4HOU_新闻 美杜莎勒索软件团伙以全球企业为目标进行攻击 从2021年6月开始,关于美杜莎团伙,只看到了少量的受害者和一些低水平的攻击活动。然而,这个勒索软件团伙在2023年加大了行动力度,并建立了一个 "美杜莎博客" 2024-01-114评论
4HOU_新闻 识破网络钓鱼企图的10个方法 网络钓鱼攻击变得越来越普遍,而且只会变得越来越诡计多端。虽然有众多方法可以保护自己免受网络钓鱼攻击,但最有效的方法之一是能够识破它们。有鉴于此,本文在下面列出了 2024-01-115评论
4HOU_新闻 嘶吼季度专题 | 2023年第一季度网络安全产业重点洞察 随着数字化不断更新演进,传统的网络安全正向着数字安全的方向发展。《网络安全法》、《数据安全法》、《个人信息保护法》和《关键信息基础设施安全保护条例》“三法一条例 2024-01-114评论
4HOU_新闻 微软推出Security Copilot,将GPT-4应用于安全领域 微软推出Security Copilot,将GPT-4应用于安全领域。3月28日,微软发布人工智能赋能的安全分析工具——Security Copilot,将AI 2024-01-115评论
4HOU_新闻 恶意JavaScript注入活动感染了51000个网站 Unit 42的研究人员一直在跟踪一起大范围的恶意JavaScript(JS)注入活动,该活动将受害者重定向到广告软件和欺骗页面等恶意内容。这一威胁在2022年 2024-01-114评论
4HOU_新闻 ChatGPT 在网络安全领域是把双刃剑 ChatGPT 是一个人工智能驱动的原型聊天机器人,旨在帮助广泛的用例,包括代码开发和调试。它的主要吸引力之一是用户能够以对话方式与聊天机器人进行交互,并获得从 2024-01-116评论
4HOU_新闻 SafeMoon ‘burn’合约漏洞带来8900万美元损失 SafeMoon ‘burn’合约漏洞带来8900万美元损失。 ‘burn’攻击事件流动性池(LIQUIDITY POOL)是一池被锁在智能合约内的代币,借由提 2024-01-116评论
4HOU_新闻 使用搜索引擎作为传播恶意程序的数量大幅增加 最近几个月,卡巴斯基实验室的研究人员观察到使用谷歌广告作为分发和传播恶意程序的活动数量有所增加。至少有两个不同的窃取程序,Rhadamanthys和RedLin 2024-01-111评论
4HOU_新闻 越狱 ChatGPT 生成恶意软件原生代码 OpenAI大型语言模型的功能让那些尝试过它的人感到兴奋,甚至有时是感到震惊。人们猜测哪些职业将被人工智能聊天机器人取代,该聊天机器人可以通过标准化测试,生成整 2024-01-114评论
4HOU_新闻 犯罪分子使用LockBit 3.0勒索软件攻击获利百万美元 该警报是通过联邦调查局、CISA和多州信息共享与分析中心(MS-ISAC)发出的。当局说,LockBit 3.0勒索软件的操作功能是一种勒索软件即服务(RaaS 2024-01-114评论
4HOU_新闻 微软Edge浏览器加入AI图像生成功能 微软Edge浏览器成为首个融入AI图像生成功能的浏览器。4月,微软发布了新版本的Edge浏览器,其中包含了多个新功能,包括图像生成、图像编辑、Drop、效率模式 2024-01-114评论
4HOU_新闻 更多的网络钓鱼活动在利用IPFS网络协议 据卡巴斯基的最新研究报告显示,星际文件系统(IPFS)的欺诈性使用现象最近似乎有所增加。自2022年以来,IPFS一直被网络犯罪分子用于发动电子邮件网络钓鱼攻击 2024-01-114评论
