MathWorks 遭受勒索软件攻击,导致旗下旗舰产品 MATLAB 及相关服务中断,授权中心无法验证许可证,部分用户甚至转而采取破解应急。目前大部分功能已恢复,但安全问题仍待解决。
Signal利用DRM功能防止Recall自动对Signal窗口截图,从而保障聊天隐私,避免被无差别捕捉信息。
微软数字犯罪部门联合美国、欧洲和日本执法机关,根据美国法院命令捣毁了 Lumma 恶意软件的核心基础设施,关闭约2300个恶意域名,清除近40万台受感染的 Windows 电脑,有效切断了网络敲诈和非法盈利链路。
本文概述了物联网设备安全面临的不断升级的网络攻击风险,讨论了因设备普及和互联带来的漏洞、AI驱动的恶意软件威胁以及供应链风险,并提出了通过风险管理、标准制定和先进防护措施来应对这些挑战的重要性。
英国冷链物流供应商 Peter Green Chilled 遭勒索软件攻击,导致无法接收新订单,引发对食品零售供应链脆弱性的关注。
NHS正要求关键供应商签署一份自愿网络安全公约,以提升对勒索软件等威胁的防御能力,确保临床系统支持、及时打补丁、多因素认证、持续监控及数据备份,同时筹备自评、网络研讨会和供应商安全论坛。
近期,多机构大举应用生成式 AI,但却未能有效落实安全防护。英国 NCSC 警告,未来关键系统可能面临更高攻击风险,要求企业加强供应链及网络安全管理。
CISO面临勒索软件、商业邮件诈骗、身份攻击等多种威胁。构建安全计划需把安全方案视为产品,通过平衡先进技术、内部协作与风险管理,确保企业业务畅通无阻。
Socket 最新收购的 Coana 利用静态分析技术高效识别应用中不易被利用的漏洞,从而过滤无效安全警报,减轻安全团队负担。
随着技术发展,攻击者可利用AI技术生成网络攻击和网络钓鱼工具,网络安全将从人人对抗、人机对抗逐渐向基于AI的攻防对抗演化。
M&S近日确认,其服务器在复活节遭到DragonForce勒索软件攻击,客户的联系方式、个人信息及订单记录等数据被窃。为确保账户安全,在线客户将被要求重置密码。尽管支付信息未受影响,但专家警告泄露的信息仍可能被用于网络钓鱼等攻击;同时,Co-op也因类似攻击遭遇供应中断问题。