Windows截图工具曝高危漏洞 可执行任意代码
漏洞概述Windows平台知名开源截图工具Greenshot近日曝出高危安全漏洞。该漏洞(CVE待分配)允许本地攻击者在Greenshot进程内执行任意代码,可能绕过安全防护措施实施进一步攻击。目前概
阅读全文漏洞概述Windows平台知名开源截图工具Greenshot近日曝出高危安全漏洞。该漏洞(CVE待分配)允许本地攻击者在Greenshot进程内执行任意代码,可能绕过安全防护措施实施进一步攻击。目前概
阅读全文近日,山东省某医学检验有限公司发生一起数据泄露事件,因未履行数据安全保护义务,被属地网信办依法予以责令改正、警告并罚款的行政处罚。该案例为所有企事业单位敲响了数据安全的警钟。事件回顾网信部门在工作检查
阅读全文公安网安部门在“护网—2025”专项工作中发现,某主营业务为对外提供人工智能模型训练基础数据(算料)的科技有限公司,在处理人脸等生物识别类敏感个人信息前,未按《个人信息保护法》有关规定进行个人信息保护
阅读全文2025年网络安全宣传周2025 年 9 月 15 日至 21 日从日常的在线办公、视频通话到节假日的网购秒杀、云游景区网络早已渗透到生活的每一个角落2025 年 9 月 15 日至 21 日国家网络
阅读全文“技术主管刚离职就删了一半核心代码,服务器恢复整整三天,生产线全停!”浙江一家汽配厂老板的吐槽,引发了不少企业主的共鸣。员工离职本是常态,但由此带来的数据风险却可能致命:有人删文件报复,有人带走客户资
阅读全文信息安全日益受到重视,许多企业会主动与安全厂商进行交流。在这个过程中,“渗透测试”成为频繁被提及的一项服务。简单来说,渗透测试是指由安全工程师模拟潜在攻击者的手法,对系统进行安全性评估,以发现其中可能
阅读全文尊敬的客户与合作伙伴:近期勒索病毒攻击频发,攻击手段不断升级,已对众多单位造成严重损失。案例一:某医院因外部医疗服务终端存在弱口令漏洞,遭攻击者爆破入侵,导致勒索病毒在内网横向扩散,加密了HIS、PA
阅读全文对于企业来说,新规意味着合规门槛进一步提高,违规后果也显著加重。尤其是关键信息基础设施运营者,将承担更为严格的安全管理责任。1、普遍性义务强化修正草案对一般企业的网络安全保护义务提出了更高要求。未履行
阅读全文今年5月,多家媒体报道法国时尚消费品牌迪奥发生数据泄露事件,中国大陆地区用户也陆续收到迪奥官方警示短信。对此,公安网安部门组织对迪奥(上海)公司依法开展行政调查。经查,迪奥(上海)公司存在三项违法事实
阅读全文太原某公司因未履行网络安全保护义务,致使旗下运营的网站遭恶意篡改,成为赌博平台。8月24日,尖草坪警方通报,已依法对该企业作出警告的行政处罚,涉案公司现已主动关停该网站。今年7月,太原市公安局尖草坪分
阅读全文数据资产正在“裸奔”,您的企业能承受一次“宕机”或“泄露”的代价吗?当您的生产线高速运转,订单纷至沓来之时,是否曾想过,企业的“数字生命线”正暴露在无处不在的威胁之下?一次勒索攻击、一次无意泄露、一次
阅读全文2025年6月,黑客组织“ShinyHunters”通过骗取谷歌员工的登录凭证,成功入侵Google Salesforce云端平台管理的重要数据库,致使全球25亿Gmail用户面临帐号被劫持的严峻风险
阅读全文9月3日,纪念中国人民抗日战争暨世界反法西斯战争胜利80周年大会在北京隆重举行,并举行阅兵式。网络空间部队与信息支援部队方阵首次亮相天安门广场。网络空间部队方队由网络空间部队牵头抽组,受阅队员参加过对
阅读全文网络安全等级保护制度是我国网络安全领域的基础性制度,依据信息系统的重要程度和一旦遭受破坏所带来的危害程度,将安全保护等级划分为五级。其中,三级等保被定义为“监督保护级”,主要适用于涉及国计民生的重要信
