境外间谍情报机关频繁使用“钓鱼”邮件的手段开展网攻窃密,目标直指我党政机关、国防军工单位、高校、科研院所等核心要害部门,试图窃取我重要敏感领域信息,手法复杂多变,...
近期奇安信威胁情报中心发现一批Kimsuky的Endoor样本,该后门功能上变化不大,但试图伪装为来自github的开源代码,避开代码审查,此外C\x26amp;C使用不常见的的53端口,一...
一项针对全球电信系统复杂性的调查,揭示了短信传输验证码的安全漏洞。
攻击者利用KeePass密码管理器的开源特性,分发木马化版本KeeLoader,安装Cobalt Strike信标并窃取凭证,可能导致数据泄露、系统瘫痪、勒索攻击等多重风险。
本文探究了导致员工易受钓鱼邮件攻击的诸多因素,尤其是“人的因素”,结果表明人口统计学因素、心理特征、行为倾向、情境因素等在钓鱼邮件易感性方面起着关键作用。这种洞察...
如何在享受终端设备为我们带来便利的同时,更好守护我们的数字人生,这里有一份个人终端安全指南,请查收。
Graphite间谍软件利用苹果iOS零点击漏洞攻击记者。
长期存在的武器采办项目管理缺陷和网络安全漏洞正危及美军战备能力及全球战略优势。
研究人员发现了一套漏洞利用链,可以针对微软365 Copilot实施零点击攻击,只需发送一封看似无害但暗藏定制化指令的电子邮件,当Copilot后台扫描邮件时会执行该指令,遵从要...
俄乌双方均未在战场上大规模运用人工智能/机器学习无人机,但双方都正在逐步尝试将人工智能技术应用于新的无人机型号,以便最终开发出完全由人工智能/机器学习驱动的无人机...
将印巴空战中的体系化对抗思想引入网络安全领域,我们可以构建一个以情报通层为中心的威胁检测、预警和对抗的体系化构想。
该事件引发巨大社会关注,拉响全球通信行业网络安全的警钟。本文将对事件影响进行深入分析,并结合我国实际提出相关建议。
攻击者通过第三方窃取公民身份信息,大规模注册或劫持税务海关总署的纳税人账户骗取退税;英国议会财政委员会了解到,税务海关总署已联系受影响用户,用户将“不会遭受任何...
以色列-伊朗冲突可能引发网络领域更激烈的报复循环。
韩国知名票务及图书平台Yes24于6月9日遭遇勒索软件攻击,导致网站及App连续四天瘫痪,线上图书订购、演唱会票务、电子书服务全部中断。本次事件可能导致客户数据泄露。
本研究提出了 HONEYKUBE,一个基于微服务架构的 Web 蜜罐,通过采用真实的应用程序作为基础框架并主动注入漏洞,有效增强了系统的隐蔽性和攻击交互性。
DeepSeek最终仍已经在欧盟境内落地任命了DPO。
自动化与智能化将主导产品竞争力。
在中美“科技脱钩”、俄罗斯推行网络主权等全球趋势下,DNS4EU无疑是互联网巴尔干化进程中最具技术含量的地标事件之一。
一场针对中国电信巨头中国移动旗下子公司中移铁通有限公司的高度复杂且技术先进的网络攻击。该行动通过精心设计的多阶段攻击链,结合了VELETRIX和VShell两种恶意软件,展示...
微信公众号