Interlock 勒索软件肆虐,全球企业面临数据加密与泄露双重风险
Interlock 首次被发现于 2024 年 9 月,以实施 Big Game Hunting 和双重勒索活动而闻名。尽管它不被归类为勒索软件即服务(RaaS)组织,但 Interlock 运营着一
阅读全文Interlock 首次被发现于 2024 年 9 月,以实施 Big Game Hunting 和双重勒索活动而闻名。尽管它不被归类为勒索软件即服务(RaaS)组织,但 Interlock 运营着一
阅读全文微软已发布紧急Windows Server更新,用于解决导致Windows容器无法启动的已知问题。 问题影响范围该问题仅影响在Hyper-V隔离模式下运行的容器。该模式允许在单个Windows主
阅读全文在Erlang/Open Telecom Platform(OTP)的 SSH 实现中存在一个严重漏洞,该漏洞允许攻击者在无需进行身份验证的情况下执行任意代码。这个被追踪编号为 CVE-2025-32
阅读全文通过网络钓鱼窃取凭据仍然是获取对企业环境未经授权访问的最可靠方法之一。现已发现一场精心策划的网络钓鱼活动,其目标是包括 Aramark、Highmark 以及多家医疗保健提供商等大型组织的员工和会员门
阅读全文谷歌公司发现Chrome浏览器存在两个高危漏洞后,紧急发布了安全更新。这些漏洞可能让攻击者窃取敏感数据并获取用户系统的未授权访问权限。这两个漏洞编号为CVE-2025-3619和CVE-2025-36
阅读全文江苏国骏信息科技有限公司网络安全服务业务全景Business Panorama安全策略与规划01安全策略制定根据客户业务特点和安全需求,制定全面的安全策略,包括访问控制策略、数据保护策略、应急响应策略
阅读全文勒索软件在2025年仍是网络安全领域的首要威胁,其攻击模式已从机会主义行为演变为具有商业运营效率的成熟犯罪产业。最新研究表明,勒索软件被列为今年最受关注的安全威胁,其中AI驱动的变种尤其引发安全专家担
阅读全文Fortinet发现威胁攻击者使用了一种复杂的后利用技术,即使在初始漏洞修复后仍能维持对FortiGate设备的未授权访问。根据Fortinet最新调查报告,攻击者利用了三个已知漏洞(FG-IR-22
阅读全文江苏国骏业务全景图Business Panorama安全策略与规划01安全策略制定根据客户业务特点和安全需求,制定全面的安全策略,包括访问控制策略、数据保护策略、应急响应策略等。02安全规划咨询为客户
阅读全文一场复杂的网络攻击活动已经出现,它采用双重威胁方法,同时窃取 Microsoft Office 365 凭据并向毫无戒心的受害者发送恶意软件。这种混合攻击始于伪装成合法文件共享服务的文件删除提醒的欺骗
阅读全文漏洞概述Linux内核中的USB音频驱动存在一个可能导致内存越界读取的关键漏洞,该漏洞已由SUSE公司的Takashi Iwai通过最新补丁修复。攻击者若获得系统物理访问权限,可利用恶意USB设备实现
阅读全文谷歌近日发布了2025年4月Android安全更新,共修复62个安全漏洞。其中尤以两个已被实际利用的零日漏洞最为引人注目,暴露了Android系统面临的严峻安全挑战。技术分析显示,第一个高危零日漏洞C
阅读全文网络安全公司CYFIRMA的研究人员近日发现新型Neptune RAT(远程控制木马)变种,该恶意软件针对Windows设备进行攻击。这款在GitHub、Telegram和YouTube等平台以"最先
阅读全文网络安全研究人员发现,一个名为"disgrasya"的恶意Python包在开源平台PyPI上被下载超过3.4万次。该工具通过滥用正规WooCommerce电商平台的API接口,专门用于验证被盗信用卡的
阅读全文谷歌日前宣布推出实验性人工智能模型 SecGemini v1,以全新方式对抗日益复杂的网络威胁。据悉,该模型由 SecGemini 团队的 Elie Burzstein 和 Marianna Tish
阅读全文网络安全研究人员发现了一个名为 Outlaw(又名 Dota)的“自动传播”加密货币挖矿僵尸网络,该僵尸网络以针对凭据较弱的 SSH 服务器而闻名。“Outlaw 是一种 Linux 恶意软件,它依靠
阅读全文PHP的libxml流组件中发现一个高危漏洞,可能影响依赖DOM或SimpleXML扩展处理HTTP请求的Web应用程序。该漏洞编号为CVE-2025-1219,源于处理重定向资源时对content-
阅读全文近日,青海省互联网信息办公室依法对海西州某公司存在的网络数据安全违法行为进行行政处罚,开出我省首张网络数据安全“罚单”。青海省互联网信息办公室针对有关问题线索充分调查取证,依法查明海西州某公司存在不履
阅读全文Splunk 近日发布补丁,修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的高危远程代码执行(RCE)漏洞。该漏洞编号为 CVE-2025-20229
阅读全文卡巴斯基网络安全研究人员发现高级威胁攻击者正在利用Chrome浏览器零日漏洞后,谷歌已紧急发布安全更新。该漏洞编号为CVE-2025-2783,攻击者通过Chrome安全框架与Windows操作系统交
阅读全文微软正在其安全助手Security Copilot中推出新一代AI(人工智能)助手,旨在帮助应对一些最耗时的安全挑战,如钓鱼攻击、数据保护和身份管理。 钓鱼攻击仍然是最常见且代价高昂的网络攻击类型之一
阅读全文Veeam近日发布了安全更新,修复了其备份与复制软件中的一个关键安全漏洞,该漏洞可能导致远程代码执行。高风险漏洞详情该漏洞被标记为CVE-2025-23120,CVSS评分为9.9(满分10.0),影
阅读全文为了应对日益增长的网络威胁,许多企业陷入了安全工具和服务的“购买狂潮”。然而,过多的安全解决方案不仅增加了成本,还可能导致企业忽视真正紧急的安全问题,从而增加遭受成功攻击的风险。以下是六种有效减少安全
阅读全文中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联
阅读全文现在基于身份的攻击正在增加。攻击者以凭据泄露、身份验证方法被劫持和权限被滥用的身份为目标。虽然许多威胁检测解决方案专注于云、端点和网络威胁,但它们忽视了 SaaS 身份生态系统带来的独特风险。这个盲点
阅读全文3月18日消息,印度IT巨头印孚瑟斯(Infosys)已同意支付1750万美元(约合1.27亿人民币),以解决其美国子公司Infosys McCamish Systems(简称IMS)因网络数据泄露事
阅读全文据CyberArk研究人员称,一种名为MassJacker的新型剪贴板恶意软件正在针对搜索盗版软件的用户发起攻击。 剪贴板恶意软件的运作原理剪贴板恶意软件是一类专门设计用于拦截和操纵剪贴板数据的恶意软
阅读全文