Netzwerksicherheit
-
Mantis: neue Werkzeuge für Angriffe auf palästinensische Ziele
Spionageorganisationen investieren Zeit und Mühe, um nicht entdeckt zu werden und in infizierten Netzen zu bleiben.
Die Cyberspionage-Organisation Mantis (auch bekannt als Arid Viper, Desert Falcon, APT-C-23), von der man annimmt, dass sie in den palästinensischen Gebieten operiert, führt weiterhin Angriffe durch, setzt ein aktualisiertes Toolset ein und scheut keine Mühen, um eine ständige Präsenz in den Zielnetzwerken aufrechtzuerhalten.
Die Organisation ist dafür bekannt, dass sie es auf Organisationen im Nahen Osten abgesehen hat. Die jüngsten Aktivitäten, die von Symantec, einer Abteilung von Broadcom Software, aufgedeckt wurden, konzentrieren sich jedoch auf Organisationen in den Palästinensischen Gebieten, wobei die bösartigen Aktivitäten im September 2022 begannen und bis mindestens Februar 2023 andauerten. Dieses Ziel ist für die Mantis-Organisation nicht neu, da sie bereits 2017 Angriffe auf Einzelpersonen in den Palästinensischen Gebieten aufgedeckt hat. -
Open-Source-Browser-Engine WebKit Sicherheitslücke beim Lesen beliebiger Dateien
Google Chrome ist ein von Google entwickelter Webbrowser, der auf einem Open-Source-Kernel (z. B. WebKit) basiert und mit einer einfachen und effizienten Benutzeroberfläche für mehr Stabilität, Geschwindigkeit und Sicherheit sorgen soll. Durch die Verwendung von XSL-Stylesheets und externen Entitätsverweisen in SVG-Bildverknüpfungen kann ein Angreifer jedoch beliebige Dateien auf dem Computer des Opfers lesen.
-
Schwer: NDA debütiert bei Dateninfrastruktur
Förderung des Aufbaus einer Dateninfrastruktur und Beitrag zur Entwicklung des Datengeschäfts in China.
-
Praxis und Erforschung des Schutzes personenbezogener Verbraucherdaten in Geschäftsszenarien zum Mitnehmen
Mit der raschen Entwicklung und Verbreitung der digitalen Wirtschaft wächst das Bewusstsein der Verbraucher für den Schutz der Privatsphäre in verschiedenen Konsumszenarien. Dieser Beitrag konzentriert sich auf die häufig auftretenden Fälle von Datenschutzverletzungen in der Imbissbranche und die entsprechenden Maßnahmen. Am Beispiel von "Privacy Face Sheet", einem Programm zum Schutz der Privatsphäre von Verbrauchern im Rahmen des "Consumer Privacy Protection Special" der HungryMall-Plattform, wird die neue Art des Schutzes der Privatsphäre von Verbrauchern in Take-away-Szenarien erläutert und die Schwierigkeiten und die Machbarkeit der gesamten Geschäftskette analysiert. Das Programm ist ein Beispiel für ein neues Modell zum Schutz der Privatsphäre der Nutzer in der Imbiss-Szene und analysiert die Schwierigkeiten und die Durchführbarkeit der gesamten Geschäftskette.
-
Der Aufbau von US-Denkfabriken und die Auswirkungen auf Chinas Cybersicherheitsprobleme
In der heutigen Zeit der Globalisierung ist die Cybersicherheit zu einem wichtigen Faktor für die nationale Sicherheit geworden. In den letzten Jahren sind die Konstrukte westlicher Denkfabriken zu Fragen der Cybersicherheit im Zusammenhang mit China und ihre Enthüllungen zu einem wichtigen Forschungsfeld geworden. In diesem Beitrag werden hauptsächlich die Forschungsergebnisse von sechs großen US-Denkfabriken zu Fragen der Cybersicherheit im Zusammenhang mit China analysiert, indem...
-
Kritische Sicherheitsschwachstellen in den Bibliotheken curl und libcurl.
BESCHREIBUNG: cURL ist ein vielseitiges Open-Source-Befehlszeilentool für eine Vielzahl von Anwendungen, das die URL-Syntax zur Datenübertragung verwendet und eine Vielzahl von Netzwerkprotokollen wie SSL, TLS, HTTP, FTP und SMTP unterstützt. libcurl ist ...
-
China Cyber Security Industrie Analyse Bericht (2023)
Analysebericht über Chinas Cybersicherheitsindustrie (2023) Inhaltsverzeichnis 1. neue Situation 2. grundlegende Situation der Industrie 3. Wettbewerbsfähigkeit der Unternehmen und Industriemuster 4. Kapitalmarktanalyse 5. Industrie-Hot-Spot-Analyse 6. ...
-
CNKI für illegalen Umgang mit persönlichen Daten bestraft
Am 1. September beschloss das Staatliche Internet-Informationsbüro (SIIO) in Übereinstimmung mit dem Cybersicherheitsgesetz, dem Gesetz zum Schutz personenbezogener Daten, dem Gesetz über Verwaltungsstrafen und anderen Gesetzen und Verordnungen und unter Berücksichtigung der Art, der Folgen und der Dauer des rechtswidrigen Umgangs von CNKI mit personenbezogenen Daten, insbesondere der Situation der Cybersicherheitsüberprüfung, die Verhängung von Verwaltungsstrafen im Zusammenhang mit der Cybersicherheitsüberprüfung von CNKI in Übereinstimmung mit dem Gesetz und wies CNKI an, den rechtswidrigen Umgang mit personenbezogenen Daten einzustellen. CNKI wurde angewiesen, den unrechtmäßigen Umgang mit personenbezogenen Daten einzustellen, und es wurde eine Geldstrafe in Höhe von 50 Millionen RMB verhängt.
-
Bösartiges KI-Tool FraudGPT wird im Dark Web verkauft und weckt Bedenken hinsichtlich der Cybersicherheit
Die Bedrohungslandschaft hat sich mit dem Aufkommen von generativen KI-Modellen dramatisch verändert. Nun hat ein weiterer Hacker ein bösartiges KI-Tool namens FraudGPT entwickelt, das speziell für Angriffszwecke wie die Erstellung von Speer-Phishing-E-Mails, Cracking-Tools, Grooming und mehr konzipiert ist. Das Tool, das derzeit auf verschiedenen Dark-Web-Marktplätzen und Telegram-Plattformen verkauft wird, ist angeblich "in der Lage, eine breite Palette von Cyberangriffs-Codes zu generieren" und wurde "in weniger als einer Woche bereits von mehr als 3.000 Käufern bestellt".
-
Chinas neue Entwicklung im digitalen Zeitalter, Cybersicherheit tritt in eine neue Ära ein
Vorwort Der Ausbruch der neuen Kronen-Epidemie hat den Prozess der digitalen Transformation der gesamten Gesellschaft beschleunigt, mit der Hochgeschwindigkeitsentwicklung von Branchen wie Telearbeit, Online-Bildung und Online-Live-Übertragung. Mit der Ankunft der digitalen Wirtschaft Ära, Cloud Computing, Big Data, das Internet der Dinge und andere aufstrebende Technologien in verschiedenen Branchen eingehende Anwendung von verschiedenen Branchen in der Produktion Modus...