AI a 'force multiplier' for low-skilled threat actors: 4 ways organizations should respond
根据网络安全顾问 Unit 42 的说法,低技能的黑客活动分子现在“拥有与国家资助的组织相同的工具和复杂程度”。
Alumni Are Forever. Alumni Email Addresses Are Not.
校友是永远的。校友电子邮件地址不是。 kathryn.palmer…周五,08/28/2026 - 03:00 AMDuke 是最新一所宣布计划在技术成本上升和网络安全威胁下关闭校友电子邮件地址的大学。但许多校友感到自己被母校背叛了,母校承诺将提供终生服务。署名:凯瑟琳·帕尔默
ALGORITHMIC WARFARE: New Cyber Campaign Contradicts CMMC Pause, Expert Says
国防部的新网络安全倡议与五角大楼的实际要求不一致,实施所需的时间和资金甚至超过为CMMC验证做准备,一位专家表示
G DATA XDR: The most important questions from practice
没有两家公司是相同的。然而,许多组织在终端和网络安全方面面临类似的问题。我们在一次关于G DATA XDR的网络研讨会中回答了许多这些问题:我们的专家Konrad Wroblewski,高级技术销售顾问……
Priority Open Recommendations: National Aeronautics and Space Administration
GAO 的发现2025 年 8 月,GAO 为美国国家航空航天局 (NASA) 确定了三项优先建议。此后,NASA 就没有实施任何优先建议。 2026 年 7 月,GAO 又确定了一项额外的优先建议,使总数达到四项。 GAO 强调了以下三个需要及时和重点关注的领域:监控计划成本、管理网络安全风险和使用联邦合同指标。在这些领域落实 GAO 的建议将加强 NASA 提高 Artemis 计划和任务成本透明度的努力;通过执行全组织范围的网络安全风险评估来帮助 NASA 了解其网络安全风险,以识别和减轻整个企业中最高优先级的网络威胁;并使 NASA 能够做出更明智的管理决策,并有可能在采购中节省数百万
Southern Accord 2026 strengthens cyber readiness
北卡罗来纳州国民警卫队和博茨瓦纳网络专业人员在南方协议演习期间交流知识和防御性网络安全实践...
How Axonius built secure multi-tenant AI agents on Bedrock AgentCore
了解网络安全 SaaS 提供商 Axonius 如何使用 Amazon Bedrock AgentCore 在数百个客户环境中部署完全隔离的多租户 AI 代理,而无需从头开始构建自定义计算隔离、身份验证或可观察性基础设施。
LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected
SANDCLOCK LiteLLM 供应链攻击暴露了 2,038 个存储库的凭证,影响了技术、金融、医疗保健、零售等领域。 Resecurity(美国)估计了受“SANDCLOCK”后门影响最严重的扇区,该后门是由于代码存储库泄露而植入的。据网络安全专家称,LiteLLM / TeamPCP 供应链攻击将产生长期的后果。通过损害 [...]
Found Friday S5I6: Privacy and Practical AI
在人工智能获得更广泛的访问之前,隐私、同意、受监管的代理、内联 DLP、网络安全措施和会议捕获。
Delta Air Lines Plane Falls Victim to Suspected Cyber Hack
达美航空一架飞往亚特兰大的飞机上出现了骗局 Wi-Fi 网络,目前正在调查发生在这架航班上的网络安全事件。未经授权的 Wi-Fi 连接在飞行过程中短暂出现,导致机组人员短时间禁用了飞机的 Wi-Fi 功能。机上许多乘客[…]达美航空飞机坠落成为疑似网络黑客攻击受害者的消息首先出现在旅行雷达 - 航空新闻上。
Here Come the Cyber Privateers
一些网络安全专家已经将这一努力比作英国政府在 1600 年代末至 1800 年代初的“漫长的十八世纪”期间如何委托私人海军部队袭击敌方商船。网络私掠者来了,该帖子首先出现在美国企业研究所 - AEI 上。
Strengthening Transit Resilience: Final CSF Community Profile + Upcoming Webinar
NIST 国家网络安全卓越中心 (NCCoE) 发布了最终的 NIST 机构间报告 8576《交通网络安全框架社区概况》,以帮助美国交通机构加强网络安全实践,同时
New 5G White Paper Available: Initial Non-Access Stratum Message Security
NIST 国家网络安全卓越中心 (NCCoE) 发布了网络安全白皮书 (CSWP) 36F 初始公开草案《初始非访问层 (NAS) 消息安全》,其中描述了保护敏感信息的 5G 安全功能
Local water utilities are under cyber attack. A new group wants to help
国家农村水协会和 DEF CON Franklin 正在协调为水供应商开发可复制的网络安全包。
The government was ready to expand its voting-security work. Then it pulled the plug
网络安全高管描述了当他们的调查结果不支持选举操纵的说法时出现的政治压力。
Smile, You’re on Camera. Part 2: Hiring Lazarus APT’s IT Workers in a Fake DeFi Startup
编者注:这项工作是 BCA LTD(一家致力于威胁情报和狩猎的公司)的 Mauro Eldritch、来自 NorthScan(一项揭露朝鲜 IT 员工渗透的威胁情报计划)的 Heiner García,以及 ANY.RUN(恶意软件分析和威胁情报领域的领先公司)之间的合作。这篇文章的作者是毛罗和海纳。关键[…]帖子微笑,你在镜头前。第 2 部分:在虚假 DeFi 初创公司中雇用 Lazarus APT 的 IT 员工首先出现在 ANY.RUN 的网络安全博客上。
Engineers Boost Ship Tech During Rimpac
海军水面作战中心费城分部团队在全球最大的海上演习环太平洋演习期间提供了重要的功率传感和备用导航技术,以加强舰队船舶的弹性和网络安全训练。
NCCoE Transit CSF Community Profile Webinar
活动日期:2026年9月1日活动时间:下午2:00 – 下午 3:00 EDT 加入 NIST 国家网络安全卓越中心 (NCCoE),参加有关最终交通网络安全框架 (CSF) 社区概况的虚拟小组讨论。听到公交运营商