-
重大警示:未修漏洞暴露,四万台思科设备惨遭黑客侵袭
所属栏目:[安全] 日期:2024-07-09 热度:0
据多家网络安全公司称,利用未修补的 IOS XE 漏洞遭到黑客攻击的思科设备数量已达到约 40,000 台。
所利用的漏洞是 CVE-2023-20198,这是一个影响 IOS XE Web 界面的严重缺陷,未经身份[详细] -
揭示2023年9月恶意软件威胁之巅:排行榜详细解析
所属栏目:[安全] 日期:2024-07-09 热度:0
2023年9月“十恶不赦”的恶意软件:
图文无关,原创配图
*箭头表示与上个月相比的排名变化。
Formbook是上个月最流行的恶意软件,对全球组织的影响达3%,其次是Remcos,对全球[详细] -
多面策略下的零散检测与响应体现之道
所属栏目:[安全] 日期:2024-07-09 热度:0
零散检测和响应 (PDR) 可以通过多种方式体现。PDR 最常见的症状包括:
多种安全信息和事件管理 (SIEM)工具
花费太多时间或精力来集成检测系统
性能不佳的安全编排、自动化和响应 (SOAR[详细] -
CISA携手网络安全合作伙伴们发布前沿反网络钓鱼技术,筑牢网络防线
所属栏目:[安全] 日期:2024-07-09 热度:0
美国网络安全机构 CISA 与 NSA、FBI 和 MS-ISAC 发布了一份联合指南,详细介绍了常用的网络钓鱼技术,并提供了如何缓解这些技术的建议。
在网络钓鱼攻击中,威胁行为者依靠社会工程来诱骗[详细] -
警惕!假冒ChatGPT数据窃取应用泛滥,安全警钟长鸣
所属栏目:[安全] 日期:2024-07-09 热度:0
目前,人们已开始逐渐习惯于借助ChatGPT开展各种日常工作,包括:搜寻答案、生成图文内容、解释复杂概念、以及编写程序代码等。不过,相对付费版本,免费版聊天机器人的局限性,往往体现在答[详细]
-
揭秘漏洞赏金猎人如何突破安全防线,成功侵入知名汽车公司系统
所属栏目:[安全] 日期:2024-07-09 热度:0
安全研究人员兼HackerOne顾问委员会成员Corben Leo在社交媒体上宣布,他侵入了一家汽车公司,随后发布了一则帖子,解释如何获得了数百个代码库的访问权限。
Corben参加了由这家汽车制造商[详细] -
当安全防线崩溃:开源密码管理器沦为恶意软件工具之殇
所属栏目:[安全] 日期:2024-07-09 热度:0
安全人员 Malwarebytes 日前发现,一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶[详细]
-
深度解析:Fortinet引领量化网络安全价值的实践指南
所属栏目:[安全] 日期:2024-07-09 热度:0
网络安全价值量化是企业准确把握自身网络安全态势的前提,也是网络安全管理人员持续推动工作的有力支撑。网络安全行业发展迅速,其价值量化也在不断地演进,如何进行量化则一直都是企业和网[详细]
-
揭秘:滥用404 页面助长的隐性Magecart 攻击行动
所属栏目:[安全] 日期:2024-07-09 热度:0
近日,Akamai安全情报小组的研究人员发现,一种复杂且隐蔽的Magecart web skimming活动已经瞄准Magento和WooCommerce网站。一些食品和零售行业的大型组织也都受到了影响。
一、新型Magec[详细] -
揭秘!全新Munchkin工具引领隐形攻击新时代
所属栏目:[安全] 日期:2024-07-09 热度:0
BlackCat/ALPHV 勒索软件最近开始使用一种名为"Munchkin "的新工具,该工具可利用虚拟机在网络设备上隐秘地部署加密程序。
同时,此工具还可以让 BlackCat 实现远程系统运行、加密远程服[详细] -
基础网络安全措施能否构筑对抗新兴AI攻击的防线?
