AnQuanKeInfo 朝鲜 APT Kimsuky 发起全球鱼叉式网络钓鱼活动 ZONE.CI 全球网:根据SentinelOne安全研究人员周四发布的一份报告,ReconShark 通过有针对性的鱼叉式网络钓鱼电子邮件进行分发,其中包含导致下载文档和激活有害宏的 OneDriv 2023-11-110评论
AnQuanKeInfo Twitter 称“安全事件”暴露了私人Circle推文 ZONE.CI 全球网:Twitter透露,“安全事件”导致发送到Twitter Circles的私人推文向Circle以外的用户公开显示。Twitter Circle是2022年8月发布的一项功能, 2023-11-111评论
AnQuanKeInfo Android 间谍软件 BouldSpy 与伊朗政府有关 ZONE.CI 全球网:数据保护专家发现由Zimperium进一步讨论的一种新的 Android 监控工具归因于伊朗伊斯兰共和国执法司令部 (FARAJA)。 根据Zimperium 周三发布的一份咨 2023-11-113评论
AnQuanKeInfo 外媒:俄罗斯黑客使用 WinRAR擦除乌克兰国家机构的数据 ZONE.CI 全球网:在一份新的通报中,乌克兰政府计算机应急响应小组 (CERT-UA) 表示,俄罗斯黑客使用未受多因素身份验证保护的受损 VPN 帐户访问乌克兰国家网络中的关键系统。一旦获得网络访 2023-11-116评论
AnQuanKeInfo 外媒通过 CS:GO 游戏地图传播俄乌问题近况 ZONE.CI 全球网:Finish 报纸 Helsinin Sanomat 创建了一张定制的反恐精英:全球攻势 (CS:GO) 地图,明确用于绕过俄罗斯新闻审查并向俄罗斯玩家走私有关乌克兰战争的信息 2023-11-114评论
AnQuanKeInfo 微软称伊朗黑客加入Papercut打印机漏洞攻击狂潮 ZONE.CI 全球网:微软表示,伊朗黑客组织Mango Sandstorm和Mint Sandstorm加入了针对易受攻击的PaperCut MF/NG打印管理服务器的持续攻击。 “观察到的Mang 2023-11-119评论
AnQuanKeInfo LockBit 3.0泄露了从印度银行窃取的600GB数据 ZONE.CI 全球网:LockBit 3.0勒索软件组织周一(8日)泄露了从印度银行Fullerton India窃取的600 GB关键数据,两周前该组织向该公司索要300万美元的赎金。 4月24日 2023-11-112评论
AnQuanKeInfo 英特尔Boot Guard密钥泄漏可能会影响整个生态系统 ZONE.CI 全球网:英特尔正在调查据称英特尔Boot Guard安全功能使用的私钥泄露事件,这可能会影响其阻止在MSI设备上安装恶意UEFI固件的能力。 3月,Money Message勒索团伙攻 2023-11-112评论
AnQuanKeInfo 关于征求《信息安全技术 终端计算机通用安全技术规范(征求意见稿)》等3项国家标准意见的通知 ZONE.CI 全球网:信安秘字〔2023〕53号 全国信息安全标准化技术委员会归口的《信息安全技术 终端计算机通用安全技术规范》等3项国家标准现已形成标准征求意见稿。 根据《全国信息安全标准化技术 2023-11-113评论
AnQuanKeInfo 《汽车整车信息安全技术要求》等4项强制性国家标准公开征求意见 ZONE.CI 全球网:据工信部网站5日消息,按照《中华人民共和国标准化法》和《强制性国家标准管理办法》,工信部装备工业一司组织全国汽车标准化技术委员会开展了《汽车整车信息安全技术要求》等四项强制性国 2023-11-113评论
AnQuanKeInfo 黑客组织入侵西部数据,10TB数据遭窃 ZONE.CI 全球网:3月份黑客曾在一次网络攻击中窃取了西部数据的敏感信息。在调查确认了此事后,西部数据已将其商店下线,并向客户发送了数据泄露通知。 上周五下午,该公司通过电子邮件发送了数据泄露通知 2023-11-113评论
AnQuanKeInfo CSOP 2023网络安全运营与实战大会焕新而来! ZONE.CI 全球网:从2017年开始,网络安全分析与情报大会(CTIC)已连续举办四届,成为中国威胁情报行业规模最大的行业会议之一。6年时间,威胁情报从理论研究到落地实践,不仅成为政企机构信息安全 2023-11-112评论
