專家們發現了一項新的網絡間諜活動,稱為“ 行動接收”,其目標是歐洲和中東的航空航天和軍事組織。 從ESET安全專家發現了一種新的復雜的網絡間諜活動,被稱為“ 操作在(之...
Microsoft Defender ATP 正在擴展其保護功能到固件級別,這個固件級別帶有一個新的統一可擴展固件接口。 近年來,隨著現代安全解決方案使操作系統上的持久性和檢測規避變...
PCI安全標準委員會已經更新了支付設備標準,以對持卡人數據提供更強大的保護。[圖片] 應對支付設備技術的日新月異的變化 PCI PIN交易安全交互點模塊化安全要求6.0增強了...
Palo Alto Networks宣布了一種新的下一代防火墻(NGFW),該防火墻使用機器學習幫助組織檢測和阻止威脅。這些最新版本的防火墻操作系統PAN-OS 10.0,預計將在7月中旬上市...
由于威脅參與者將注意力集中在新目標上,針對C-Suite高管的商務電子郵件妥協(BEC)攻擊數量有所下降。 根據非正常安全組織今天發表的最新研究,與2019年最后一個季度相...
Akamai透露,2020年6月的第一周,發生了大規模的1.44 TBPS 的分布式拒絕服務(DDoS)攻擊。 這次攻擊持續了兩個小時,最高達到385 MPPS(每秒百萬包),這是Akamai在BPS...
在2017年針對兩個不同俄羅斯組織的網絡攻擊中,一個未知的威脅行為體使用了一個“非常罕見”的惡意軟件。 研究人員發現了名為AcidBox的高級惡意軟件,他們說,早在2017年,...
[圖片] 通過中毒的谷歌搜索結果傳播,這個Mac頭號威脅的新版本增加了隱形功能。 一種具有先進隱形功能的Shlayer Mac-OSX惡意軟件的新變種在自然環境中被發現,它積極使用...
電子郵件安全公司IronScales在本月初的調查結果顯示,最近幾周,尤其是大量遠程工作者成為涉及語音郵件的新型網絡攻擊的受害者。這種新威脅以語音郵件網絡釣魚攻擊的形式...
根據本月初在暗網上浮出水面的拍賣頁面,臭名昭著的REvil勒索軟件背后的網絡騙子已開始將偷來的數據拍賣給出價最高的人。REvil勒索軟件犯罪團伙新的被盜數據拍賣不僅表明...
英特爾在其即將推出的處理器中增加了兩個新的漏洞檢測系統。 根據芯片巨頭最近更新的規范文件,這項新技術已經醞釀了至少四年,其中包含的“版本1.0”發布日期是2016年6月...
通用即插即用(UPnP)漏洞可能會影響數十億個設備,該漏洞使黑客能夠訪問其他連接的設備并在本地網絡上進行DDoS攻擊。該錯誤會影響支持UPnP協議的設備,該協議使設備能夠...
網絡罪犯永遠在磨練他們的技能和技巧。如果你不做同樣的事情,那么只有一個贏家 陷入冒名頂替者的郵件比你想象的要容易。最近的襲擊使挪威的國有投資基金Norfund損失了令...
波蘭網絡安全公司REDTEAM.PL的研究人員觀察到黑王國勒索軟件攻擊,利用了去年修補的Pulse Secure VPN漏洞。 漏洞跟蹤為CVE-2019-11510,CVSS得分為10,是Pulse Secure在...
分析揭示了Ryuk的運營商如何改變他們的技術并使用新手段闖入。 Cisco Talos公司的研究人員在一份事故響應趨勢分析報告中稱,Ryuk已經連續第四個季度在軟件威脅領域占據主...
[圖片] 這個有12年歷史的惡意軟件仍然很危險,它擁有先進的規避技術。 自2008年以來一直存在的一種不斷進化的竊取信息的木馬Qbot,在中斷了針對美國金融機構客戶的攻擊后...
在線食品配送服務 Delivery Hero 已確認影響其Foodora品牌的數據泄露 。 網絡安全事件暴露了14個不同國家的727,000個客戶的帳戶詳細信息。事件中暴露的信息包括名稱,...
Windows的Messenger版本具有一個漏洞,該漏洞可能使攻擊者劫持電話并注入惡意軟件 [圖片] 研究人員發現,Facebook Messenger App中有一個嚴重的漏洞,允許長期持續的惡意...
Adobe針對創意軟件(包括Premier Pro,Campaign Classic)發布了安全修復程序 [圖片] Adobe已為其六個最受歡迎的應用(包括Illustrator,After Effects和Premier Pro)發...