阅读全文2025 年年中,一场由 “银狐”(Silver Fox)APT 组织发起的复杂攻击行动引起广泛关注。该组织盯上了现代 Windows 环境,而其攻击的 “利器”,是一个此前未公开的漏洞驱动程序。这个
阅读全文随着移动通信技术、物联网、大数据和人工智能的快速发展,移动医疗正在深刻改变传统医疗服务模式。通过移动设备实现查房、护理、诊断等业务场景,医院有效优化了医疗资源配置,提升了服务效率。然而,移动设备的广泛
阅读全文方案背景与目标(一)制造业终端安全现状制造业在终端安全管理方面面临诸多复杂挑战,具体可归纳为以下四类核心问题:多角色多终端接入混乱:员工、外包人员、合作伙伴、供应商等众多角色,使用PC、移动终端、Io
阅读全文公安部网安局25日发布提醒,警惕网络安全中的 “隐形杀手”——零日漏洞,什么是零日漏洞?零日漏洞的破坏力有多大?零日漏洞是指软件厂商尚未发现或来不及修复的安全漏洞。这类漏洞的可怕之处在于,黑客一旦发现
阅读全文一、项目背景与目标随着数字化业务的深入发展,服务器、终端、虚拟化平台面临着日益严峻的安全威胁。传统边界防御已不足以应对高级持续性威胁(APT)、勒索软件、内部滥用等风险。为保障客户业务系统的稳定性、连
阅读全文在数字化时代,基础设施是企业业务运行的承重墙。其安全性直接关系到核心数据与业务的稳定。我们推出基础设施安全纵深防御加固服务方案,从网络架构、硬件设备、通信安全三大维度入手,为您构建坚实可靠的信息化防御
阅读全文党政机关、军工单位及企事业单位中涉及国家秘密、敏感信息与商业秘密的重点部门和区域,作为涉密信息流转的关键场所,一直是不法分子企图窃取机密的重要目标。在会议室、办公室等核心区域,被安装窃听、窃照设备的现
阅读全文服务器作为企业核心数据存储和业务运行的关键基础设施,近年来成为勒索病毒攻击的重灾区。一、系统级加固措施1. 补丁管理机制建立自动化补丁管理系统,对Windows Server需启用WSUS服务,Lin
阅读全文CERT/CC(计算机应急响应协调中心)近日发布漏洞公告,警告多个HTTP/2实现中新发现的缺陷可能被威胁行为者用于发起高效拒绝服务(DoS)或分布式拒绝服务(DDoS)攻击。该漏洞被非正式命名为"M
阅读全文近年来,国内外政府网站、重要业务系统和关键基础设施频繁遭受大规模网络攻击,部分攻击导致系统瘫痪长达数周,不仅造成重大经济损失,更严重影响政府服务正常运行和公众信任。尤其值得警惕的是,某些攻击涉及敏感数
阅读全文2025年3月14日,一则令人揪心的消息曝出:湖南某医院因存在严重医疗信息泄露风险被巡查发现。经查,问题的核心在于该院体检系统的MySQL数据库服务竟处于“裸奔”状态——不仅设置了极易破解的弱口令,其
阅读全文最近,又有不少小微型企业的财务电脑中了勒索病毒!观察发现,这些受害者有几个共同点:都用着国内某著名财务软件。财务部门就一两台电脑。没有专业网管,老板自己也不太懂电脑。今天这篇,适合对电脑和病毒不太了解
阅读全文2025年7月16日,全球知名保险公司安联人寿(Allianz Life)遭遇了一起严重的数据泄露事件,约140万名客户的个人信息被非法获取。攻击者通过社会工程手段入侵了该公司使用的第三方云客户关系管
阅读全文近日据媒体报道,台积电2nm工艺突然遭到泄密。台积电三名内部工程师在离职前,利用居家办公便利,通过远程登录公司资料库并手机拍摄的方式,窃取并泄漏大量2纳米制程关键技术文件。据悉,被窃资料涉及数千张制程
阅读全文阿努比斯(Anubis)是一种新型勒索软件即服务(RaaS),于2025年被安全机构趋势科技曝光。其核心威胁在于同时具备文件加密和永久性数据擦除双重功能,即使支付赎金也无法恢复数据。病毒核心特性(双重
阅读全文