知名勒索软件组织INC Ransom声称窃取了NAFFCO公司高达1TB的内部数据,导致其陷入严重的安保与声誉危机。
攻击者大规模操纵SEO(搜索引擎优化)排名传播恶意软件,造成用户信息泄露与系统受控。
国家互联网应急中心(CNCERT)通过分析研判和追踪溯源得出此次攻击事件的整体情况,现将具体技术细节公布如下。
BlackLock通过“加密数据+威胁泄露”的双重勒索模式,对政府、教育、制造等多行业用户开展攻击,可能导致数据泄露、业务中断等风险。
提出一种针对四种统计性的DNS缓存投毒攻击的缓解系统。
对国内10家AI厂商的15款大模型及应用产品进行了漏洞测试,共发现各类安全漏洞281个,其中大模型特有漏洞177个,传统漏洞104个。
对爬虫的规范。
WinRAR软件存在路径遍历高危漏洞,已被利用进行网络攻击。
Plague后门可劫持Linux系统root权限,窃取核心数据并永久潜伏,严重威胁信息基础设施安全。
未授权攻击者可利用该漏洞远程执行任意代码,进而完全控制系统。
主要攻击目标为Windows用户,可能导致敏感信息泄露、系统受控等风险。
玩转鸿蒙调试工具HDC(HarmonyOS Device Connector)工具、aa工具(Ability助手)、bm工具(Bundle Manager包管理工具)与hilog工具。
让我们从电子数据取证的视角,深入了解一下这些变化对于取证有哪些影响。
煤矿信息安全管理标准有了!煤炭行业首个通信团体标准正式发布。
浙商银行提出了一种可落地的多跨协同数据安全防护体系建设方案。
2023年3月16日,日本信息通信研究机构(NICT)发布消息称,成功在东京晴空塔至地面移动基站之间进行了密钥共享的光传输验证试验。此次试验验证了卫星和地面之间的量子密码...
穆恩德指出表示“太空已成为高度对抗的领域,不单美国政府的太空系统,商业太空企业的商业星座也面临日趋严峻的威胁,尤其是来自中俄的威胁,而针对太空资产的网络攻击则是...
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
梳理了APP及小程序备案相关的20个实务问题。
隐私增强技术(PETs)有可能成为我们转变信任模式所需的杀手锏。
微信公众号