欺诈师紧跟热潮,借 AI 之名散布恶意软件

【安全事件】球迷的眼泪,知名足球俱乐部售票系统瘫痪

欧冠四分之一决赛前夕,巴黎圣日耳曼足球俱乐部 (PSG) 票务系统遭遇网络攻击。安全事件发生后,该俱乐部的网络安全团队立即响应,在不到 24 小时内就定位、补救了风险漏洞,同时实施了额外的安全措施。在履行监管义务方面,PSG 已向国家信息与自由委员会通报了该事件。

【安全治理】NSA 更新零信任建议

美国国家安全局 (NSA) 发布网络安全指南,区分了宏分段和微分段。前者适用于工作组和部门,而后者用来隔离流量,为不同用户设置特定的访问权限,减少面临的攻击面。同时,NSA 指出准备部署零信任框架的组织,需高度重视阻截未经授权访问传输和存储中的数据。

【黑客动态】欺诈师紧跟热潮,借 AI 之名散布恶意软件

安全技术公司 Bitdefender 发现,近期有网络犯罪分子投放脸书广告,谎称提供 ChatGPT/Midjourney/Sora 等 AI 服务,并给出电脑桌面版应用的下载链接。受害者一旦点击风险链接,便会引导到恶意网页,Rilide/Vidar/IceRAT 等多种盗取数据软件便会植入受害者所用电脑设备。

【安全洞察】10分零分漏洞,入侵防火墙防线

Palo Alto Networks 网络安全公司发布公告,指出有 CVSS 10分高危漏洞正在被积极滥用,这种 PAN-OS 软件 GlobalProtect 功能中针对特定 PAN-OS 版本和不同功能配置的命令注入漏洞,可能致使未经身份验证的黑客,在防火墙上以 root 权限执行任意代码。

【安全治理】Sisense 客户亟需重置凭据

鉴于企业服务行业中持续遭遇供应链攻击,网络安全和基础设施安全局提醒 Sisense 软件公司近期 AI 数据分析服务泄露事件相关客户,需重置可能暴露的凭据和敏感信息。分析供应链攻击的最终目标,并非初始入侵的供应商企业,而是其创新生态中的客户企业和业务合作伙伴。

【安全治理】数据分类分级国标出炉

近日,全国网络安全标准化技术委员会正式发布首个数据安全技术类标准,即国家标准 GB/T 43697-2024《数据安全技术数据分类分级规则》,将于2024年10月1日起正式实施。数据分类分级涵盖五步流程:

  1. 数据资产梳理
  2. 数据分类
  3. 数据分级
  4. 审核上报目录
  5. 动态更新管理
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值