-
Akamai报告:亚太地区及日本的金融服务业遭受超过37亿次攻击
近日,Akamai发布了新一期的《互联网现状》报告,报告标题为“创新遭遇高风险:金融服务业的攻击趋势”。该报告重点介绍了以下内容:亚太地区及日本的金融服务业仍然是全球遭受攻击最多的行业之一,2022年第2季度到2023年第2季度所遭受的Web应用程序和API攻击数量增长36%,总数超过37亿次。此外,该报告还发现,本地文件包含(LFI)仍然是最主要的攻击媒介... -
报告称黑客滥用 LOLBAS,通过微软 Office 安装包分发恶意软件
8 月 4 日消息,根据国外科技媒体 bleepingcomputer 报道,有黑客滥用微软合法的 LOLBAS 文件格式,利用 Microsoft Outlook 电子邮件客户端和 Access 数据库管理安装包,分发恶意软件。 LOLBAS 文件格式的全称是 Living-off-the-Land Binaries and Scripts,通常被描述为 ... -
报告称英伟达人工智能软件可被轻易破解,存在泄露用户隐私的风险
据英国《金融时报》报道,英伟达人工智能软件“NeMo” 可被轻易绕过安全限制,并且有可能泄露用户隐私。 报道称,NeMo 是一款面向企业客户的软件,可结合企业用户数据与大语言模型,以此回答用户的问题。其应用场景包括客服和回答简单医疗问题等。加州信息安全公司 Robust 在报告中表示,恶意使用者能轻易绕开 NeMo 内部的 AI 系统安全限制。Robust ... -
报告:网络安全给31%的IT决策者带来压力
Delinea公布了一项针对2,000多名IT安全决策者(ITSDM)的全球调查结果,揭示了网络安全职能与更广泛业务之间不一致的影响。 当被问及董事会和最高管理层对整个组织网络安全的理解时,只有39%的受访者认为其企业的领导层对网络安全作为业务推动者的作用有充分的理解。超过三分之一(36%)的受访者认为其仅在合规性和监管要求方面才被视为重要,而17%的受访... -
报告:PowerShel lGallery易受输入错误和其他包管理攻击
Aqua Nautilus最新报告指出,PowerShell Gallery关于包名称和所有者的政策中仍然存在重大缺陷,这些缺陷使得在该注册表中不可避免地发生typosquatting攻击,同时也使用户极难辨别软件包的真实所有者。最终,这些缺陷将为潜在的针对注册表庞大用户群的供应链攻击铺平道路。 PowerShell Gallery模块通常用作云部署过程的一... -
报告称黑客滥用 LOLBAS,通过微软 Office 安装包分发恶意软件
8 月 4 日消息,根据国外科技媒体 bleepingcomputer 报道,有黑客滥用微软合法的 LOLBAS 文件格式,利用 Microsoft Outlook 电子邮件客户端和 Access 数据库管理安装包,分发恶意软件。 LOLBAS 文件格式的全称是 Living-off-the-Land Binaries and Scripts,通常被描述为 ... -
最新报告:25%员工向ChatGPT等AI工具上传敏感数据
一项新的研究发现,15%的员工经常在ChatGPT上上传公司数据,其中超过四分之一的数据被认为是敏感信息,这使公司在无形中面临安全漏洞的风险。 6月的研究报告《揭示真正的GenAI数据暴露风险》分析了超过10000名员工,主要研究员工如何在工作场景下使用ChatGPT和其他生成性AI应用程序。 该报告显示,至少有15%的员工在工作中使用ChatGPT和其他...
