全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    RVTools在供应链攻击中被迫分发Bumblebee恶意软件

    作者:嘶吼专业版发布日期:2025-05-27 14:56:23

    近期,RVTools VMware管理工具遭遇供应链攻击,官方网站被关闭,攻击中分发了一个被木马化的安装程序,以在用户的机器上放置Bumblebee恶意软件加载程序。随后,官方RVTools网站“rv

    阅读全文
  • 文章封面

    微软告警:Windows 10五月安全更新可能导致BitLocker恢复界面弹出

    作者:嘶吼专业版发布日期:2025-05-26 14:00:00

    微软已经确认,一些Windows 10和Windows 10企业LTSC 2021系统将在安装2025年5月的安全更新后启动到BitLocker恢复。BitLocker Windows安全功能对存储驱

    阅读全文
  • 文章封面

    安全动态回顾|我国某科技公司遭网络攻击,境外“黑手”被锁定 3AM勒索软件通过诈骗电话和邮件轰炸来渗透企业网络

    作者:嘶吼专业版发布日期:2025-05-26 14:00:00

    2025.5.12—5.18安全动态周回顾2025.5.5—5.11安全动态周回顾2025.4.21—4.27安全动态周回顾2025.4.14—4.20安全动态周回顾2025.4.7—4.13安全动态

    阅读全文
  • 文章封面

    Lumma infostealer恶意软件操作被瓦解 2300个域名被查获

    作者:嘶吼专业版发布日期:2025-05-23 14:00:00

    本月早些时候,针对Lumma恶意软件即服务(MaaS)信息窃取行动的协同破坏行动在全球范围内冻结了数千个域名及其基础设施的一部分。这一行动涉及多家科技公司和执法机构,导致微软在2025年5月13日对恶

    阅读全文
  • 文章封面

    新型网络钓鱼攻击活动利用Zoom会议邀请窃取登录凭据

    作者:嘶吼专业版发布日期:2025-05-23 14:00:00

    一个新发现的网络钓鱼活动通过伪装成Zoom紧急会议邀请来瞄准用户。这种欺骗策略利用对工作场所通信相关的熟悉和信任来诱骗受害者进入旨在窃取其登录凭证的陷阱当中。网络安全研究人员对这种攻击进行了标记。在一

    阅读全文
  • 文章封面

    VanHelsing勒索软件生成器在黑客论坛上被泄露

    作者:嘶吼专业版发布日期:2025-05-22 14:00:00

    VanHelsing勒索软件即服务运营团队在一名旧开发者试图在RAMP网络犯罪论坛上出售其联属面板、数据泄露博客和Windows加密器生成器的源代码后,公布了这些代码。VanHelsing是2025年

    阅读全文
  • 文章封面

    黑客在Pwn2Own利用VMware ESXi和Microsoft SharePoint零日漏洞

    作者:嘶吼专业版发布日期:2025-05-21 14:00:00

    在Pwn2Own Berlin 2025的第二天,参赛者利用了微软SharePoint、VMware ESXi、Oracle VirtualBox、红帽企业Linux和Mozilla Firefox

    阅读全文
  • 文章封面

    公安部计算机信息系统安全产品质量监督检验中心检测发现35款违法违规收集使用个人信息的移动应用

    作者:嘶吼专业版发布日期:2025-05-21 14:00:00

    依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经公安部计算机信息系统安全产品质量监督检验

    阅读全文
  • 文章封面

    玛莎百货遭网络攻击重创 客户数据在攻击中被盗

    作者:嘶吼专业版发布日期:2025-05-20 14:20:14

    英国最大的跨国商业零售集团玛莎百货(Marks and Spencer)证实,客户数据信息在上个月的一次网络攻击中被盗,当时有人使用勒索软件对服务器进行加密。这次攻击发生在2025年4月22日,严重影

    阅读全文
  • 文章封面

    安全动态回顾|65款违法违规收集使用个人信息的移动应用被通报 微软5月补丁星期二修复72个漏洞

    作者:嘶吼专业版发布日期:2025-05-20 14:20:14

    2025.5.5—5.11安全动态周回顾2025.4.21—4.27安全动态周回顾2025.4.14—4.20安全动态周回顾2025.4.7—4.13安全动态周回顾2025.3.31—4.6安全动态周

