CERT波兰披露针对30多个风电和太阳能发电场的协同网络攻击
波兰计算机应急响应团队透露,超过30家风能和光伏电场、一家制造业公司及一座为近50万客户供热的热电联产厂遭受协调网络攻击。攻击发生在2025年12月29日,归因于与俄罗斯联邦安全局第16中心相关的Static Tundr...
波兰计算机应急响应团队透露,超过30家风能和光伏电场、一家制造业公司及一座为近50万客户供热的热电联产厂遭受协调网络攻击。攻击发生在2025年12月29日,归因于与俄罗斯联邦安全局第16中心相关的Static Tundr...
微软警告管理员一个严重的Office安全漏洞,用户仅通过打开文档就可能被攻击。该漏洞CVSS评分7.8,目前正被积极利用。漏洞源于Office仍支持旧版OLE文档格式,攻击者可绕过保护措施。Office 2021及更高版...
面对持续改进和创新需求,许多企业发现自己几乎被迫承担技术债务。受市场力量和利益相关者压力,一些公司选择更便宜的解决方案推进项目,但可能在未来付出代价。托管服务提供集成的企业解决方案,结合互联网、网络和网络安全,帮助企业减...
Fortinet披露另一个关键FortiCloud SSO漏洞CVE-2026-24858,CVSS评分9.4分。尽管用户已针对早期漏洞打补丁,但攻击者仍通过替代路径成功入侵SSO账户。该认证绕过漏洞已被恶意利用,For...
SentinelOne、SentinelLABS和Censys的联合调查显示,开源AI部署创建了一个庞大的"未管理、公开可访问的AI计算基础设施层",涵盖130个国家的17.5万台Ollama主机。这些系统运行在云端和住...
以色列研究员发现npm和yarn平台存在六个零日漏洞,攻击者可绕过去年11月Shai-Hulud蠕虫攻击后推荐的防御措施。这些名为PackageGate的漏洞能够绕过禁用生命周期脚本和锁文件完整性检查两项关键防护。目前p...
Forward Networks发布Forward AI,声称是"全球首个网络数字孪生"技术。该平台基于数学精确的网络数字孪生模型,计划2026年4月正式发布。Forward AI采用智能AI代理技术,能将人类意图转化为...
网络安全已成为英国第五大增长最快的职业,从业人员数量自2021年以来几乎增长两倍,达到83,700人。目前英国网络安全专业人员数量已超过建筑师、砖瓦工和农场工人等职业,平均每68家企业就有一名网络安全专家。尽管增长显著,...
谷歌宣布与合作伙伴联手破坏了全球最大住宅代理网络之一IPIDEA,通过法律行动关闭了数十个控制设备和代理流量的域名。IPIDEA拥有610万个每日更新IP地址,被550多个威胁组织利用进行网络犯罪、间谍活动等恶意行为。该...
SolarWinds发布安全更新,修复Web Help Desk平台多个安全漏洞,包括四个可导致身份验证绕过和远程代码执行的严重漏洞。漏洞包括安全控制绕过、硬编码凭据、不可信数据反序列化等,CVSS评分高达9.8分。攻击...
网络安全公司Zscaler最新威胁报告显示,企业AI工具极易遭受网络攻击。研究发现AI系统异常脆弱,在25个企业环境的红队测试中,AI系统首次重大故障的中位数时间仅为16分钟,90分钟内90%的系统出现故障。72%的企业...
AI网络安全初创公司Outtake宣布完成4000万美元B轮融资,由Iconiq领投,微软CEO萨蒂亚·纳德拉、Pershing Square CEO比尔·阿克曼等知名投资人参与。该公司成立于2023年,开发智能网络安全...
网络犯罪组织ShinyHunters针对约100家企业发起Okta单点登录凭证窃取活动。攻击目标包括Canva、Epic Games等知名科技公司。研究人员表示,该组织采用进化版语音钓鱼技术窃取SSO凭证,并将攻击者控制...
Meta为WhatsApp推出"严格账户设置"新功能,将多项安全设置整合为一键开关。该功能限制在线状态、头像等信息可见性,禁用链接预览,阻止陌生账户群发消息,并默认启用双重验证。Meta表示此功能主要保护记者等面临复杂网...
热门Node.js库vm2被曝出严重沙箱逃逸漏洞CVE-2026-22709,CVSS评分9.8分。该漏洞源于Promise处理程序的不当清理,攻击者可利用此漏洞逃脱沙箱并在底层操作系统执行任意代码。漏洞已在3.10.2...
AI在安全运营中心的应用并非取代分析师,而是重新定义工作流程。通过智能代理技术,系统可对所有警报进行人类级别的深度调查,消除传统人工分诊的瓶颈。AI将来自EDR、身份认证、邮件等多源遥测数据统一关联分析,实现零延迟响应。...
威科集团医疗健康调研显示,超过40%的医务工作者和管理人员知晓同事使用未经批准的影子AI工具,近20%受访者承认自己使用过未授权AI产品。这些未经审核的AI工具可能带来患者安全和数据隐私风险。调研发现,超过50%管理人员...
微软发布Office零日漏洞CVE-2026-21509的紧急补丁,该漏洞CVSS评分7.8分,可绕过安全功能。攻击者通过发送特制Office文件诱导用户打开实施攻击。Office 2021及更新版本通过服务端自动保护,...
2025年末在伦敦举办的欧洲黑帽大会聚焦网络安全重大议题。大会创始人Jeff Moss指出技术已全面政治化,任何技术决策都带有政治后果。研究人员Max Smeets通过分析被执法部门缴获的LockBit数据发现,只有8%...
网络安全研究人员发现两款伪装成AI编程助手的恶意VS Code插件,总安装量达150万次。这些插件分别是"ChatGPT-中文版"和"ChatGPT-ChatMoss",功能正常但暗中将用户打开的文件和源代码修改发送至中...