安全快讯共540篇

安全头条是网络空间安全行业的热门新闻,在这里将对国际、国内、不同行业群体 的网络安全事件、技术安全动态等进行及时的展现,同时这里的“头条”也将反映当前网络空间安全的趋势和走向,欢迎大家一起关注。
人民日报:阔步迈向网络强国安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线置顶

人民日报:阔步迈向网络强国

2014年2月27日,习近平总书记在中央网络安全和信息化领导小组第一次会议上发表重要讲话,明确提出要从国际国内大势出发,总体布局,统筹各方,创新发展,努力把我国建设成为网络强国。十年来,...
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z2月27日 09:08
011115
Mandiant 的 X 账户遭到暴力破解密码攻击安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Mandiant 的 X 账户遭到暴力破解密码攻击

谷歌旗下的网络威胁情报巨头 Mandiant 分享了其官方 X 账户被劫持事件的调查结果,此前该公司发生了一波与加密货币相关的 X 账户遭遇黑客攻击的事件。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z1月12日 17:47
04615
98%!汽车贷款行业合成身份欺诈案激增安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

98%!汽车贷款行业合成身份欺诈案激增

近年来,合成身份欺诈者以汽车贷款行业为最大目标,导致 2023 年汽车贷款行业的欺诈尝试增加了 98%,损失高达 79 亿美元。Point Predictive 对 1.8 亿份贷款申请的研究发现,收入和就业信息不实...
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z5月13日 22:28
02715
华天动力 OA 办公系统存在未授权访问漏洞安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

华天动力 OA 办公系统存在未授权访问漏洞

近期,华天动力OA被爆存在未授权访问漏洞,攻击者可以读取用户信息及敏感信息等,利用 ZoomEye搜索引擎进行搜索,发现影响资产9000+。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z1月16日 17:44
015915
思科针对“ArcaneDoor”0day 攻击 ASA 防火墙平台发出警报安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

思科针对“ArcaneDoor”0day 攻击 ASA 防火墙平台发出警报

科技巨头思科周三警告称,国家支持的专业黑客团队正在利用其 ASA 防火墙平台中的至少两个 0day 漏洞,在电信和能源部门网络上植入恶意软件
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z4月25日 18:14
04915
企业数据安全建设的思考和实践安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

企业数据安全建设的思考和实践

数据安全落地的一些实践,分享大家
不明黑客利用 0day 漏洞对 Palo Alto Networks 防火墙进行后门攻击安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

不明黑客利用 0day 漏洞对 Palo Alto Networks 防火墙进行后门攻击

Volexity 安全研究人员警告说,疑似国家背景的不明黑客组织已成功利用 Palo Alto Networks 防火墙中的0day漏洞已有两周多的时间。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z4月15日 16:22
02715
Akira 勒索软件团伙入侵了超过 250 名受害者网络,勒索 4200 万美元安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Akira 勒索软件团伙入侵了超过 250 名受害者网络,勒索 4200 万美元

截至 2024 年 1 月 1 日,由 Akira 勒索软件组织支持的威胁行为者已经侵入超过 250 个网络,勒索了约 4200 万美元的非法收益。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z4月22日 17:35
02715
英国国防部长专机在波兰遭电子战袭击安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

英国国防部长专机在波兰遭电子战袭击

俄罗斯黑客通过电子战攻击摧毁了英国国防部长格兰特·沙普斯皇家空军达索猎鹰 900 喷气式飞机的 GPS 和通信系统。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z3月18日 21:45
06015
FritzFrog 僵尸网络利用 Log4Shell、PwnKit 漏洞进行横向移动和权限升级安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

FritzFrog 僵尸网络利用 Log4Shell、PwnKit 漏洞进行横向移动和权限升级

FritzFrog 加密挖矿僵尸网络具有新的增长潜力:最近分析的该僵尸程序变体正在利用 Log4Shell (CVE-2021-44228) 和 PwnKit (CVE-2021-4034) 漏洞进行横向移动和权限升级。
某 PyPI 软件包出现异常更新,黑客利用其传播 Nova Sentinel 恶意软件安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

