информационная безопасность
-
Северокорейские хакеры украли $3 млрд в криптовалюте
По имеющимся данным, северокорейские хакерские группы государственного уровня Kimsuky, Lazarus Group и Andariel за последние шесть лет украли криптовалюту на сумму около 3 миллиардов долларов. Хакеры в первую очередь нацелены на биржи криптовалют, но также нацелены на отдельных пользователей и венчурные компании.
-
Вредоносный бэкдор Agent Racoon атакует организации на Ближнем Востоке, в Африке и других странах.
«Это семейство вредоносных программ написано с использованием платформы .NET и использует протокол службы доменных имен (DNS) для создания...
-
Mantis: новый инструмент, используемый при атаках на палестинские объекты
Шпионские группы тратят время и усилия на то, чтобы избежать обнаружения и сохраниться в взломанных сетях.
Группа кибершпионажа Mantis (также известная как Arid Viper, Desert Falcon, APT-C-23), представляющая угрозу, предположительно действующая на палестинских территориях, проводит постоянные атаки, применяя обновленный набор инструментов и не жалея усилий для нападения на цели. постоянное присутствие в сети.
Группа известна своими нападениями на организации на Ближнем Востоке, но недавняя активность, обнаруженная Symantec, дочерней компанией Broadcom Software, ориентирована на организации на палестинских территориях. Вредоносная деятельность началась в сентябре 2022 года и продолжалась как минимум до февраля 2023 года. луна. Подобные нападения не являются беспрецедентными для группировки Mantis, которая ранее сообщала о нападениях на лиц, находящихся на палестинских территориях, в 2017 году. -
Браузерный движок с открытым исходным кодом WebKit, уязвимость чтения произвольных файлов
Google Chrome — веб-браузер, разработанный Google. Он основан на ядре с открытым исходным кодом (например, WebKit) и направлен на повышение стабильности, скорости и безопасности благодаря простому и эффективному интерфейсу. Однако, используя таблицы стилей XSL и ссылки на внешние объекты в ссылках на изображения SVG, злоумышленник может читать произвольные файлы на компьютере жертвы.
-
Срочные новости: Национальное управление данных впервые обсуждает инфраструктуру данных
Содействовать созданию инфраструктуры данных и способствовать развитию индустрии данных моей страны.
-
Практика и исследование защиты личной информации потребителей в бизнес-сценариях на вынос
С быстрым развитием и популяризацией цифровой экономики также растет осведомленность потребителей о защите личной конфиденциальности в различных сценариях потребления. В данной статье основное внимание уделяется анализу часто встречающихся сценариев утечки личной информации в сфере доставки еды и мерам управления ею. Взяв в качестве примера «Форму конфиденциальности», план защиты личных данных пользователя в рамках «Специальной защиты личной информации потребителя» на платформе Ele.me, мы интерпретируем новую модель защиты конфиденциальных данных пользователя в сценарии вывода и проанализировать всю цепочку бизнеса.Сложность и целесообразность дороги.
-
Создание аналитических центров США и просвещение по вопросам кибербезопасности моей страны
В современном глобализированном мире сетевая безопасность стала важным фактором, влияющим на национальную безопасность. В последние годы разработка и освещение вопросов кибербезопасности, связанных с Китаем, западными аналитическими центрами стали важной областью исследований. В этой статье в основном анализируются результаты исследований шести крупнейших американских аналитических центров по вопросам кибербезопасности Китая...
-
[Раннее предупреждение] Серьезные уязвимости безопасности обнаружены в библиотеках Curl и libcurl.
Описание: cURL — это широко используемый многофункциональный инструмент командной строки с открытым исходным кодом, который использует синтаксис URL-адресов для передачи данных и поддерживает различные сетевые протоколы, включая SSL, TLS, HTTP, FTP и SMTP. либкерл - это...
-
Отчет об анализе отрасли кибербезопасности Китая (2023 г.)
«Анализ отрасли кибербезопасности Китая (2023 г.)» Содержание 1. Новая ситуация 2. Базовая ситуация в отрасли 3. Конкурентоспособность предприятий и структура промышленности 4. Анализ рынка капитала 5. Анализ горячих точек отрасли 6. Перспективы развития отрасли…
-
Администрация киберпространства Китая налагает штрафы на CNKI за незаконное обращение с личной информацией
1 сентября Управление киберпространства Китая в соответствии с Законом о кибербезопасности, Законом о защите личной информации, Законом об административных наказаниях и другими законами и постановлениями всесторонне рассмотрело характер, последствия и продолжительность незаконной обработки личной информации CNKI, в частности, из-за таких факторов, как ситуация с проверкой сетевой безопасности, CNKI приняла решение об административных наказаниях, связанных с проверкой сетевой безопасности, в соответствии с законом, приказала прекратить незаконную обработку личной информации и наложила штраф в размере юаней. 50 миллионов.