影子代码:全球企业网站的安全梦魇

影子代码:全球企业网站的安全梦魇

企业网站中的第三方脚本和代码,已经成为全球企业网站中普遍存在的“定时炸弹”,更糟糕的是,这一威胁往往没有得到足够的关注和重视。

继续阅读
富士康墨西哥工厂遭勒索软件攻击

富士康墨西哥工厂遭勒索软件攻击

本周五,富士康公司确认其位于墨西哥的一家生产工厂在5月下旬受到勒索软件攻击的影响。富士康没有提供任何有关攻击者的信息,但勒索软件组织LockBit声称对此负责。

继续阅读
近4成网民有过网络安全问题,5年来《网络安全法》如何影响你?

近4成网民有过网络安全问题,5年来《网络安全法》如何影响你?

近4成网民有过网络安全问题,《网络安全法》是怎样保护你的?

继续阅读
攻击者利用开源代码库窃取密钥

攻击者利用开源代码库窃取密钥

研究人员发现2个木马化的PyPI包和PHP库被用于软件供应链攻击。其中存在问题的Python包为ctx,恶意PHP库为"phpass"。

继续阅读
工信部通报84款存在侵害用户权益行为APP

工信部通报84款存在侵害用户权益行为APP

依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,我部组织第三方检测机构对群众关注的生活服务类、日常工具类等移动互联网应用程序进行检查,对发现存在侵害用户权益行为的368款APP提出整改要求。

继续阅读
超360万MySQL服务器在互联网上暴露

超360万MySQL服务器在互联网上暴露

超过360万台MySQL服务器在互联网上公开暴露并响应查询,使其成为黑客和勒索者的热门目标。在这些可访问的MySQL服务器中,有230万台通过IPv4连接,130万台设备通过IPv6连接。

继续阅读
美国政府修订网络安全出口禁令

美国政府修订网络安全出口禁令

近日,随着“对海外黑客带来的安全风险的担忧日益加剧”,美国商务部工业与安全局发布了对网络安全出口管控规定的修订。

继续阅读
为人民、靠人民 习近平要求共筑网络安全防线

为人民、靠人民 习近平要求共筑网络安全防线

网络安全为人民,网络安全靠人民。今年是《中华人民共和国网络安全法》施行五周年。

继续阅读
反抗制裁俄罗斯,亲俄黑客组织对意大利发动报复攻击

反抗制裁俄罗斯,亲俄黑客组织对意大利发动报复攻击

前段时间,亲俄黑客组织KillNet在社交媒体平台Telegram上发布了一段视频,公开向英美德在内的十个制裁俄罗斯的国家宣战。自那以来,KillNet活跃于对这些国家关键基础设施的攻击,首当其冲的是意大利。

继续阅读
恶意软件数量下降,但移动木马崛起

恶意软件数量下降,但移动木马崛起

据报告显示,恶意软件总体数量从2020年底开始出现下降趋势,但包括通用木马、银行木马和间谍软件在内的木马分发数量激增。

继续阅读
欺骗式防御的五大顶级工具

欺骗式防御的五大顶级工具

本文为大家介绍了全球网络安全市场中五个顶级的欺骗式防御工具。

继续阅读
匿名者声称将对白俄罗斯发起入侵

匿名者声称将对白俄罗斯发起入侵

近期,匿名者黑客组织Spid3r声称攻击了白俄罗斯政府网站,以报复白俄罗斯支持俄罗斯入侵乌克兰。

继续阅读