unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Australia Releases National AI Plan to Guide Adoption
澳大利亚发布国家AI计划,旨在推动创新、保障安全并提升劳动力适应能力。该计划通过构建智能基础设施、吸引投资及提升公众服务来促进经济增长,并通过法律和伦理框架确保技术安全应用。政府不强制实施高风险AI护栏,而是依赖现有法律框架并设立3000万澳元的AI安全研究所。目标是到2030年实现技术驱动的经济繁荣与社会公平。...
2025-12-4 12:46:10 | 阅读: 5 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
australia
adoption
investment
innovation
australians
V3G4 Botnet Evolves: From DDoS to Covert Cryptomining
好的,我需要帮用户总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我得通读整篇文章,抓住主要信息。 文章讲的是CRIL发现了一个活跃的V3G4活动,使用了Mirai衍生的僵尸网络和无文件配置的挖矿软件。攻击链分为三个阶段:下载器、僵尸网络和挖矿器。下载器根据系统架构下载对应的恶意软件,僵尸网络隐藏自己并进行SSH扫描,最后部署XMRig挖矿。 用户可能需要一个简洁明了的总结,用于快速了解威胁情况。因此,我需要提取关键点:攻击类型、使用的工具、攻击链阶段和目标环境。 确保用词准确且简洁,避免技术术语过多,让用户容易理解。同时,控制在100字以内,所以每个要点都要简明扼要。 最后,检查是否有遗漏的重要信息,并确保总结流畅自然。 </think> CRIL发现了一个针对Linux系统的活跃攻击活动,利用Mirai衍生的僵尸网络和无文件配置的XMRig挖矿软件进行攻击。攻击链包括多阶段感染、SSH扫描、隐蔽通信以及动态配置的加密货币挖掘功能。该活动主要针对云和暴露在互联网上的Linux设备,结合DDoS能力和隐秘挖矿行为以实现最大收益。...
2025-12-3 13:46:10 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
c2
miner
ssh
xmrig
mddos
Ransomware and Supply Chain Attacks Neared Records in November
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户已经提供了文章的详细内容,包括勒索软件和供应链攻击在11月的情况,以及具体的攻击案例和建议。 首先,我需要快速浏览文章,抓住主要信息。文章提到勒索软件攻击在11月达到历史第二高水平,连续第七个月增长。供应链攻击也翻倍,特别是针对软件供应链的漏洞。主要攻击来自Qilin、Akira等团伙,美国是重灾区,制造业、专业服务和建筑是主要目标。 接下来,我需要将这些信息浓缩到100字以内。要确保涵盖攻击类型、数量、主要国家和行业、以及建议措施。同时,避免使用“这篇文章”或“总结”这样的开头。 可能的结构是:先说明攻击数量和类型,然后指出主要国家和行业,最后提到建议措施。例如:“勒索软件和供应链攻击在11月达到历史第二高水平,连续第七个月增长。Qilin和Akira等团伙主导了针对美国制造业、专业服务和建筑行业的攻击。建议加强漏洞管理、网络分割和数据加密。” 检查字数是否符合要求,并确保信息准确无误。 </think> 勒索软件和供应链攻击在11月达到历史第二高水平,连续第七个月增长。Qilin和Akira等团伙主导了针对美国制造业、专业服务和建筑行业的攻击。建议加强漏洞管理、网络分割和数据加密以应对威胁。...
2025-12-3 11:46:9 | 阅读: 5 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
ransomware
claimed
akira
allegedly
sectors
South Africa Aligns Local Realities with Global Cybersecurity Standards
South Africa shifts to a culturally informed, locally grounded cybersecurity strategy to comba...
2025-12-1 11:46:7 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
africa
threats
cultural
cyble
The Week in Vulnerabilities: Cyble Urges Fortinet, Microsoft Fixes
We look at 15 high-priority IT and ICS vulnerabilities – 7 of which are under discussion by th...
2025-11-26 12:31:16 | 阅读: 16 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
attacker
remote
network
windows
RelayNFC: The New NFC Relay Malware Targeting Brazil
CRIL uncovers RelayNFC, a malware leveraging Near-Field Communication (NFC) to intercept and r...
2025-11-25 06:31:12 | 阅读: 21 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
relaynfc
apdu
phishing
attacker
victim
How Cyble is Empowering European Enterprises with AI-Powered Threat Intelligence
Europe’s cyber threat landscape is escalating fast, driven by ransomware, data leaks, and stat...
2025-11-24 06:16:8 | 阅读: 14 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
cyble
security
european
ransomware
threats
The Week in Vulnerabilities: 3 Microsoft Flaws Among High-Priority Fixes
Cyble researchers tracked 971 vulnerabilities this week, with 60 rated critical . Key threats...
2025-11-18 11:16:23 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
cyble
microsoft
attackers
windows
Germany Urges Attack Surface Management Adoption as Routinely as Antivirus Protection
Germany’s Threat Landscape is growing at an unprecedented pace with attack surfaces expanding,...
2025-11-14 09:31:15 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
bsi
security
germany
surfaces
October 2025 Attacks Soar 30% as New Groups Redefine the Cyber Battlefield
Near-record ransomware attacks and the rise of new threats like Sinobi highlight the need for...
