【安全圈】科威特遭受攻击:230多个域名用于复杂的网络钓鱼行动
关键词网络攻击在一份新发布的威胁情报报告中,Hunt.io研究人员详细介绍了针对科威特关键部门的积极和复杂的网络钓鱼活动,包括渔业,电信和保险。该行动于2025年初首次确定,目前正在进行,并雇用了23
阅读全文关键词网络攻击在一份新发布的威胁情报报告中,Hunt.io研究人员详细介绍了针对科威特关键部门的积极和复杂的网络钓鱼活动,包括渔业,电信和保险。该行动于2025年初首次确定,目前正在进行,并雇用了23
阅读全文关键词安全漏洞GNU C 库(glibc)中新报告的漏洞,是无数 Linux 应用程序的基本组成部分,它详细介绍了静态 setuid 二进制文件的共享库加载机制中可能可利用的弱点。跟踪为 CVE-20
阅读全文关键词加密货币Coinbase Global周四(5月15日)宣布,拒绝向网络犯罪分子支付2000万美元的赎金要求。这些犯罪分子通过贿赂Coinbase海外客服代理窃取了用户敏感数据。据公司提交的监管
阅读全文关键词个人信息贩卖近日,山东烟台海阳公安网安部门破获一起侵犯公民个人信息案。某置业公司前员工因调岗纠纷,将自己掌握的1200余条客户隐私信息以一千元价格出售。这起看似普通的"小买卖",实则触碰了《刑法
阅读全文关键词漏洞网络安全厂商Action1基于对美国国家漏洞数据库(NVD)及CVEdetails.com的深度分析发布《2025年软件漏洞评级报告》显示,2024年Linux与macOS新发现漏洞数量激增
阅读全文关键词勒索病毒世界上第一个 CPU 级勒索病毒已经出现,但好在并未对外发布。美国知名安全风险信息解决方案提供商 Rapid7 威胁分析高级总监 Chrstiaan Beek,编写了全球第一个 CPU
阅读全文关键词数据泄露Dior 数据泄露风波:隐私危机与应对质疑近期,奢侈品行业巨头路威酩轩(LVMH)旗下的核心品牌迪奥(Dior),因遭遇数据泄露事件,被卷入了舆论的漩涡之中。5 月 12 日晚间,众多迪
阅读全文关键词AI美国联邦调查局(FBI)周四警告称,一种恶意短信攻击正在针对政府官员及其熟人,黑客正通过人工智能(AI)生成语音信息,冒充美国高级官员,以获取他们的数据。FBI 表示,这种骗局最早于 202
阅读全文关键词数据安全奥地利隐私组织noyb于5月27日向Meta爱尔兰总部发出法律警告,反对其未经用户明示同意(opt-in)即利用欧盟用户公开数据训练AI模型的计划。这标志着GDPR框架下"合法利益"(l
阅读全文关键词Intel苏黎世联邦理工学院(ETH Zürich)的安全团队近日披露了英特尔处理器中的一个新型侧信道漏洞——分支特权注入(Branch Privilege Injection, BPI)。该漏
阅读全文关键词安全漏洞本周全球网络安全态势依旧紧张,多个关键漏洞正被黑客组织大规模利用。其中,SAP NetWeaver系统的重大漏洞(CVE-2025-31324)不仅吸引了RansomEXX、BianLi
阅读全文关键词数据泄露最近针对英国零售商Marks和Spencer的勒索软件攻击暴露了敏感的客户信息,引发了网络安全专业人士和公众对潜在影响和必要反应的担忧。该事件导致姓名,地址和联系方式等数据受到损害,但没
阅读全文关键词数据泄露针对国防公司(NDC)及其子公司的复杂勒索软件活动影响了国防供应链,暴露了敏感数据,并引发了对可能由国家赞助的参与的警报。在威胁情报公司Resecurity的追踪下,Ransomware
阅读全文关键词恶意软件ReversingLabs研究团队发现了另一个针对加密货币生态系统的软件供应链攻击,这次涉及一个名为solana-token的流氓Python包。作为Solana开发人员的合法实用程序,
