Update Chrome now: Critical bugs could let attackers run code
此 Chrome 更新修复了攻击者可能通过恶意网站利用的严重缺陷,但未修复“浏览器获取”漏洞。
Attackers Continue to Pose as Help Desks in Social Engineering Attacks
Google 威胁情报小组 (GTIG) 的研究人员正在追踪一种新的威胁行为者,该行为者冒充服务台来诱骗用户安装恶意软件。 GTIG 追踪为“UNC6692”的威胁行为者首先向受害者发送大量垃圾邮件,然后通过 Microsoft Teams 发起联系,表面上帮助用户阻止垃圾邮件。
新一轮 CMIP 模拟正常更新场景的幻想版本是恶意的 BS。正如气候人士所知,社区目前正在开展新一轮的气候模型模拟,以支持下一份 IPCC 报告(将于 2028/9 年提交)的分析和预测。这个[…]帖子场景、场景…首次出现在 RealClimate 上。
Export-Import Bank: Improved External Stakeholder Engagement Could Enhance Fraud Risk Management
GAO 的发现美国进出口银行 (EXIM) 根据 GAO 的领先实践总体上监控和评估了其预防欺诈活动的有效性。例如,EXIM 调查项目经理和信贷员等内部利益相关者,以评估其欺诈风险评估。然而,EXIM 并未按照领先实践的要求,与外部利益相关者充分接触,以告知其欺诈风险管理活动。 EXIM 与贷方和出口信用保险合作伙伴等外部利益相关者合作,处理由 EXIM 担保的交易。这些利益相关者负有反欺诈责任,但进出口银行不让他们参与欺诈风险评估流程。 EXIM 官员解释说,他们认为将这些外部利益相关者纳入风险评估过程或对这些评估的评估是不可行的,因为存在许多不同规模和类型的外部利益相关者。由于不与外部利益
Science & Tech Spotlight: Privacy Enhancing Technologies
为什么这很重要公司和组织正在从美国人那里收集比以前更多的个人数据,以改进人工智能等技术。但使用和共享大量数据会带来安全和隐私风险,例如个人信息泄露。据 FBI 称,2024 年美国人因个人数据泄露而损失超过 14 亿美元。隐私增强技术 (PET) 可以帮助降低与收集、使用和共享数据相关的风险。关键要点隐私增强技术正在扩展到新的数据集,并不断发展以对抗恶意行为者。它们还可以实现对敏感信息(例如医疗记录或专有公司数据)的更安全的协作和研究。缺乏联邦指导、高昂的资源成本和劳动力限制会影响这些技术的实施,并可能阻碍广泛使用。该技术是什么?隐私增强技术以难以访问敏感信息的方式修改、隐藏或处理数据。专注于
Shai-Hulud worm copycats emerge after source code leak
Shai-Hulud 蠕虫模仿者在其源代码泄露后已经开始攻击 NPM 开发人员,从而实现快速供应链利用。 Shai-Hulud 蠕虫病毒的第一批模仿者已经开始在网上出现,就在该恶意软件的源代码被发布到 GitHub 上几天后。研究人员警告说,这种情况几乎会立即发生,他们 [...]
Russian APT Turla builds long-term access tool with Kazuar Botnet evolution
与俄罗斯相关的 APT 组织 Turla 将其 Kazuar 恶意软件转变为隐秘的 P2P 僵尸网络,用于长期访问受感染的系统。与俄罗斯有联系的 APT 组织 Turla 将其 Kazuar 后门升级为模块化的点对点僵尸网络,旨在秘密和持久地访问受感染的系统。微软研究人员表示,该恶意软件允许攻击者在进行检测的同时保持长期控制[...]
Air India dismisses rumours of cancelling all international flights till July
印度航空否认了有关该航空公司因燃油短缺而取消 7 月之前所有国际航班的报道,称这种猜测“虚假且毫无根据”,尽管该公司因成本上升而缩减了一些海外业务。“某些平台上流传的恶意捏造的指控印度航空已取消所有国际航班的说法完全是虚假的,
Android banking Trojan TrickMo evolves using TON network for C2
ThreatFabric 发现了一个新的 TrickMo Android 木马,专注于隐秘性和持久性,将其命令和控制流量转移到 TON 网络。 ThreatFabric 的安全研究人员最近发现了 TrickMo 的新版本,这是一种危险的 Android 银行木马,它表明恶意软件操作者如何减少对华而不实的新功能的关注,而更多地关注提高隐秘性、灵活性,[...]