、提升战备状态、测试技术装备、加强军事合作、威慑潜在对手。
旨在指导国家或行业机构在国家、地区或欧盟层面根据《NIS 2指令》监督关键行业的网络安全和韧性。
攻击者可利用这些凭据进行传递哈希攻击或离线 NTLM 哈希破解。
从“App偷听”到“AI代劳”,技术不断进化,但隐私担忧从未消散。
在现实环境中,随着HS数量增加,攻击方法难以有效拓展,且在开放世界场景下的识别能力有限。
本文对鸿蒙公开资料进行了深入分析和解读,梳理了鸿蒙单框架应用的签名机制,拆解每一步的实操过程和背后的实现原理,并对源码分析整理签名的校验机制。
近日研究员观察到某恶意域名的访问量从9月初陡增,10月底开始爆发,并观察到恶意的payload ,基于相关日志确认CSDN被挂马。测绘数据显示国内大量网站正文页面中包含该恶意...
广西自治区公安厅公布“净网2018”专项行动中,南宁、贵港等地公安机关侦破的10起典型案例。
微信公众号