4HOU_新闻 如何防止微软OneNote文件使Windows感染上恶意软件? 看似无害的微软OneNote文件现已成为了黑客们用来传播恶意软件、闯入公司网络的一种流行文件格式。本文介绍了如何阻止恶意的OneNote网络钓鱼附件感染Wind 2024-01-112评论
4HOU_新闻 AI语音生成器是下一大安全威胁吗? 人工智能是一项功能强大的技术,有望彻底改变我们生活。这一点从来没有像今天这样昭然若揭;只要能连接互联网,谁都可以享用功能强大的工具。这些工具包括人工智能语音生成 2024-01-116评论
4HOU_新闻 ChatGPT越狱活动才刚刚开始 Alex Polyakov只用了几个小时就破解了GPT-4。当OpenAI在3月份发布其生成文本的聊天机器人的最新版本后,Polyakov 坐在键盘前开始输入旨 2024-01-112评论
4HOU_新闻 俄罗斯SolarWinds攻击者发起新一轮的网络间谍攻击 这一时间也恰好在针对加拿大基础设施发起新的一波攻击,这些攻击被认为与俄罗斯有关。4月13日,波兰军事反间谍局和波兰的CERT团队向可能受间谍活动影响的目标发出了 2024-01-114评论
4HOU_新闻 神话还是现实?揭穿围绕云勒索软件的错误概念 随着云计算的兴起,企业可以在线存储大量数据,并在任何时间任何地点访问这些数据。然而,这种便利是有代价的。网络犯罪分子始终在云计算中寻找漏洞,其中最令人担忧的威胁 2024-01-115评论
4HOU_新闻 黑客针对非洲的智能采矿系统进行攻击 非洲IT集团CyberAntix的网络安全运营和合规性负责人Pierre Jacobs博士持有一种观点。据他说,网络安全漏洞现在已经达到了一种非常疯狂的程度,这 2024-01-117评论
4HOU_新闻 新的Mirai变体使用了奇特的恶意软件分发方法 去年跟踪该恶意软件的Fortinet研究人员注意到其制造者在不断完善它,首先是增加新的代码确保即使在PC重启后也能持续运行,然后是通过远程二进制下载器插入代码进 2024-01-113评论
4HOU_新闻 在阿里云PostgreSQL数据库中发现安全漏洞 研究人员在阿里云PostgreSQL数据库中发现2个安全漏洞。ApsaraDB RDS for PostgreSQL和AnalyticDB for Postgr 2024-01-113评论
4HOU_新闻 vm2再爆沙箱逃逸漏洞 vm2再爆沙箱逃逸漏洞,CVSS评分9.8。VM2是nodejs 实现的一个沙箱环境,一般用于测试不受信任的 JavaScript 代码。允许代码部分执行,可以 2024-01-115评论
4HOU_新闻 二手路由器常常有大量的公司机密信息 众所周知,原机主在将智能手机或笔记本电脑转售或送给别人之前,应该清除掉里面的数据。毕竟,设备中有太多有价值的个人数据,应该由原机主控制。企业及其他机构需要采取同 2024-01-114评论
4HOU_新闻 如何使用输入净化来预防Web攻击? 尽管我们在安全工具上投入了大量的成本,代码库仍可能是任何组织的网络安全中最薄弱的环节。净化和验证输入通常是第一层防御。多年来攻击者一直在钻典型漏洞的空子,成功率 2024-01-116评论
4HOU_新闻 侧信道攻击影响Intel CPU 国内学者发现针对Intel CPU的新型侧信道攻击。4月21日,北京邮电大学、清华大学、美国马里兰大学的研究人员在arxiv上上传了其合作的论文,称发现了一种新 2024-01-117评论
4HOU_新闻 这个最新的AlienFox工具箱窃取了18个云服务的凭证 据Sentinel实验室的参与分析AlienFox的研究人员称,该工具可以针对流行服务中常见的在线托管框架,比如Laravel、Drupal、Joomla、Ma 2024-01-117评论