454 articles
卡巴斯基详细介绍了自2021年以来活跃的GoSerpent后门,针对东南亚的政府实体,2026年的变种使用了加密的C2,SOCKS5代理,和...
Kaspersky GReAT 解析 OkoBot,这是一个多阶段框架,使用 SSH 隧道和超过 20 个有效载荷来窃取加密货币钱包种子短语、浏览器数据和凭证。
Check Point Research 的 AI 安全报告 2026 记录了 AI 现在运行实时入侵,一周内构建 88,000 行 C2 框架,并通过网络钓鱼大规模启用 vishing 通过...
CISA 对 GitHub 泄露事件的事后分析暴露了 844 MB 的内部数据,包括 AWS GovCloud 密钥,揭示该机构忽略了九个自动警报,并在 48 小时后才进行轮换...
欧洲委员会对爱尔兰、西班牙、法国和荷兰提起法律诉讼,因其未能将NIS2指令转化为关键基础设施网络安全的国内法律,20...
拉脱维亚的LVM表示,44 GB的数据泄露,三分之二的客户在归因于外国财务动机团体的勒索软件攻击后仍无法访问系统。
加拿大的CSE在2025年对一个勒索软件即服务团伙、芬太尼贩运者和一个极端主义团体执行了国家授权的黑客攻击,破坏了基础设施并删除了...
卡巴斯基ICS CERT报告称,在2026年第一季度,19.6%的ICS计算机阻止了恶意软件,这是自2023年第二季度以来的最低比率。
英国网络弹性承诺仅有70个签署方,尽管有部长级信件,但350家最大上市公司中加入的不到15家。
一篇新的学术论文警告说,政策制定者将从错误信息到反垄断的问题重新定义为网络安全威胁,冒着过度简化解决方案和侵蚀公众信任的风险。
卡巴斯基 Compromise Assessment 2025 发现:60%的事件缺乏高置信度警报;30.8%的威胁持续超过3个月;40%的网络壳隐藏在备份中。
美国解除出口管制后,Anthropic恢复了对Fable 5的全球访问;商务部测试了一种新的安全分类器,在99%的情况下阻止了引用的越狱。