网络安全领域信息情报检索

网络安全频道是一个致力于提供网络安全领域信息、教育和资源的平台。通过报道最新的网络安全事件和威胁,介绍安全技术和工具,提供实用的安全实践和建议,以及提供在线培训和认证,网络安全频道帮助用户了解和应对网络安全风险。此外,频道还提供漏洞披露和管理平台,以及活跃的社区和论坛,让用户能够交流经验和分享安全技巧。通过提高公众的网络安全认识和保护措施,网络安全频道致力于保护用户和组织的网络和数据安全。

安全性一周(4月21日至4月27日)

A week in security (April 21 – April 27)

我们在4月21日至4月27日至2025年4月27日涵盖的主题列表

利用AI用于快速,可靠的网络

Harnessing AI for fast, reliable networks

赞助的功能如何在人工智能的帮助下建立,配置和支持有效,安全的网络比以往任何时候都比以往任何时候都相比,从最小的分支机构到最大的购物中心的现代组织依靠数字服务来为用户服务。

aws在良好的生成AI镜头中促进了负责的AI

AWS Promotes Responsible AI in the Well-Architected Generative AI Lens

aws宣布了新的良好生成的AI镜头的可用性,重点是为设计和操作生成AI工作负载提供最佳实践。该镜头的目标是在AWS上提供强大且具有成本效益的生成AI解决方案。该文档提供了云敏捷的最佳实践,实施指导以及指向其他资源的链接。由Rafal Gancarz

安全事务恶意软件通讯第43轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 43

Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Inside Gamaredon’s PteroLNK: Dead Drop Resolvers and evasive Infrastructure XRP supply chain attack: Official NPM package infected with crypto stealing backdoor Super

使用DOS和2美元的USB键

Build your own antisocial writing rig with DOS and a $2 USB key

reg hack pines的简单时间,然后试图重新捕获它们的时间表,现代OS的大小和复杂性,甚至是FOSS的,也足以使我们错过当整个可启动操作系统可以放入三个文件中的日子,而将PC配置为生产中的PC表示,则意味着编辑两个平面文件,其中包含每条数十几条线条。 DOS做不到,但是它做的很少就足够了。从1980年代初期开始,世界上的大部分地区都在DOS上运行。然后Windows 3出现了,这可以说是腐烂设置的点。

网络安全公司的首席执行官负责在医院系统上安装恶意软件

CEO of cybersecurity firm charged with installing malware on hospital systems

Veritaco首席执行官Jeffrey Bowie因涉嫌在医院计算机上安装恶意软件而面临指控,违反了俄克拉荷马州的计算机犯罪法。网络安全公司Veritaco的首席执行官Jeffrey Bowie面临两项违反俄克拉荷马州计算机犯罪法案的罪名,该法案据称在俄克拉荷马州圣安东尼医院感染了员工计算机。该男子被指控安装了[…]

更多的Ivanti攻击可能正在范围内。

More Ivanti attacks may be on horizon, say experts who are seeing 9x surge in endpoint scans

Greynoise表示,这种活动通常是在新的漏洞披露VPN用户应保持警惕的情况下,因为IP扫描供应商的Connect Connect Secure Secure and Pulse Secure Secure Secuty上周飙升了800%,这是Thrint Intel Biz Greynoise的说法。

JPCERT警告DSlogdrat恶意软件部署在Ivanti Connect Secure

JPCERT warns of DslogdRAT malware deployed in Ivanti Connect Secure

研究人员确定了一种名为DSlogdrat的新恶意软件,该恶意软件在利用了Ivanti Connect Secure(ICS)中现已发现的缺陷后部署。 JPCERT/CC研究人员报告说,新的恶意软件被称为DSlogdrat和网络外壳是通过在2024年12月对日本组织的攻击中利用零日漏洞来部署的。该脆弱性被跟踪为CVE-2025-0282(CVE-2025-0282)(CVSS得分:CVSS分数:9.0)

AI在地理猜测方面变得“令人毛骨悚然”

AI is getting “creepy good” at geo-guessing

在听到chatgpt o3能力时,我们决定进行一些测试,而经过测试的AIS并没有使我们惊讶

操作Synchole:Lazarus APT针对韩国的供应链

Operation SyncHole: Lazarus APT targets supply chains in South Korea

与朝鲜与朝鲜的拉撒路集团在韩国至少瞄准了六家公司,该公司在一项名为Synchole行动的网络间谍活动中。卡巴斯基的研究人员报告说,朝鲜与APT集团拉撒路(Lazarus)在韩国至少六家公司的网络间谍活动中针对至少六家公司,该活动追踪为Synchole行动。自从[…]

deepfake'Doctors'带tiktok兜售伪造的疗法

Deepfake 'doctors' take to TikTok to peddle bogus cures

寻找AI生成的“ Tikdocs”,他们利用公众对医学界的信任来推动销售粗略补充的销售

ENTRA权限管理的更聪明的替代品

A Smarter Alternative to Entra Permissions Management

微软宣布退休ENTRA许可管理(以前是CloudKnox),销售额为2025年6月30日。但是对于许多组织来说,这种可见性带有大量的手册开销:政策改写,更改窗口和耗时的调查。作为EPM日落,[…]

互锁勒索软件帮派开始泄漏据称是从领先的肾脏透析公司Davita偷窃的数据

Interlock ransomware gang started leaking data allegedly stolen from leading kidney dialysis firm DaVita

Interlock Ransomware帮派声称对领先的肾脏透析公司Davita的袭击负责,并泄露了所谓的被盗数据。达维塔公司(Davita Inc.)通过在美国的2,675个门诊中心的网络提供肾脏透析服务,在其他11个国家 /地区提供200,800名患者和367个门诊中心,为49,400名患者提供服务。达维塔(Davita)专门治疗终端肾脏[…]

ninite赢得它:如何重建窗户而不会失去理智

Ninite to win it: How to rebuild Windows without losing your mind

获得一个新的,干净的(可能是可疑的)安装以加快加速 - 并在安装新鲜,干净的Windows副本时保持它 - 例如,如果您要切换到LTSC Edition,则Ninite在这里启动新的操作系统。

被笨拙的高山Quest Android App Geolocates俄罗斯士兵

Booby-trapped Alpine Quest Android app geolocates Russian soldiers

NYET!俄罗斯士兵的后面是针对特殊更改的Android应用程序的目标,以查明其位置并扫描手机以获取文件,并有能力在指示的情况下删除敏感的文档。

Zoom攻击使受害者允许远程访问安装恶意软件并偷钱

Zoom attack tricks victims into allowing remote access to install malware and steal money

攻击者正在吸引受害者进入Zoom电话,然后接管他们的PC安装恶意软件,渗透他们的帐户并窃取其资产。

8最佳云访问安全经纪人(CASB)解决方案2025

8 Best Cloud Access Security Broker (CASB) Solutions for 2025

比较顶级云访问安全经纪人(CASB)解决方案,以确保您的云环境安全。邮政8最佳云访问安全经纪人(CASB)解决方案的2025解决方案首先出现在Esecurity Planet上。

Android恶意软件将手机变成恶意的Tap to付款机

Android malware turns phones into malicious tap-to-pay machines

一个新发现的恶意程序有效地将Android手机变成了恶意的Tap机器,使付款卡数据吸尘。