阅读全文关键词网络犯罪区块链分析公司Elliptic最新报告揭露,一个名为"新币担保"(Xinbi Guarantee)的中文Telegram黑市平台,已成为全球第二大加密犯罪市场。该平台自2022年运营以来
阅读全文关键词安全漏洞OpenPubkey身份验证协议及其配套工具OPKSSH中的一对关键严重漏洞可能允许攻击者绕过身份验证机制并获得未经授权的访问权限。OpenPubkey是一种将用户或工作负载生成的公钥与
阅读全文关键词京东今日中午京东外卖崩了,导致骑手接不了单,已经下单的餐品无人取餐,有用户表示中午看一直无人接单选择堂食就餐。京东外卖表示因为618活动订单暴涨导致系统故障,现已全面恢复。对于因故障导致订单超时
阅读全文关键词恶意软件攻击手法:仿冒发票邮件+多层脚本攻击链网络安全公司FortiGuard Labs近日披露,专针对拉丁美洲西班牙语用户的Horabot恶意软件正通过商业发票钓鱼邮件传播。攻击者冒充墨西哥企
阅读全文关键词Microsoft微软于本月**Patch Tuesday(2025年5月)**发布了72个安全漏洞的修复补丁,其中包括:5个已被主动利用的零日漏洞(攻击代码已公开或在野利用)2个公开披露但尚未
阅读全文关键词AndroidGoogle 宣布对 Android 16 中的高级保护功能进行改进,以加强对复杂间谍软件攻击的防御。Android 平台一直是间谍软件活动和利用数字取证平台进行复杂攻击的目标,这
阅读全文关键词数据泄露法国奢侈品牌迪奥5月13日发布声明,确认其中国区客户数据遭到未授权访问。技术团队于5月7日监测到异常活动后立即启动应急预案,目前调查仍在进行中。泄露信息包含客户姓名、性别、联系方式、邮寄
阅读全文关键词数据泄露航班记录与乘客信息外泄 网站遭政治涂鸦自称与Anonymous黑客组织有关的团体宣称攻破美国遣返航班承包商GlobalX航空的系统,窃取了包含飞行记录、乘客名单在内的敏感数据,并篡改其官
阅读全文关键词FirefoxMozilla Firefox 源代码现已正式在 GitHub 上发布,他们正在努力从hg.mozilla.org服务器迁移。MozillaFirefox 最近将其规范主页从 Mo
阅读全文关键词安全漏洞漏洞概述华硕官方驱动管理工具DriverHub被曝存在远程代码执行漏洞(CVE-2025-3462/CVE-2025-3463),允许恶意网站通过诱导用户访问特定页面,直接以系统管理员权
阅读全文关键词实时资讯5月12日下午2点28分。深交所出现了数据故障,有4分钟左右的数据发生了堵单现象。 END 阅读推荐【安全圈】Microsoft Teams 将禁止在会议期间截屏【安全圈】新型.NE
阅读全文关键词人工智能微软SharePoint版本的Copilot AI近期被发现存在严重安全漏洞,让攻击者能够非法获取企业存储的密码、API密钥等核心机密资料。随着AI助手在企业中的普及应用,这类安全漏洞正
阅读全文关键词Google谷歌将向德克萨斯州支付近14亿美元,以和解两起诉讼,这些诉讼涉及谷歌追踪用户位置并未经同意存储生物特征数据。这笔13.75亿美元的和解金额远远超过了此前谷歌因位置追踪行为被处以的罚款
阅读全文关键词DNS在欧洲,针对 OpenDNS、Google 和 Cloudflare 等 DNS 解析器发出的盗版网站屏蔽令层出不穷。由于类似的要求最终可能会出现在包括美国在内的其他国家/地区,我们来看看
阅读全文关键词Microsoft微软Teams即将推出会议截屏防护功能,进一步保障企业数据安全,新功能计划于2025年7月向全球用户开放。作为微软持续加强企业安全与监管合规的重要举措,这一新功能将有效解决虚拟
阅读全文关键词恶意软件一种新发现的信息窃取恶意软件被命名为PupkinStealer。这款使用C#语言基于.NET框架开发的轻量级恶意软件能有效窃取敏感用户数据,包括浏览器凭证、桌面文件、通讯应用会话和屏幕截
阅读全文