某 PyPI 软件包出现异常更新,黑客利用其传播 Nova Sentinel 恶意软件

多家媒体披露,Python 软件包索引(PyPI)资源库中一个“休眠已久”的软件包在两年后突然再次更新了,研究人员发现,威胁攻击者利用其传播名为 Nova Sentinel 的信息窃取恶意软件。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z2月26日 19:36
03515
Cisco Duo 称电话供应商遭到黑客攻击,暴露了 MFA 短信日志安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Cisco Duo 称电话供应商遭到黑客攻击,暴露了 MFA 短信日志

网络安全供应商 Cisco Duo 警告,黑客闯入了一家用于发送 Duo MFA SMS 消息的身份不明的电话供应商,并窃取了可用于下游攻击的日志数据。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z4月16日 14:18
02615
新的 HTTP/2 Continuation Flood 攻击可能比破纪录的快速重置更严重安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

新的 HTTP/2 Continuation Flood 攻击可能比破纪录的快速重置更严重

一名研究人员披露了一种新的拒绝服务 (DoS) 攻击方法,他声称这种方法可能会造成严重威胁,甚至比去年利用漏洞发动互联网历史上最大的 DDoS 攻击的快速重置还要严重。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z4月7日 18:16
04315
全球首例:英国立法禁止弱密码安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

全球首例:英国立法禁止弱密码

英国最近通过了一项具有里程碑意义数据安全法案,禁止使用容易被猜到的弱密码,这是全球首部明令禁止弱密码的法案,覆盖广大消费者和设备制造商,有望推动全球性的安全意识和安全文化提升。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z5月7日 23:02
03215
五眼联盟警告俄罗斯网络间谍通过休眠帐户针对云基础设施安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

五眼联盟警告俄罗斯网络间谍通过休眠帐户针对云基础设施

五眼联盟国家政府机构发出的最新警告称,随着组织机构转向基于云的基础设施,俄罗斯网络间谍组织正在适应并转向以云服务为目标。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z2月27日 19:00
04715
欧洲汽车租赁公司 Europcar 否认数据泄露,称其为人工智能伪造安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

欧洲汽车租赁公司 Europcar 否认数据泄露,称其为人工智能伪造

Cybernews网站消息,近日,一名攻击者在知名数据泄露论坛上发布了一条帖子,售卖5000万Europcar客户的个人资料。发布该帖子的攻击者声称,获取的敏感信息包括用户名、密码、家庭地址、护照号码...
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z2月1日 21:48
03415
卡巴斯基曝光苹果处理器最复杂的后门安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

卡巴斯基曝光苹果处理器最复杂的后门

近日,卡巴斯基安全研究人员 Boris Larin 披露了 iPhone 历史上最复杂的间谍软件攻击——三角测量(Triangulation)的技术细节。
安全指南:美国国家安全局发布网络和环境组件零信任指南安全指南:安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

安全指南:美国国家安全局发布网络和环境组件零信任指南安全指南:

近日,美国国家安全局发布了新的零信任指南,旨在帮助企业通过零信任框架原则来抵御外部网络攻击。零信任安全架构要求对网络资源的访问进行严格控制,无论是在物理边界内外,以最大限度地减少漏...
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z3月6日 16:04
03915
最高 50 亿美金!谷歌就隐私诉讼达成和解安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

最高 50 亿美金!谷歌就隐私诉讼达成和解

谷歌(Google)近期同意就一项价值 50 亿美元的隐私权诉讼达成和解,和解条款目前尚未披露,预计正式和解协议将在 2024 年 2 月 24 日前提交法院批准。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z1月3日 10:36
05615
Forrester:2024年五大网络安全新威胁安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Forrester:2024年五大网络安全新威胁

Forrester近日发布《2024年网络安全威胁预测报告》指出,人工智能正重塑网络安全格局,武器化大语言模型正成为首选攻击工具,安全团队在应对武器化人工智能攻击方面将面临日益严峻的挑战。此外...
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z5月6日 19:13
04915
微软遭受由 APT 组织 Midnight Blizzard 发起的网络攻击安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

微软遭受由 APT 组织 Midnight Blizzard 发起的网络攻击

微软宣布了遭遇了一次网络攻击。此次攻击据称是由 APT 组织 Midnight Blizzard 发起的,渗透了微软的多个电子邮件帐户,包括“负责网络安全、法律和其他职能的高级管理层和员工”的电子邮件帐户...
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z1月22日 19:08
04015