    阅读全文
  • 文章封面

    直播预告|“大促”营销增长秘籍—小程序安全又加速,筑牢企业营销防线,业绩增长快人一倍

    作者:嘶吼专业版发布日期:2025-05-19 11:42:11

    扫描图片下方二维码或点击文末“阅读原文”即可预约观看直播~

    阅读全文
  • 文章封面

    直播预告 | 释放业务增长路径,扫除勒索阴霾——构建企业数字安全免疫堡垒的策略与实践

    作者:嘶吼专业版发布日期:2025-05-19 11:42:11

    扫描图片下方二维码或点击文末“阅读原文”即可预约观看直播~

    阅读全文
  • 文章封面

    Linux擦除器恶意软件隐藏在GitHub上的恶意Go模块

    作者:嘶吼专业版发布日期:2025-05-19 11:42:11

    安全研究人员最新发现,供应链攻击的目标是Linux服务器,其磁盘擦除恶意软件隐藏在GitHub上发布的Golang模块中。该活动于上个月被发现,并依赖于三个恶意Go模块,其中包括“高度混淆的代码”,用

    阅读全文
  • 文章封面

    时尚巨头迪奥遭遇网络攻击导致客户信息外泄

    作者:嘶吼专业版发布日期:2025-05-16 14:00:00

    近期,法国奢侈时尚品牌迪奥之家(House of Dior)遭遇网络安全事件,该事件导致客户信息外泄。据了解,这一事件主要影响了迪奥时装和配饰的客户。目前,网络安全专家正在调查这起事件,以尽快确定其影

    阅读全文
  • 文章封面

    Noodlophile恶意软件借AI视频生成工具之名进行传播扩散

    作者:嘶吼专业版发布日期:2025-05-16 14:00:00

    假冒的人工智能视频生成工具正被用来传播一种新的窃取信息的恶意软件,名为“Noodlophile”,它以生成的媒体内容为幌子。这些网站使用“Dream Machine”等名字,并在Facebook上的高

    阅读全文
  • 文章封面

    2025Q1企业邮箱安全报告:三大威胁升级,揭秘应对之法

    作者:嘶吼专业版发布日期:2025-05-15 17:30:00

    2025年5月9日,Coremail CACTER邮件安全联合北京中睿天下信息技术有限公司发布《2025年第一季度企业邮箱安全性研究报告》。(以下简称”报告“)报告显示,企业邮箱安全威胁仍在不断升级,

    阅读全文
  • 文章封面

    蓝莲花战队十五周年论坛在京举行 共话网安极客之路

    作者:嘶吼专业版发布日期:2025-05-15 17:30:00

    蓝莲花战队队旗队标交接仪式2025年5月10日,北京——作为中国CTF竞赛领域标杆性团队的蓝莲花战队(Blue-Lotus)在京举办成立十五周年主题论坛。这支源自清华大学的国际顶尖网络安全战队,汇聚新

    阅读全文
  • 文章封面

    感染了超数千台路由器的僵尸网络被强制拆除

    作者:嘶吼专业版发布日期:2025-05-15 17:30:00

    近期,美执法部门捣毁了一个僵尸网络,该网络在过去20年里感染了数千台路由器,建立了两个名为Anyproxy和5socks的住宅代理网络。在这次被称为“月球登陆者行动”的联合行动中,美国当局与荷兰国家警

    阅读全文
  • 文章封面

    2024年缓解DDoS攻击数量创纪录

    作者:嘶吼专业版发布日期:2025-05-14 18:21:53

    互联网服务巨头Cloudflare表示,其在2024年缓解了创纪录数量的DDoS攻击,同比大幅增长358%,环比增长198%。这些数据来自Cloudflare的2025年第一季度DDoS报告,该公司表

    阅读全文
  • 文章封面

    iClicker网站遭遇网络攻击通过假验证码向学生分发恶意软件

    作者:嘶吼专业版发布日期:2025-05-14 18:21:53

    知名学生互动平台iClicker网站遭到ClickFix攻击,该攻击使用假的CAPTCHA提示来欺骗学生和教师在他们的设备上安装恶意软件。iClicker是一种数字课堂工具,教师可以使用它来记录出勤情