AnQuanKeInfo 活动|春季限定,创新类产品活动大放送 ZONE.CI 全球网:活动简介 五月带来生机满满的春季限定活动: 也是我们创新类产品奖励调整后的首次活动!创新类产品高危/严重漏洞&情报双倍奖励 还有三倍积分卡发放,超值的春天好礼送给你活动时间 2 2023-11-111评论
AnQuanKeInfo APP合规开发指南 ZONE.CI 全球网:围绕工信部开展的《APP侵害用户权益专项整治》337号函、《纵深推进APP侵害用户权益专项整治行动》164号函涉及的相关要求,展开说说,在APP开发过程中技术层面的合规注意事项 2023-11-113评论
AnQuanKeInfo 美国FBI称摧毁了SNAKE网络间谍软件 ZONE.CI 全球网:5月9日,FBI发布报告,称其成功入侵并摧毁了网络间谍软件SNAKE。在报告中,FBI指出Snake恶意软件的开发始于2003年底,名为“Uroburos”,而第一个版本的植入 2023-11-111评论
AnQuanKeInfo Linux被曝内核漏洞,攻击者可借此完全控制系统 ZONE.CI 全球网:9日,Linux系统Netfilter框架被曝存在一个内核漏洞CVE-2023-32233。利用该漏洞,在本地访问Linux设备的攻击者,可在内核内存中执行任意读写,非特权本地 2023-11-113评论
AnQuanKeInfo SideWinder APT组织使用多态性技术攻击巴基斯坦和土耳其 ZONE.CI 全球网:BlackBerry研究团队5月8日发布报告称,印度多产的SideWinder高级持续威胁组织(APT)正使用使用多态性技术,攻击巴基斯坦政府官员和在土耳其的个人。 报告指出, 2023-11-114评论
AnQuanKeInfo 医院技术巨头遭到网络攻击,超过100万人的SSN泄露 ZONE.CI 全球网:医院技术巨头NextGen Healthcare表示,黑客在3月份的一次网络攻击中获取了超过100万人的个人信息。 这家价值数十亿美元的医疗保健公司为美国、英国、印度和加拿大的 2023-11-111评论
AnQuanKeInfo ICS补丁日:西门子、施耐德电气解决了数十个漏洞 ZONE.CI 全球网:西门子和施耐德电气针对2023年5月发布的周二补丁公告解决了在其产品中发现的几十个漏洞。 西门子发布了六个新公告,描述了26个漏洞: 其中,Siveillance Video产 2023-11-112评论
AnQuanKeInfo 微软2023年5月补丁日多个产品安全漏洞风险通告 ZONE.CI 全球网:本月,微软共发布了40个漏洞的补丁程序,修复了Windows Kernel、Microsoft Office、Visual Studio Code等产品中的漏洞,其中包含2个已 2023-11-113评论
AnQuanKeInfo 入狱6年!前 Ubiquiti 开发人员冒充匿名黑客勒索公司 ZONE.CI 全球网:Ubiquiti 前高级开发人员尼古拉斯·夏普 (Nickolas Sharp) 因窃取公司数据、企图勒索雇主以及协助发布严重影响公司市值的误导性新闻文章而被判处六年徒刑。 2 2023-11-111评论
AnQuanKeInfo OpenSSF获得500万美元用于开源软件安全研究 ZONE.CI 全球网:开源安全基金会(OpenSSF)本周宣布日立、洛克希德马丁、Salesforce和SAP将作为普通会员加入。 OpenSSF:成立于2020年,由 Linux基金会主办,是一个 2023-11-112评论
AnQuanKeInfo Netgear路由器被曝系列高危漏洞利用链 ZONE.CI 全球网:工业和物联网网络安全公司Claroty周四(11日)披露了一个高危漏洞利用链的详细。 该漏洞利用链主要通过以下5个漏洞实现:CVE-2023-27357、CVE-2023-27 2023-11-113评论
AnQuanKeInfo 跨国科技公司 ABB 遭受 Black Basta 勒索软件攻击 ZONE.CI 全球网:领先的电气化和自动化技术提供商瑞士跨国公司 ABB 遭受了 Black Basta 勒索软件攻击,据报道影响了业务运营。 ABB :总部位于瑞士苏黎世,拥有约 105,000 2023-11-111评论
AnQuanKeInfo 美国NIST为处理敏感数据的承包商发布新的网络指南 ZONE.CI 全球网:5月10日,美国为处理敏感数据的承包商发布新的网络指南,强调了新的安全要求。 CUI指南草案的变化包括: l 消除歧义和定义实施网络安全协议的参数; l 提高所选安全要求的灵活 2023-11-112评论