IT168首页 | 产品报价 | 产品评测 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | IT168试客

让万物安全互联

思科2017年年度网络安全报告

厂商 天融信 山石网科 飞塔 六方云 趋势科技 瑞星 国富安      类型 防火墙 杀毒软件 入侵检测 VPN 内网安全 邮件过滤 日志审计 数据加密
ds
ds
技术卓越奖
语义分析3.0&新版雷池重磅发布,开启“AI+数据驱动”WAF新纪元
fortinet
CP

近年来,生成式AI技术的迅猛发展正在深刻改变网络安全行业的游戏规则。从威胁检测到漏洞分析,从自动化响应到知识管理,AI大模

热点推荐

近年来,生成式AI技术的迅猛发展正在深刻改变网络安全行业的游戏规则。从威胁检测到漏洞分析,从自动化响应到知识管理,AI大模型的应用为行业带来了前所未有的效率提升与能力突破。在这场技术变革中,国产大模型DeepSeek凭借其开源、高性能和强适配性,迅速吸引了众多网安企业的接入与合作。

  
分享到:
DeepSeek赋能下的网安行业,机遇与挑战并存

安全厂商Guardz于3月13日披露,黑客正通过深度利用微软365的信任基础设施发起高级商务邮件诈骗(BEC)攻击,实施凭证收割与账户接管(ATO)。与传统钓鱼攻击依赖仿冒域名或邮件伪造不同,攻击者全程在微软生态内操作,利用高度仿真的钓鱼诱饵绕过安全防护。

  
分享到:
微软365环境被利用在商业电子邮件攻击中

安全研究人员警告,Apache Tomcat服务器平台存在一个正被黑客积极利用的严重安全漏洞(CVE-2025-24813),攻击者仅需发送特制的PUT API请求即可完全控制目标服务器。该漏洞源于Tomcat在处理PUT请求时的反序列化机制缺陷,恶意数据流可绕过安全校验直接写入会话存储目录。

  
分享到:
Apache Tomcat漏洞被积极利用,可能允许“毁灭性”的RCE

最新研究显示,绝大多数Wi-Fi网络对一种常见的拒绝服务(DoS)攻击缺乏有效防御,而这种攻击往往被用作大规模网络入侵的前奏。诺佐米网络(Nozomi Networks)发布的最新报告,通过对数百个运营技术(OT)和物联网(IoT)环境的遥测数据分析发现,94%的Wi-Fi网络未部署针对去认证攻击的充分防护措施。

  
分享到:
94%的Wi-Fi网络存在去认证攻击漏洞,关键基础设施安全岌岌可危

第二届“长城杯”铁人三项赛(防护赛)决赛将于2025年4月在福建福州与第八届数字中国建设峰会同期举办。本次大赛不仅是一场技术的较量,也是青春的拼搏。期待晋级选手在决赛中突破自我,以扎实的技术攀登网络空间安全高峰,为网络强国建设贡献青春力量。

  
分享到:
第十八届全国大学生信息安全竞赛(创新实践能力赛)暨第二届“长城杯”铁人三项赛(防护赛)半决赛成功举办

微步在线宣布已完成与DeepSeek的深度接入,正式上线XGPT DeepSeek版,实现AI安全工具在威胁研判、攻击分析、漏洞解读、代码审计等多个场景下模型性能和准确度的全面提升。这也标志着微步在坚持“TI+AI”驱动智慧安全运营战略方向上又迈出重要一步。

  
分享到:
XGPT x DeepSeek:微步AI安全助手满血升级

虽然众所周知,威胁行为者可以利用生成式人工智能(GenAI)开发恶意软件,但Tenable研究团队最近证明,使用DeepSeek R1工具可以构建键盘记录器甚至勒索软件。

  
分享到:
DeepSeek可被利用构建键盘记录器和勒索软件

微软安全研究团队表示,一个名为Storm-1865的威胁行为者正在发动一场钓鱼攻击,伪装成旅游网站Booking.com。其目标很可能是与Booking.com直接合作的酒店公司。

  
分享到:
“ClickFix”钓鱼攻击行动瞄准酒店行业

一项正在进行的攻击活动已渗透到Go生态系统中,涉及至少七个域名仿冒软件包,这些软件包安装了主要针对金融领域Linux和macOS系统的隐藏加载器恶意软件。

  
分享到:
针对金融领域Linux、macOS系统的域名仿冒攻击活动

新兴恶意软件威胁行为体EncryptHub已入侵600多家组织,其运营细节及攻击链被研究人员揭露。Outpost24的KrakenLabs威胁情报团队在周四的博客文章中概述了该恶意软件运营的内部机制,包括其结构以及感染和管理受感染系统的技术。

  
分享到:
EncryptHub恶意软件运营及攻击链曝光

AI与网络安全的融合,一直是行业关注的焦点。从早期简单的算法应用,到如今大模型深度介入安全防护的各个环节,每一步都承载着提升网络安全水平、应对日益复杂网络威胁的期望。DeepSeek的出现,无疑为这一融合进程注入了新的活力,也带来了诸多新的思考与挑战。

  
分享到:
后DeepSeek时代,启明星辰的“安”全攻略与“变”革之路

一场旨在窃取敏感信息的大规模恶意广告活动,利用恶意GitHub仓库在全球范围内影响了近百万台消费者和企业设备。3月6日,微软威胁情报中心发布了一篇博客文章,指出此次攻击始于用户访问嵌入恶意广告重定向器的非法流媒体网站,这些网站将用户引导至一个中介网站,进而重定向至GitHub、Discord和Dropbox。

  
分享到:
微软揭秘:恶意GitHub仓库背后的多阶段信息窃取攻击

深度伪造和自动化网络钓鱼等人工智能威胁日益受到重视,但网络安全防御者却难以跟上其步伐。周四发布的《SoSafe 2025年网络犯罪趋势报告》发现,91%的受访者预计,未来三年内基于人工智能的网络攻击将增多且强度加大,96%的受访者认识到检测人工智能攻击的重要性。然而,只有26%的受访者表示,他们认为自己组织检测人工智能攻击的能力“较高”。

  
分享到:
调查突显人工智能、多渠道及个性化身份攻击的增多

Keysight Technologies的Ixia Vision产品系列被发现存在关键安全漏洞,这可能会使远程攻击者能够破坏受影响的设备。根据美国网络安全和基础设施安全局(CISA)新发布的警报,这些漏洞使设备面临远程代码执行、未经授权的文件下载和系统崩溃等风险,对使用受影响硬件的企业构成重大威胁。

  
分享到:
Keysight基础设施存在关键漏洞,暴露网络安全风险

Human Security携手谷歌、Shadowserver等组织,成功瘫痪了其C2运营,影响50万台感染设备。臭名昭著的安卓恶意软件僵尸网络Badbox在15个月内第三次被瓦解,超过50万台感染设备已被控制。由僵尸网络检测和缓解平台Human Security牵头的协同行动,有望重创这一突然膨胀的网络犯罪活动,该活动已导致全球超过100万台安卓设备受损。“Human的Satori威胁情报与研究团队最近发现并——携手谷歌、趋势科技、Shadowserver等合作伙伴——部分瓦解了一个复杂且庞大的欺诈行动,即‘Badbox 2.0’,”Human研究人员在博客文章中表示。Badbox僵尸网络通过受损的消费电子产品(主要是安卓电视盒子)传播恶意软件。

  
分享到:
Badbox Android僵尸网络通过协调的威胁狩猎被瓦解

防火墙

产品推荐 产品关注

UTM

产品推荐 产品关注

杀毒软件

产品推荐 产品关注