新的 Akira 勒索软件解密器利用 GPU 破解加密密钥
安全研究员约哈内斯·努格罗霍发布了一款针对Akira勒索软件Linux版本的解密器,该解密器利用GPU算力来恢复解密密钥并免费解锁文件。
Coinbase 网络钓鱼邮件伪装成钱包迁移欺骗用户语设置新钱包
一场大规模的Coinbase网络钓鱼攻击伪装成强制性的钱包迁移,欺骗收件人使用攻击者控制的预生成恢复短语设置新钱包。
本周新信息安全产品:2025年3月14日
以下是过去一周最有趣的产品,包括Alloy、Detectify、Pondurance和SimSpace的发布。 SimSpace Stack Optimizer允许组织衡量其安全技术 Stack Optimizer旨在帮助组织就其安全投资做出明智的战略...
微软就删除 VSCode 扩展一事向开发者致歉
微软就删除VSCode扩展一事向开发者致歉 2025年3月13日,微软在Visual Studio Marketplace中重新上架了“Material Theme – Free”和“Material Theme Icons – Free”两款VSCode扩...
Ballista 僵尸网络利用未修复的 TP-Link 漏洞,感染超过 6000 台设备
根据 Cato CTRL 团队的新发现,未修复的 TP-Link Archer 路由器已成为一个新的僵尸网络活动的目标,该活动被称为 Ballista。
SideWinder APT 组织针对亚洲、中东和非洲的海事、核能和 IT 部门发起攻击
卡巴斯基在 2024 年观察到,南亚和东南亚、中东和非洲的海事和物流公司成为了被称作 SideWinder 的高级持续性威胁(APT)组织的攻击目标。
CISA 将五个正在被利用的 Advantive VeraCore 漏洞添加到 KEV 列表中
美国网络安全和基础设施安全局(CISA)周一根据在野活跃利用的证据,将影响Advantive VeraCore和Ivanti Endpoint Manager(EPM)的五个安全漏洞添加到了已知被利用漏洞(KEV)目录中。 漏洞列表...
书评:网络安全三位一体
网络安全三位一体通过将人工智能、自动化和主动网络防御(ACD)整合到一个统一的战略中,为现代网络安全提供了全面的方法。作者没有孤立地解决这些要素,而是展示了它们如何共同提高安全效率,...