информационная безопасность
-
Mantis: новый инструмент, используемый при атаках на палестинские объекты
Шпионские группы тратят время и усилия на то, чтобы избежать обнаружения и сохраниться в взломанных сетях.
Группа кибершпионажа Mantis (также известная как Arid Viper, Desert Falcon, APT-C-23), представляющая угрозу, предположительно действующая на палестинских территориях, проводит постоянные атаки, применяя обновленный набор инструментов и не жалея усилий для нападения на цели. постоянное присутствие в сети.
Группа известна своими нападениями на организации на Ближнем Востоке, но недавняя активность, обнаруженная Symantec, дочерней компанией Broadcom Software, ориентирована на организации на палестинских территориях. Вредоносная деятельность началась в сентябре 2022 года и продолжалась как минимум до февраля 2023 года. луна. Подобные нападения не являются беспрецедентными для группировки Mantis, которая ранее сообщала о нападениях на лиц, находящихся на палестинских территориях, в 2017 году. -
Браузерный движок с открытым исходным кодом WebKit, уязвимость чтения произвольных файлов
Google Chrome — веб-браузер, разработанный Google. Он основан на ядре с открытым исходным кодом (например, WebKit) и направлен на повышение стабильности, скорости и безопасности благодаря простому и эффективному интерфейсу. Однако, используя таблицы стилей XSL и ссылки на внешние объекты в ссылках на изображения SVG, злоумышленник может читать произвольные файлы на компьютере жертвы.
-
Срочные новости: Национальное управление данных впервые обсуждает инфраструктуру данных
Содействовать созданию инфраструктуры данных и способствовать развитию индустрии данных моей страны.
-
Практика и исследование защиты личной информации потребителей в бизнес-сценариях на вынос
С быстрым развитием и популяризацией цифровой экономики также растет осведомленность потребителей о защите личной конфиденциальности в различных сценариях потребления. В данной статье основное внимание уделяется анализу часто встречающихся сценариев утечки личной информации в сфере доставки еды и мерам управления ею. Взяв в качестве примера «Форму конфиденциальности», план защиты личных данных пользователя в рамках «Специальной защиты личной информации потребителя» на платформе Ele.me, мы интерпретируем новую модель защиты конфиденциальных данных пользователя в сценарии вывода и проанализировать всю цепочку бизнеса.Сложность и целесообразность дороги.
-
Создание аналитических центров США и просвещение по вопросам кибербезопасности моей страны
В современном глобализированном мире сетевая безопасность стала важным фактором, влияющим на национальную безопасность. В последние годы разработка и освещение вопросов кибербезопасности, связанных с Китаем, западными аналитическими центрами стали важной областью исследований. В этой статье в основном анализируются результаты исследований шести крупнейших американских аналитических центров по вопросам кибербезопасности Китая...
-
[Раннее предупреждение] Серьезные уязвимости безопасности обнаружены в библиотеках Curl и libcurl.
Описание: cURL — это широко используемый многофункциональный инструмент командной строки с открытым исходным кодом, который использует синтаксис URL-адресов для передачи данных и поддерживает различные сетевые протоколы, включая SSL, TLS, HTTP, FTP и SMTP. либкерл - это...
-
Отчет об анализе отрасли кибербезопасности Китая (2023 г.)
«Анализ отрасли кибербезопасности Китая (2023 г.)» Содержание 1. Новая ситуация 2. Базовая ситуация в отрасли 3. Конкурентоспособность предприятий и структура промышленности 4. Анализ рынка капитала 5. Анализ горячих точек отрасли 6. Перспективы развития отрасли…
-
Администрация киберпространства Китая налагает штрафы на CNKI за незаконное обращение с личной информацией
1 сентября Управление киберпространства Китая в соответствии с Законом о кибербезопасности, Законом о защите личной информации, Законом об административных наказаниях и другими законами и постановлениями всесторонне рассмотрело характер, последствия и продолжительность незаконной обработки личной информации CNKI, в частности, из-за таких факторов, как ситуация с проверкой сетевой безопасности, CNKI приняла решение об административных наказаниях, связанных с проверкой сетевой безопасности, в соответствии с законом, приказала прекратить незаконную обработку личной информации и наложила штраф в размере юаней. 50 миллионов.
-
В темной сети продается вредоносный инструмент искусственного интеллекта FraudGPT, вызывающий проблемы с сетевой безопасностью
С появлением генеративных моделей ИИ ландшафт угроз резко изменился. Теперь другой хакер создал вредоносный инструмент искусственного интеллекта под названием FraudGPT, который специально используется для целей атак, таких как создание целевых фишинговых писем, создание инструментов взлома, кардинга и т. д. Инструмент в настоящее время продается на различных рынках даркнета и платформах Telegram. Говорят, что он «способен генерировать различные коды сетевых атак» и «более 3000 покупателей разместили заказы менее чем за неделю».
-
Новое развитие Китая в цифровую эпоху, сетевая безопасность вступила в новую эру
Предисловие Вспышка эпидемии COVID-19 ускорила процесс цифровой трансформации всего общества, и такие отрасли, как удаленный офис, онлайн-обучение и прямая онлайн-трансляция, получили быстрое развитие. С наступлением эпохи цифровой экономики новые технологии, такие как облачные вычисления, большие данные и Интернет вещей, широко применяются в различных отраслях, и различные отрасли меняют свои методы производства...