Kali365 Targets US Organizations with Data Theft via Device Code Phishing
Kali365 针对美国组织实施滥用合法 Microsoft 身份验证的设备代码网络钓鱼攻击。网络钓鱼工具不会将受害者引导到虚假的登录表单,而是将他们发送到真实的 Microsoft 页面,在那里他们使用攻击者控制的设备代码来授权访问。这使得分析师更难发现攻击,并且对企业来说更加危险。通过获取 OAuth 访问和刷新令牌,攻击者可以持续访问 Microsoft 365 […]Kali365 通过设备代码网络钓鱼攻击美国组织的帖子首先出现在 ANY.RUN 的网络安全博客上。
Soldier plays critical role at DOW cyber defense exercise
阿肯色州小石城 — 在发现对网络安全的热情之前,美国陆军特种部队 (U.S. Army Spc.)亨特·钱伯斯 (Hunter Chambers) 是北卡罗来纳州罗利市人,他建立了一个多元化的……
JUST IN: Pentagon’s CMMC Pause Draws Praise, Criticism from Industry
7月13日,国防部暂停了网络安全成熟度模型认证计划的第二阶段要求,并启动了对该工作的审查,引起了网络领域专家的赞扬和批评。
Cyber Workforce: Agencies Did Not Widely Adopt Rotational Program
GAO 的发现 一支富有弹性且技术精湛的网络安全队伍对于保护联邦信息技术 (IT) 系统和支持政府的日常职能至关重要。联邦轮换网络劳动力计划由人事管理办公室 (OPM) 管理,为联邦网络劳动力成员提供获得 IT、网络安全和其他网络相关职位经验的机会。各机构可以通过发布职位广告或让员工在外部机构任职的方式参与该计划。 截至 2026 年 5 月,已有 13 家机构参与了该计划,至少发布了 106 个职位广告,有 634 名员工申请了轮换职位。八名员工被批准进行轮换。 OPM 已有效暂停该计划。它没有在 2025 年发布任何职位广告,官员们表示,由于参与率较低,该机构不打算在 2026 年发布职位
心理学表明,只使用免费版防病毒软件的人并不总是忽视网络安全。他们的选择可以反映他们如何评估价值、信任技术、管理支出和平衡风险。心理学解释说,人们经常根据个人经历、信心、可用信息和感知需求做出决定。了解这种行为有助于解释为什么尽管有付费安全解决方案,许多用户仍然依赖免费防病毒软件。
BREAKING: Pentagon Suspends Phase 2 of CMMC Program
国防部于 7 月 13 日宣布,将暂停网络安全成熟度模型认证计划的第二阶段要求,并将对该计划进行全面审查,以确保其符合战争部长皮特·赫格斯的采办转型战略。
How MIT students are helping to prevent cyberattacks
麻省理工学院网络安全诊所的学生帮助地方政府和其他脆弱组织抵御数字威胁。
Readiness Pivotal as CMMC Assessor Capacity Squeezed
随着 11 月 10 日迎来新一轮网络安全成熟度模型认证要求,第三方评估机构向寻求 2 级认证的国防承包商传达了一个直截了当的信息:做好准备。
Forging the Arsenal of Freedom: Department of War Suspends CMMC Phase II Requirements
战争部宣布立即暂停原定于 2026 年 11 月 10 日生效的网络安全成熟度模型认证第二阶段要求。
TCS to power digital operations at JFK Airport’s New Terminal One
该IT专业将利用其Cognix和ignio平台部署人工智能驱动的乘客处理、行李处理、网络安全和航站楼管理系统,以提高运营效率和乘客体验
AI時代のサイバーリスク開示-有価証券報告書をテキスト分析して分かること
■概要 通过对证券报告中“经营风险”的文字分析,确认2026年提及“网络攻击”的公司比例将达到47.2%,接近一半,且在各规模、各行业均呈上升趋势。可以说,网络风险已成为各行业共同的管理问题[图1]。提及“人工智能”的企业比例从2021年的3.6%大幅上升至2026年的19.4%。企业对人工智能的描述围绕着一种危机感,即延迟应对人工智能将导致竞争力下降,而将人工智能与网络攻击等风险联系起来的描述仍然很少。然而,随着Mythos丑闻之后,全球范围内对AI对AI构成的威胁的认识不断增强,明年的证券报告预计将加深其与传统安全威胁(如“信息泄露”和“通信故障”)的关系。 ■目录 1 - 简介 2 -
Scientists build brain-inspired AI chip that detects problems 10,000 times more efficiently
科学家们创造了一种新的受大脑启发的电子设备,它可以快速检测异常事件,同时使用的能源远少于当今的人工智能 (AI) 系统。这一突破可能有助于为未来的可穿戴健康设备、自动驾驶汽车、机器人和网络安全系统提供动力,这些系统需要在不耗尽电池的情况下立即做出反应。这项研究发表在《科学家构建受大脑启发的 AI 芯片,其检测问题效率提高 10,000 倍》杂志上的文章首先出现在 Knowridge Science Report 上。
How a Mines alum keeps the nation’s capital moving behind the scenes
矿业毕业生吉姆·阿什 (Jim Ashe) 负责监督大型建设项目和维修工作,确保华盛顿特区的交通网络安全可靠。
'Shifting gears away from being just a policy shop': Q&A with the Pentagon CIO
克尔斯滕·戴维斯 (Kirsten Davies) 表示,她的办公室正在加大对网络安全和作战人员的关注。
I tested Norton Antivirus on my PC - and it found a hidden Trojan in 15 minutes
经过数十年的网络安全领域的发展,诺顿凭借其强大的安全工具仍然是最强大的防病毒套件之一。
US cyber agency is using Anthropic's Mythos to audit government code, sources say
美国网络防御机构 CISA 正在使用 Anthropic 的人工智能模型 Mythos 进行软件审计。该计划旨在发现可能被外国对手利用的漏洞。审计已经发现政府代码中存在大量漏洞。据报道,尽管过去存在政府问题,国家安全局也使用了 Mythos。这种采用凸显了政府对用于网络安全评估的人工智能工具的兴趣。
VIEWPOINT: Industry Should Apply Y2K Lessons Learned to CMMC Crunch
国防工业基地有大约 20 个月的时间来对大约 80,000 家承包商进行网络安全标准认证,而只有不到 100 个组织有权评估该标准。