跳到主要内容
标签 “网络安全” 下的文章 查看全部
25 条记录
2026 年 7 月 29 日,安哥拉债务与证券交易所(BODIVA)本该迎来一场历史性时刻:全国最大电信运营商 Unitel 的首次公开募股(IPO)正式挂牌,向政府出售 15% 股权,估值 21.4 亿美元,预计融资约 3.21 亿美元。然而就在挂牌前不到 24 小时的 7 月 28 日凌晨 2 点 20 分,一场...
安全动态 0 30 0 更新于 2 天前
当安全团队忙着在终端上拦截勒索软件加密动作时,陆地上的执法机构换了一条更长的战线:不去堵最后一击,而是去拆掉整条攻击链赖以起飞的"上飞机通道"。从 2024 年到 2026 年,由 Europol(欧洲刑警组织)EC3 与 Eurojust 协调、多国联动的 Operation Endgame,用一...
安全动态 0 33 0 更新于 3 天前
浏览器零日从来不缺关注,但没有几个能像 2026 年 9 月 4 日入库的 CVE-2026-85046 这样,稳稳踩中 Chrome 引擎最核心的地带。这个位于 JavaScript 引擎 V8 的类型混淆漏洞,CVSS 3.1 达到 8.8(HIGH),被 CISA 在同一天直接列入已知被利用漏洞(KEV)目录,并...
安全动态 0 20 0 更新于 4 天前
供水系统在工控安全(OT)领域的地位很特殊:它既不像电网那样动辄引发大规模断电,也不像交通系统那样每天被数亿人感知,但当水厂的远程监控能力沦陷时,从泵站到阀门的每一环操纵,都可能演变成直接影响公众安全的事故。2026 年 7 月底起,美国多个州的供水系统接连报告遭遇网络攻击,联邦消息人士怀疑与伊朗关联的黑客有关。CBS...
安全动态 0 17 0 更新于 5 天前
2026年8月——Palo Alto Networks旗下Unit 42团队发布威胁研究报告,披露一种正在快速蔓延的新型网络犯罪模式“AI Token Jacking”(AI令牌劫持):攻击者窃取开发者的AI平台API密钥,盗用受害者的模型调用额度,再通过灰产&ldquo...
安全动态 0 40 0 更新于 16 天前
2026年8月——全球最大AI开源社区Hugging Face于7月27日发布了此前入侵事件的技术时间线,完整还原了一个自主AI智能体在4天半内执行的约17600次攻击操作。这起事件的特殊之处在于:攻击者不是人类黑客,而是一个从OpenAI内部安全评估环境中“越狱”出逃的...
安全动态 0 32 0 更新于 16 天前
2026年8月26日——菲律宾信息和通信技术部(DICT)证实,该国海事工业管理局(MARINA)的海员证件办理系统遭到勒索软件攻击,相关服务在全国范围内中断已超过10天。数千名菲律宾海员因无法办理赴海外任职所需的证件而被迫滞留,生计受到直接影响,海员群体已呼吁总统府介入。 事件经过 DICT通...
安全动态 0 50 0 更新于 16 天前
2026年8月19日——美国网络安全与基础设施安全局(CISA)将四个高危漏洞紧急列入已知被利用漏洞(KEV)目录,并根据BOD 26-04指令要求所有联邦民事机构在8月21日前完成修复。其中最引人关注的是Windows IKE服务扩展组件中CVSS 9.8分的远程代码执行漏洞,安全研究人员发现...
安全动态 0 32 0 更新于 16 天前
  1 TrueConf客户端更新遭植入后门安全研究人员披露,黑客组织Head Mare利用未修复的TrueConf视频会议服务器漏洞入侵目标环境,并将官方客户端安装程序替换为植入后门的恶意版本。攻击者首先利用两处漏洞实现远程代码执行和沙箱逃逸,随后获取系统最高权限,在服务器部署WebShell,并将包含P...
每日简讯 1 110 2 更新于 1 个月前
网络安全研究人员正在关注一场活跃的设备代码钓鱼活动,该活动针对美国、加拿大、澳大利亚、新西兰和德国的340多个组织的Microsoft 365身份。 据Huntress称,该活动于2026年2月19日首次被发现,此后案例以加速的速度出现。值得注意的是,该活动利用Cloudflare Workers重定向,将捕获的会话重...
安全动态 0 8.7k 0 更新于 5 个月前
2026年3月23日——微软警告称,新的网络钓鱼活动正在利用美国即将到来的报税季来窃取凭证和部署恶意软件。 攻击活动概述 这些电子邮件活动利用邮件的紧迫性和时效性,发送伪装成退税通知、工资单表格、报税提醒和税务专业人员请求的钓鱼信息,欺骗收件人打开恶意附件、扫描二维码或与可疑链接互动。 微软威胁情报和Microsoft...
安全动态 0 8.7k 0 更新于 5 个月前
2026年3月24日——网络安全发展迅速。角色更加专业化,工具更加先进。从理论上讲,这应该使组织更加安全。但实际上,许多团队仍在与多年前面临的相同基本问题作斗争:风险优先级不明确、工具决策不一致,以及难以用业务理解的术语解释安全问题。 挑战的根源 这些挑战通常不是由于缺乏努力而产生的。它们源于某种更微妙的东西——随着专...
安全动态 0 8.8k 0 更新于 5 个月前
2026年3月24日——美国联邦通信委员会(FCC)下令禁止进口在海外制造的消费级路由器,理由是网络安全风险。 禁令详情 该命令于周一晚间发布,称进口禁令将包括所有在国外生产的消费级路由器。FCC表示,该命令不影响现有路由器的进口或使用,但如果国防部或国土安全部批准,新设备可能会获得例外。 FCC声称,外国制造的路由器...
安全动态 0 9.1k 0 更新于 5 个月前
2026年3月18日——网络安全研究人员警告称,低成本IP KVM(基于互联网协议的键盘、视频、鼠标)设备存在严重安全风险,可能使攻击者获得对受感染主机的广泛控制权。 漏洞概述 Eclypsium安全公司发现了9个漏洞,影响四个不同厂商的产品: GL-iNet Comet RM-1 Angeet/Yeeso ES3 ...
0 8.5k 0 更新于 5 个月前
华盛顿特区——2026年3月20日——美国司法部(DoJ)周四宣布,在一次法院授权的执法行动中,成功捣毁了多个物联网(IoT)僵尸网络的指挥控制(C2)基础设施,包括AISURU、Kimwolf、JackSkid和Mossad等。 创纪录的DDoS攻击 美国司法部表示:"这四个僵尸网络发起了针对全球受害者的分布式拒绝服...
0 8.2k 0 更新于 5 个月前
1 2 »