勒索集团ShinyHunters,最近把Salesforce当成了提款机,甚至网络安全行业的领跑者谷歌,也未能幸免。
2025年APCERT演练的主题是“当勒索软件遇上生成式人工智能”,反映了恶意使用生成式人工智能对各经济体在现实世界中构成的网络安全威胁,强调了在技术快速发展的时代积极主动...
依法惩治电信网络诈骗及其关联的帮助信息网络犯罪活动等犯罪,针对司法实践中新情况新问题,结合工作实际制定本意见。
美国前高官提出扩大私营部门参与进攻性网络行动的政策和法律考量框架。
随着《数据法》2025年9月全面生效,车辆传感器、驾驶行为、生物特征等实时数据将被纳入用户“可主张权利”范围。OEM厂商却面临GDPR与《数据法》的规则冲突、用户同意复杂化及...
这份联合指南《OT网络安全基础:资产清单指南(针对所有者和运营商)》是OT所有者和运营商在日益复杂的网络威胁环境中加强OT环境网络安全态势的综合蓝图。
本研究以中国海油为样本,提出“多维协同驱动”的网络安全教育体系创新框架。研究成果不仅为能源行业提供系统性解决方案,更通过教育生态与生产网络的深度耦合,形成立体化的...
泄露数据包含员工设备轨迹、工控系统漏洞详情及安防警报,使黑客可精准设计渗透电网核心、甚至物理破坏关键设施的方案。
CVE-2025-41236的CVSS评分高达9.3分,可允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或部署勒索软件;该漏洞利用难度极低,利用代码据称已在地下论坛...
这次攻击的“真凶”很可能是一个名为RansomHub的勒索软件团伙,其曾声称从Manpower的系统中窃取了大约500GB的数据,其中包括了大量客户和公司的机密信息。
本报告将深入剖析漏洞技术原理、攻击链、攻击者背景及相关攻击技术,并扩展分析相关攻击组织及 WinRAR 其他漏洞,为组织应对此类威胁提供技术支撑。
欧洲安全厂商Modat发现,全球有超过120万个可在公网上暴露的医疗设备和系统,其中的患者敏感数据可被任意访问盗用;据悉美、南非、澳三国暴露医疗设备最多,中国亦受影响,...
生物技术巨头因美纳被指虚假宣称其检测设备符合政府安全标准,但实际上存在大量安全漏洞。
攻击者通过第三方服务商的香奈儿客户数据库发起入侵。这次事件仅影响美国地区客户,泄露信息包括:姓名、邮箱、邮寄地址与电话号码等有限的联系方式,未涉及信用卡、账户密...
网络攻击致使俄罗斯最大的两家连锁药房支付系统中断,全国可能数百上千家药店被迫停业,药品流通受到扰乱。
韩国研究团队对苹果三星小米等主要品牌的15款智能手机进行安全测试,在基带模块发现了11个漏洞,可利用单个定制数据包令手机通信瘫痪甚至执行任意命令;该团队指出,移动通...
安全不仅是一个技术问题。
俄航当日执飞的260个航班,有54个被取消,其他继续执飞的也有许多出现延误;亲乌黑客组织声称对此负责,表示经过一年的渗透行动已深度侵入俄航网络,摧毁了7000台服务器,...
市政府工作人员并没有打算因此而选择支付赎金,他们会对这台服务器进行彻底清理,并会利用在黑客攻击事件发生之前几个小时执行的备份来恢复服务器及其系统。
我国现行法律没有针对勒索软件的专门性规定,但针对制作传播计算机病毒、敲诈勒索、信息网络技术支持和帮助等危害网络安全方面的法律规定相当完善。
微信公众号