    阅读全文
  • 文章封面

    XCon2025议题启征||未来·皆有AI

    作者:嘶吼专业版发布日期:2025-05-13 14:00:00

    24年前,一群疯狂痴迷安全技术的年轻人从全国各地齐聚北京。2天的时间里,数场思想的碰撞,数次只关乎技术的对谈……从那时起,中国的网络安全逐渐有了“圈子”的概念,也从那次聚会开始,中国网安圈有了一场“一

    阅读全文
  • 文章封面

    新型 “自带安装程序” EDR 旁路技术被用于勒索软件攻击

    作者:嘶吼专业版发布日期:2025-05-13 14:00:00

    一种新的“自带安装程序”EDR 旁路技术在攻击中被利用,以绕过 SentinelOne 的防篡改保护功能,使恶意分子能够禁用端点检测和响应(EDR)代理,从而安装 Babuk 勒索软件。这种技术利用了

    阅读全文
  • 文章封面

    DragonForce勒索团伙正有计划地扩展其他勒索软件组织

    作者:嘶吼专业版发布日期:2025-05-12 14:00:00

    如今勒索软件领域正在重新洗牌,一个名为“DragonForce”的犯罪团伙正试图将其他团伙纳入类似卡特尔的组织架构之中。DragonForce现在正通过一种分布式联盟品牌模式激励其他勒索软件组织,为其

    阅读全文
  • 文章封面

    安全动态回顾|关于15款App和16款SDK个人信息收集使用问题的通报 CoGUI网络钓鱼平台发送5.8亿封电子邮件窃取凭证

    作者:嘶吼专业版发布日期:2025-05-12 14:00:00

    2025.4.21—4.27安全动态周回顾2025.4.14—4.20安全动态周回顾2025.4.7—4.13安全动态周回顾2025.3.31—4.6安全动态周回顾2025.3.24—3.30安全动态

    阅读全文
  • 文章封面

    超过1200个SAP NetWeaver服务器容易受到主动利用漏洞的攻击

    作者:嘶吼专业版发布日期:2025-05-09 14:00:00

    超过1200个暴露在互联网上的SAP NetWeaver实例容易受到一个高严重程度的未经身份验证文件上传漏洞的攻击,该漏洞允许攻击者劫持服务器。SAP NetWeaver是一个应用服务器和开发平台,可

    阅读全文
  • 文章封面

    随着全球紧张局势加剧,针对能源行业的网络威胁激增

    作者:嘶吼专业版发布日期:2025-05-09 14:00:00

    据Resecurity调研发现,针对全球能源行业企业的网络攻击正在增加,其中一些与攻击出于地缘政治目的,针对国家基础设施的大规模攻击有关。其中一些攻击代表了旨在针对国家级基础设施的更大规模的活动,作为

    阅读全文
  • 文章封面

    安全护智 智惠安全,中国电信一站式大模型安全能力平台重磅发布!

    作者:嘶吼专业版发布日期:2025-05-08 14:00:00

    4月30日,第八届数字中国建设峰会·2025智能云生态大会主论坛在福州成功举行。大会围绕数字基础设施、智能云、人工智能、网信安全等前沿话题,旨在打造一场融合政策引领、前沿探索、技术创新与产业落地的交流

    阅读全文
  • 文章封面

    Luna Moth勒索黑客冒充IT服务台大面积入侵美国公司

    作者:嘶吼专业版发布日期:2025-05-08 14:00:00

    被称为Luna Moth的数据盗窃勒索组织,又名Silent Ransom group,已经加大了对美国法律和金融机构的回调网络钓鱼攻击力度。据 EclecticIQ 研究员 Arda Büyükka

    阅读全文
  • 文章封面

    基于凭证的网络攻击发生后需采取的七个步骤

    作者:嘶吼专业版发布日期:2025-05-07 14:00:00

    如今,黑客们发起网络攻击不是横冲直撞的直接闯入,而是采用更隐秘的登录方式。网络犯罪分子会使用有效的凭证,绕过安全系统,同时在监控工具面前显得合法。这个问题很普遍;谷歌Cloud报告称,47%的云数据泄

    阅读全文
  • 文章封面

    国家网络安全通报中心:重点防范境外恶意网址和恶意IP

    作者:嘶吼专业版发布日期:2025-05-07 14:00:00

    中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联

    阅读全文
上一页下一页