- 2025年预测:AI加剧攻击威胁,量子威胁增长,SaaS安全困境
2025年,人工智能将加剧2024年已出现的威胁,为网络钓鱼、内部威胁和勒索软件等老旧的安全挑战带来新的难题。
李雪薇 · 2025-01-02 10:43 - Fortinet用AI和SASE定义网络安全的下一个十年
在全球数字化转型加速的浪潮中,网络安全是企业稳健发展的基石,其重要性不言而喻。作为全球领先的网络安全解决方案提供商,Fortinet始终站在技术创新的前沿,以务实的精神,不断推动网络安全行业的发展与革新。
李雪薇 · 2024-12-30 14:15 - 新型Mirai僵尸网络变种瞄准Digiever DS-2105 Pro数字视频录像机
Akamai 研究人员发现了一种新型 Mirai 僵尸网络变种,该变种专门针对 DigiEver DS-2105 Pro 数字视频录像机(DVR)中的漏洞。Akamai 研究人员还发现了一种基于 Mirai 的僵尸网络,正在利用 DigiEver DS-2105 Pro 网络视频录像机(NVR)中的远程代码执行漏洞。
李雪薇 · 2024-12-30 10:22 - 从“走出去”到“稳下来”,Check Point全方位支持企业出海
随着全球经济一体化进程的加速,受益于“走出去”的政策支持,以及日益完善的市场环境,企业出海浪潮席卷而来。不少企业将出海视为“破局”的关键,拓展业务、寻求增长、提升影响力的重要途径。
李雪薇 · 2024-12-24 17:19 - 数千用户下载冒充合法工具的恶意npm库
据观察,威胁行为者上传了合法npm包(如typescript-eslint和@types/node)的恶意拼写钓鱼版本,这些版本在包注册中心上已被下载数千次。
李雪薇 · 2024-12-23 10:10 - 为何制造商面临人工智能驱动邮件攻击的激增
制造业一直是美国经济的重要支柱,历经数代而不衰。它不仅是就业增长的领头羊,创新的催化剂,也是我国年度国内生产总值的重要贡献者之一。
李雪薇 · 2024-12-23 09:59 - 制造商遭HubSpot钓鱼攻击,Azure凭证失窃
据Palo Alto Networks的Unit 42部门称,一场针对欧洲制造企业员工的钓鱼攻击活动于6月达到高峰,并一直持续到至少9月。此次网络攻击的主要目标是汽车、化工和工业复合体制造公司,尤其集中在英国、法国和德国等西欧国家。
李雪薇 · 2024-12-19 15:58 - 调查:AI增强的网络攻击被视为API安全的首要威胁
根据Kong周二发布的调查,应用程序编程接口(API)防护者最为担忧的是AI增强的网络攻击。这项针对700名IT领导者的调查发现,32%%的受访者将AI增强的攻击视为对其组织而言最大的API安全威胁,这一比例超过了未经授权的访问或泄露(26%%)以及加密不足和数据保护不力(14%%)。
李雪薇 · 2024-12-18 10:01 - 通过钓鱼攻击和GitHub仓库,39万WordPress凭证遭泄露
长达一年的供应链攻击导致超过39万个WordPress网站凭证泄露。此次攻击利用了针对数千名学术研究人员和大量被植入木马的GitHub仓库(主要是伪造的漏洞验证代码)的钓鱼活动。
李雪薇 · 2024-12-18 09:57 - 钓鱼式网络和勒索软件攻击频发,公用事业领域面临严重威胁
ReliaQuest周二发布的报告显示,过去一年针对公用事业组织的勒索软件攻击增加了42%%,其中81%%针对公用事业部门的攻击涉及钓鱼式网络钓鱼。
李雪薇 · 2024-12-12 10:34 - Black Basta勒索软件通过邮件轰炸、二维码和社会工程学手段不断进化
自2024年10月初以来,与Black Basta勒索软件相关的威胁行为者已被观察到更换了他们的社会工程学战术,并分发了一系列不同的有效载荷,如Zbot和DarkGate。
李雪薇 · 2024-12-10 10:58 - 2024年度IT168技术卓越奖名单:网络安全类
近日,IT168再次启动“技术卓越奖”评选,由行业CIO/CTO大咖、技术专家及IT媒体三方联合评选,评判标准代表了用户和媒体声音。经过多方评审,评选出极具优势的网络安全企业、产品、解决方案。接下面就让我们一起来看一下,今年的“技术卓越奖”奖项都花落谁家:
李雪薇 · 2024-12-09 17:48 - 三重情报赋能企业安全运营 微步NGTIP打造下一代威胁情报平台
随着全球网络攻防对抗的日益激烈,攻击方的攻击手段不断升级,0day漏洞的利用频繁,勒索软件、数据窃取和隐私泄密等攻击事件层出不穷,成为防守方必须警惕的“隐形陷阱”。在实战较量中,防守方一旦出现滞后则可能带来严重的安全风险。风险驱动之下,企业安全运营对于威胁情报(TI)的需求愈发迫切。
李雪薇 · 2024-11-22 17:17 - Helldown勒索软件通过Linux发展到针对VMware系统
一种针对Linux系统并可能进一步针对虚拟化VMware系统的Helldown勒索软件变种已被发现。
李雪薇 · 2024-11-22 15:08 - 在GenAI时代平衡安全、隐私与创新的六大策略
生成式人工智能(GenAI)的崛起重塑了业务流程、决策方式以及我们与数据的交互方式。其带来的好处显而易见——提高效率、激发创造力、创造新的增长机会——但风险也同样显著,特别是在安全和隐私方面。
李雪薇 · 2024-11-22 14:56 - 2024年最大的恶意软件威胁:BlackLotus、Emotet、Beep与Dark Pink
随着2024年接近尾声,BlackLotus、Emotet、Beep和Dark Pink等恶意软件家族仍为各行各业的企业带来显著挑战。这些恶意软件家族不断演变其战术,越来越注重规避安全机制并利用受信任的安全机制,因此,了解它们的行为、动机和目标对于加强防御至关重要。
李雪薇 · 2024-11-18 16:33 - WordPress插件重大漏洞曝光,影响超400万网站
WordPress的Really Simple Security(前称Really Simple SSL)插件被发现存在一个关键的身份验证绕过漏洞。若该漏洞被成功利用,攻击者将能够远程获取易受攻击网站的完全管理权限。
李雪薇 · 2024-11-18 16:23 - 谷歌的Big Sleep LLM代理在SQLite中发现了未知漏洞
谷歌宣布,其首次利用名为“Big Sleep”的大型语言模型(LLM)代理,在广泛使用的软件中发现了一个此前未知的、可利用的内存缺陷。
李雪薇 · 2024-11-06 17:22 - Google已修复Chrome浏览器中的一个关键漏洞
2024年10月23日,苹果安全工程与架构团队(SEAR)报告的、编号为CVE-2024-10487的Chrome关键漏洞已被Google修补。
李雪薇 · 2024-10-31 10:59 - 蚂蚁数科 CTO 王维:更好的通用 AGI 仍在路上,AI 亟待提升专业性和可信性
高质量的行业数据和专业工具是 AI 继续发展的关键壁垒和门槛,行业应用需要系统性地解决专业严谨和安全可信等问题。蚂蚁数科“蚁天鉴”产品,集大模型安全测评与防御为一体,让大模型在生产和使用过程中更安全、可控、可靠。
任朝阳 · 2024-10-29 17:12