北信源发布2024年报,净利润由盈转亏;警惕新型钓鱼攻击:SVG文件成为传递恶意HTML代码的新载体 | 牛览

新闻速览 •国家网络安全通报中心提醒:WinRAR安全漏洞可绕过Windows安全警……

作者:星期三, 四月 23, 2025949
标签:, ,

参与实施亚冬会网络攻击,3名美国特工被我公安机关悬赏通缉;肾透析巨头DaVita遭遇勒索软件攻击,部分运营受影响 | 牛览

新闻速览 •国家发展改革委 国家数据局印发2025年数字经济工作要点 •参与实施……

作者:星期二, 四月 15, 2025685
标签:, ,

中消协提示:谨防“免密支付”盗刷漏洞;Kubernetes“噩梦”:Ingress NGINX控制器漏洞威胁6500个集群|牛览

新闻速览•中消协提示:谨防“免密支付”盗刷漏洞 •一机构查询系统存在重大泄……

作者:星期四, 三月 27, 20252,459
标签:, , ,

Akira勒索软件解密工具出炉,GitHub上已发布;LockBit核心开发者落网,Panev被引渡至美国受审 | 牛览

新闻速览 •《人工智能生成合成内容标识办法》发布,9月1日起施行 •2项网……

作者:星期三, 三月 19, 2025694
标签:, ,

逾10亿美元Bybit被盗加密货币已初步进行洗钱,引发全球追踪;WordPress插件RCE漏洞曝光,威胁超10万网站 | 牛览

新闻速览 •合规压力过大,金融机构敦促CISA修订网络事件报告规则 •暗网Nemes……

作者:星期四, 三月 6, 2025991
标签:, , , ,

9.9分漏洞或导致2850多台Ivanti设备系统完全受损;三星系统推出业界首款后量子加密芯片S3SSE2A | 牛览

新闻速览 •OpenSSF发布Linux开源软件安全基线标准 •红队工具MITRE Calde……

作者:星期五, 二月 28, 20251,378
标签:, ,

苹果最新ACE3 USB-C控制器被破解,引发设备安全担忧;IBM watsonx.ai平台安全漏洞或导致XSS攻击风险 |牛览

新闻速览 •四部门联合印发《关于促进数据标注产业高质量发展的实施意见》,提出……

作者:星期一, 一月 13, 20251,553
标签:, , ,

实时检测网络钓鱼攻击的5种方法

网络钓鱼是网络攻击者们经常采用的一种社会工程学攻击手段,通过采用欺诈性操……

作者:星期四, 八月 17, 20232,643
标签:

看全国用电量最大省份的电力公司 如何保障数据安全?

近年来,随着电力企业数字化转型的深入推进,大、云、物、移、智、链等数字技术被广泛应用,电力企业的信息化水平进一步提高,电网安全和服务水平得到大幅提升,但新技术深化应用的同时也带来新的安全隐患,其中数据安全面临的挑战尤其严峻。

作者:星期三, 六月 9, 202114,471
标签:,

浅析Punycode钓鱼攻击

网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息的一种攻击方式。

作者:星期二, 十一月 24, 20203,635
标签:,

后新冠时代:40%的企业正考虑放弃电子邮件

英国智库“国会街”一份最新报告显示,超过五分之二的企业正在考虑放弃电子邮件作为主要的沟通渠道。

作者:星期三, 六月 24, 202015,962
标签:, ,

趁火打劫,恶意软件借新冠病毒发起钓鱼攻击

随着新冠肺炎疫情引发全球关注,一系列新的恶意软件和攻击手段也蜂拥而来。

作者:星期三, 二月 5, 202016,172
标签:, ,

两款可绕过双因素认证的钓鱼攻击工具

研究人员发布了两个工具——Muraen和NecroBrowser。它们可以自动绕过2FA进行钓鱼攻击……

作者:星期二, 六月 11, 201927,366
标签:, , ,

僵尸(域名)来袭 你准备好了吗?

当一个域名注册过期时,新用户可以重新申请这些域名。但是有时候这些新用户可能怀揣……

作者:星期六, 三月 30, 20198,424
标签:, ,

企业、金融机构和政府成鱼叉攻击重灾区 这三类主题邮件要当心

由于鱼叉攻击大多采用社会工程学手法进行伪装,同时利用Office等常见文档进行攻击,导致很多安全意识薄弱的用户中招。安全人员认为这说明在政企机构开展安全意识培训,提升全员的安全意识,对于防范邮件攻击具有极大的必要性。

作者:星期三, 五月 9, 201812,513
标签:, , ,

黑客如何利用人工智能

黑客正在越来越多的利用AI漏洞构建“对抗样本”进行躲避攻击,目前所能采取的应对措施主要是:用博弈论或者概率模型预测攻击策略构造更强健的分类器,采用多个分类器系统增加规避难度,并优化特征选择来制作特征平均分配等。

作者:星期六, 四月 28, 201822,462
标签:, , ,

谷歌:钓鱼攻击比数据泄露更危险

谷歌的数据表明,钓鱼攻击是最大的账户安全威胁,其次是键盘记录器。考虑到服务密码雷同对安全的巨大影响,数据泄露在账户威胁榜单上排名最后。更不幸的是,钓鱼攻击的大部分受害者仍然没有意识到自己的帐户已经岌岌可危。

作者:星期三, 十一月 22, 20175,427
标签:, , , , ,

用AI检测鱼叉式网络钓鱼攻击

传统电邮安全系统,依赖全局规则库对垃圾邮件和恶意电邮内容作出决策。而Barracuda为每个特定客户提供一套独特的规则。不存储用户邮件,而是从中抽取出用以判断邮件互动真实性的“信号”。

作者:星期三, 七月 5, 201711,728
标签:, , ,

同形异义:最狡猾的钓鱼攻击

总会有种针对每个网络钓鱼技术的技术性控制,而该控制措施最终也会被骗。网络钓鱼的生存空间就在于此。

作者:星期五, 四月 21, 20175,586
标签:, ,

新型Gmail钓鱼攻击连最谨慎的用户都会中招

虽然将你的Gmail账户当成攻击链宿主已经够恐怖的了,更恐怖的是,黑客还能下载并读取你的所有私人邮件,访问与你谷歌账户(或者其他随便什么被黑服务)相关联的其他信息。

作者:星期五, 一月 20, 20174,345
标签:,

忘记密码