所属栏目:[安全] 日期:2024-07-09 热度:0
多年来,强密码、定期备份数据和多重身份验证一直被认为是消费者和企业网络安全的基本实践,有助于保护个人信息的安全。
商业电子邮件泄露(BEC):BEC攻击涉及威胁行为者泄露高管电子邮[详细] -
AIGC与恶意软件融合:网络攻击者演绎新型混合威胁
所属栏目:[安全] 日期:2024-07-09 热度:0
AIGC和恶意软件的集成正在提升恶意行为者的效能,引入更高程度的自动化,并放大攻击的独立性。同时,这一进步大大增强了攻击者和防御者可用的工具包。
研究机构表示:“通过确定遭受[详细] -
谷歌加强Android系统恶意软件防护功能,提升用户设备安全性
所属栏目:[安全] 日期:2024-07-09 热度:0
谷歌近日宣布了Google Play Protect新的实时扫描功能,使得恶意应用程序更难利用多态性逃避检测。
这为所有Android用户提高安全性走出了重要的一步,期待能借此有效减少平台上的恶意软件[详细] -
网络攻击路径实例深度剖析:真实案例下的威胁追踪与防御策略
所属栏目:[安全] 日期:2024-07-09 热度:0
在不断发展的网络安全领域,攻击者总是在寻找组织环境中的安全防护薄弱环节,并且他们所觊觎的不只是某些单独安全弱点,而是相互结合的暴露面风险和攻击路径,以达到攻击目的。因此,企业网[详细]
-
CISO、CTO、CIO三剑合璧:铸就企业信息安全坚不可摧之盾
所属栏目:[安全] 日期:2024-07-09 热度:0
CIO和CTO致力于确保安全,但通常必须在这与企业的业务或任务目标之间取得平衡,并在其IT企业中构建敏捷性。他们依赖与CISO的成功合作伙伴关系,以确保他们以集成、完全嵌入、面向工程和灵活[详细]
-
Cisco IOS XE Software安全漏洞深度解析:影响、风险与应对策略
所属栏目:[安全] 日期:2024-07-09 热度:0
近日,国家信息安全漏洞库(CNNVD)通报了关于Cisco IOS XE Software安全漏洞(CNNVD-202310-1209、CVE-2023-20198)的相关情况。未经身份验证的远程攻击者可以利用该漏洞创建具有最高访问权[详细]
-
揭秘:90%自称安全的供应链竟暗含隐患,安全防线亟待加固
所属栏目:[安全] 日期:2024-07-09 热度:0
近日,云安全公司Sysdig发布了《2023年全球云威胁报告》,研究了瞄准垂直行业的针对性云攻击,结果发现云攻击者正在通过利用云服务和常见的错误配置,以复杂的方式发展他们的技术和工具包。[详细]
-
警示!WinRAR安全漏洞遭APT组织利用,系统安全风险骤升
所属栏目:[安全] 日期:2024-07-09 热度:0
谷歌 TAG 分析师指出:对 WinRAR 漏洞的广泛利用也表明,尽管已经有了补丁,但对已知漏洞的利用依旧活跃且有效。
谷歌分析师已经标记了几个使用 CVE-2023-38831 的活动,并分享了与所有这[详细] -
揭秘史诗级后门!卡巴斯基曝光苹果处理器深藏不露的安全隐忧
所属栏目:[安全] 日期:2024-07-09 热度:0
这个未记录的硬件特性之所以包含在最终供消费者使用的iPhone版本中,可能是出于错误,或者是为了方便苹果工程师进行调试和测试。 近日,卡巴斯基安全研究人员Boris Larin披露了iPhon[详细]
-
数据泄密痛难避免:2023年数据泄漏成本报告揭露四大惊人趋势
所属栏目:[安全] 日期:2024-07-09 热度:0
根据IBM近日发布的《2023年数据泄露成本报告》,2023年数据泄漏平均成本高达445万美元,创下历史新高。医疗、金融、制药、能源和工业五大行业的数据泄漏成本最高,其中医疗行业的平均成[详细]
-
惊爆!史上最昂贵iPhone间谍行动:一软件四零日漏洞,奢华至极的网络安全挑战
所属栏目:[安全] 日期:2024-07-09 热度:0
近日,卡巴斯基安全研究人员鲍里斯·拉林(Boris Larin)披露了iPhone历史上最复杂的间谍软件攻击——三角测量(Triangulation)的技术细节。该攻击技术自2019年以来被用于[详细]
-
WAAP:多元防护动态融合,构筑新兴网络安全威胁的终极防线
所属栏目:[安全] 日期:2024-07-09 热度:0
为了更好探寻新一代WAF的应用价值与发展方向,安全牛联合瑞数信息等7家国内WAF产品研发与应用领域代表厂商,启动《新一代WAF技术应用指南》报告研究工作,从企业当前的Web应用防护需求入[详细]
-
创建稳固防线:设计一个安全且可靠的API全攻略
所属栏目:[安全] 日期:2024-07-09 热度:0
无效或格式不正确的输入数据可能导致数据丢失、损坏或系统崩溃。输入验证在设计安全可靠的 API 中至关重要,有助于防止常见的攻击,如 SQL 注入、NoSQL 注入和其他基于注入的漏洞。 [详细]
-
2024年网络安全展望:资深专家预测生成式AI引发的安全与变革双重浪潮
所属栏目:[安全] 日期:2024-07-09 热度:0
我们认为这将是未来网络安全工作的主要运作方式,未来将会是AI技术主导的天下。由于今天的数据和安全防护模型过于复杂和庞大,因此不能指望通过人工团队来阅读和解释它们,生成式AI将促[详细]
-
俄亥俄州彩票机构陷危机:遭勒索软件攻击,安全漏洞引关注
所属栏目:[安全] 日期:2024-07-09 热度:0
图文无关,原创配图 随着执法部门对勒索软件行动持续打击,如果该组织是由其它勒索软件团伙“改头换面”而来,也不足为奇。 Bleeping Computer 网站消息,俄亥俄州彩票公司在[详细]