在TCP / IP堆棧/庫中發現了19個漏洞(其中一些漏洞允許遠程執行代碼),這些漏洞存在于各行各業組織部署的數億個IoT和OT設備。 研究人員稱:“受影響的供應商范圍從小型商...
[圖片]國土安全部和CISA ICS-CERT將于今天發布一份重要的安全咨詢警告,內容是關于十幾個新發現的漏洞,這些漏洞影響了全球500多家供應商生產的數十億互聯網連接設備。...
6月15日,2020年世界工業互聯網大會在云端盛大啟幕,本屆大會在工業和信息化部及國務院國有資產監督管理委員會指導下,中國航天科工集團有限公司聯合中國信息通信研究院...
端口掃描 nmap過了一遍,開了三個端口: 80的gitlab22的SSH8000的目錄遍歷 從8000端口的目錄遍歷獲取到gitlab數據庫的一個備份文件,很不幸的是這個備份文件是3年前的備份...
隨著2020世界工業互聯網大會的圓滿結束,“以安全,致未來”成為了工業互聯網分論壇的時代主題。在工業互聯網時代,數據安全與網絡架構至關重要。 鵬博士云通信事業部總工...
[圖片]研究人員在D-Link DIR-865L無線AC 1750雙頻云路由器中發現了六個漏洞。 D-Link敦促客戶更換其已過時的DIR-865L無線路由器系列,以應對最近發現的嚴重命令注入錯誤...
[圖片]當前,全球已步入新工業革命時代,在新技術浪潮之下,獲得政策支持及巨頭加碼的工業互聯網正“開快車”上道。但目前,工業互聯網安全仍處于被動狀態。 如何構建一套...
2020世界工業互聯網大會提出工業互聯網安全是未來需要著重考慮的一個范疇。那么如何保障其安全呢?深圳奧聯信息安全技術有限公司-產品總監白順東在工業互聯網安全分論壇...
[圖片]最新研究表明,可以利用移動網絡運營商(MNOs)使用的現代通信協議中的高影響力漏洞來攔截用戶數據并進行假冒,欺詐和拒絕服務(DoS)攻擊。 這項發現是倫敦網絡安...
2020年6月15日,三六零科技集團有限公司首席安全官杜躍進就《工業互聯網的安全框架》進行了演講。 該演講的主要內容劃分了以下幾部分:1.工業互聯網安全需要隨產業發展不...
我國互聯網安全標準現狀、趨勢和問題 對于互聯網安全標準覆蓋的領域主要是針對 設備安全、控制安全、網絡安全、平臺安全、數據安全。我國工業互聯網的安全體系標準將在20...
ConnectWise修復了一個影響ConnectWise Automate應用編程接口的高嚴重性漏洞,并敦促在其場所運行該解決方案的用戶實施提供的修補程序。 [圖片] 關于ConnectWise自動化和...
2020年6月11日,中國信息通信研究院安全研究所聯合南都個人信息保護研究中心編寫的《小程序個人信息保護研究報告》正式發布。該研究報告聚焦信息服務新興業態,重點研究...
研究人員警告說, Earth Empusa威脅小組正在通過向偽造的和注水的頁面中注入代碼來分發間諜軟件。 研究人員發現了一種名為ActionSpy的新型Android間諜軟件,其針對西藏,...
詐騙者有多種方法來鎖定個人信息,目前,一個例子是,他們利用對病毒大流行的恐懼,向微軟OneDrive用戶發送網絡釣魚和詐騙電子郵件,試圖從Coronavirus/COVID-19中獲利。...
英國的一項調查顯示,英國家庭和企業中超過100,000個室內安全攝像機可能存在嚴重的安全漏洞,使其容易受到黑客攻擊。根據分析,使用CamHi應用程序的無線相機的所有者除了...
上周,SEI的CERT協調中心(CERT/CC)推出了一個新的基于網絡的軟件漏洞報告和協調平臺,稱為漏洞信息和協調環境(VINCE)。CERT/CC團隊正在取代其20多年的遺留系統,以幫助擴...
積極技術安全研究人員警告說,GPRS隧道協議(GTP)中的漏洞使4G和5G蜂窩網絡遭受各種攻擊,包括拒絕服務,用戶假冒和欺詐。 已確定的問題會影響移動運營商及其客戶,并可...
威脅參與者繼續使用COVID-19誘餌,谷歌報告稱,在巴西、印度和英國,以新冠肺炎為主題的網絡釣魚企圖有所增加。 盡管新冠肺炎在全球范圍內傳播,但威脅行為者仍繼續使用C...