近期我们发现 Spyder 下载器出现新变种,并观察到攻击者借助 Spyder 下发两款窃密组件,分别用于截屏和收集文件信息。
提醒广大群众警惕花样翻新的骗局,增强风险防范意识和识别能力,守护好自己的钱袋子。
该组织通常使用社会工程学、鱼叉邮件、水坑攻击等手段投递恶意软件,攻击手法多样,拥有针对Windows和Android平台的攻击武器。
自6月7号该漏洞细节披露后,从8号开始出现了多起以该漏洞为攻击向量的攻击事件。
零信任、机密计算、隐私计算、弹性安全、量子计算安全,以及基于生成式人工智能技术的网络安全技术研究和应用取得了快速发展。
未经身份认证的远程攻击者可以绕过身份认证,泄露敏感信息或者执行代码。
知己知彼,百战不殆!
在嗨吃火锅的时候,作为会员的你要注意,你的手机号码等个人信息正在“裸奔”中。
《数据出境安全评估办法》等国家相关法律法规完整地规定了跨境数据安全评估的相关要求,保障了数据出境场景下的数据合规需求。
从相关政策、教育系统领导要求、重要事件和发展趋势四个方面盘点了2023年度我国教育数字化发展重要事件。
医疗机构应当高度重视患者信息存储、院内流转和应用过程中的风险防范。
我写了一个通用的函数,一劳永逸解决身份证号码公示脱敏的问题,分享给大家。
重点针对挖矿检测识别、阻断治理、审计溯源、持续管控等问题,构建了适合教育行业的挖矿治理方案,并取得了一定的成效。
值此行业大变之际,未来已来,对于从业公司,洞悉未来,可以抢占先机,收割第一波红利;对于从业人员,洞悉未来,可以抢占先机,做好未来职业发展的规划和落实。
一些单位和个人为图方便快捷,将敏感信息或涉密事项上传至“云端”,造成相关敏感涉密信息数据在互联网上“裸奔”,给境外间谍情报机关网络窃密带来了可乘之机。
本报告对移动端通过窃取人脸识别材料进行金融诈骗攻击活动进行了深入分析。
本次发现的攻击样本伪装成聊天软件,远程控制工具采用Lazaspy。
攻击者在横向移动所使用的工具主要有Cobalt Strike、fscan、frp、勒索投递包等,攻击手法与护网期间的国内红队有着很高的相似性。
报告创新提出了“管理面与数据面切分,管理面分模块定义,数据面逐步解耦”核心理念的隐私计算互联互通统一框架方案。
《安全内参》、《虎符智库》征稿启事。
微信公众号