2025-11-13 08:46:8 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
ransomware
filehash
remote
windows
qilin
The Week in Vulnerabilities: From IT Systems to Airport Weather Monitoring
Cyble报告指出上周发现905个漏洞,涉及IT、安全产品及机场系统。其中30多个有PoC代码可用,54个为高危。这些漏洞影响广泛,包括IBM、Wazuh、Azure等产品,并被地下论坛讨论。建议加强风险管理、网络分割及零信任原则以应对威胁。...
2025-11-10 13:1:15 | 阅读: 18 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
cyble
remote
privileges
attacker
Multi-Brand themed Phishing Campaign Harvests Credentials via Telegram Bot API
CRIL发现了一个复杂的钓鱼活动,利用HTML文件冒充多个知名品牌(如Adobe、微软、WeTransfer等),通过邮件附件传播。攻击者使用JavaScript窃取用户凭证并发送至Telegram机器人。该活动主要针对中欧和东欧企业,并建议组织加强邮件安全和阻止Telegram API访问。...
2025-11-10 06:1:20 | 阅读: 19 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
brands
attachment
security
regional
themed
Australia Strengthens Regional Cyber Partnerships to Bolster Security Across the Asia-Pacific
嗯,用户让我用中文总结一下这篇文章,控制在100字以内,而且不需要用“文章内容总结”之类的开头,直接写描述。好的,我先看看文章讲的是什么。 文章主要讲澳大利亚通过ACSC和Cyber Affairs and Critical Technology加强亚太地区的网络安全。他们用了PaCSON、APCERT这些框架,还有区域威胁共享计划。Stephanie Crowe和Jessica Hunter是关键人物,分别领导ACSC和担任大使。 文章还提到澳大利亚的8350万美元计划,支持数字应急响应和长期韧性建设,特别是在太平洋和东南亚国家。PaCSON和APCERT是两个核心网络,促进协作。ACSC分享威胁情报和技术资源,帮助提升地区能力。 用户的需求是总结内容,控制在100字内。我需要抓住主要点:澳大利亚、ACSC、领导人物、合作框架、资金计划、威胁情报共享。 可能的结构:澳大利亚通过ACSC和领导人的合作,在亚太地区加强网络安全,使用PaCSON、APCERT等框架,并投资8350万美元支持区域合作。 检查字数:确保不超过100字。 </think> 澳大利亚通过ACSC与Cyber Affairs and Critical Technology合作,在亚太地区加强网络安全。Stephanie Crowe与Jessica Hunter领导相关工作,推动PaCSON与APCERT等框架下的威胁情报共享与技术能力建设。...
2025-11-7 13:35:16 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
pacific
security
australia
resilience
South Africa Launches Pilot for Secure Data Exchange Among Government Agencies
嗯,用户让我帮忙总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。好的,我先看看文章讲的是什么。 文章主要讲的是南非的MzansiXchange计划,由国家财政部领导,旨在促进政府各部门之间的安全数据交换。这个计划有几个关键点:首先,它不是一个中央数据仓库,而是作为一个安全的数据交换桥梁;其次,它分为四个主要组件,分别是监管、合规与验证;政策、规划与研究;运营分析;以及开放访问数据。这些组件都有严格的治理框架和法律协议支持。 另外,这个计划是南非数字政府转型路线图的一部分,还有其他三个支柱:数字身份、数字支付和数字服务。整体目标是通过现代治理和更好的服务交付来提升政府效率和透明度。 文章还提到这个计划参考了其他国家的成功案例,并且在试点阶段得到了多个部门和国际合作伙伴的支持。最后强调了信任的重要性以及平台的灵活性和可持续性。 现在我要把这些信息浓缩到100字以内。重点包括:南非国家财政部主导的MzansiXchange计划,安全数据交换桥梁的角色,四个组件,数字转型路线图的一部分,目标是提升政府效率和透明度,并参考了国际案例。 好的,现在试着组织一下语言: 南非国家财政部主导的MzansiXchange计划旨在通过安全的数据交换桥梁促进政府部门间的数据共享。该平台分为监管合规、政策研究、运营分析和开放数据四大组件,并融入数字身份、支付和服务等支柱项目中。目标是提升政府效率与透明度,并借鉴国际经验推动数字化转型。 检查一下字数是否在100字以内。嗯,刚好控制住了。 </think> 南非国家财政部主导的MzansiXchange计划旨在通过安全的数据交换桥梁促进政府部门间的数据共享。该平台分为监管合规、政策研究、运营分析和开放数据四大组件,并融入数字身份、支付和服务等支柱项目中。目标是提升政府效率与透明度,并借鉴国际经验推动数字化转型。...
2025-11-5 14:31:10 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
africa
exchange
treasury
pieterse
Software Supply Chain Attacks Surge to Record High in October 2025
软件供应链攻击在10月创历史新高,比4月高出32%。Qilin和Akira等勒索软件团伙通过利用关键漏洞和零日漏洞攻击SaaS及IT服务提供商。云安全威胁和AI钓鱼活动也加剧了问题。受害者涵盖金融、能源、政府等行业。防范措施包括加强第三方风险评估、网络微分段和强化访问控制等。...
2025-11-4 13:1:11 | 阅读: 41 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
claimed
software
security
qilin
The Week in Vulnerabilities: Cyble Urges Apache, Microsoft Fixes
本周报告指出15个高风险IT和ICS漏洞被广泛利用。研究人员追踪到1128个漏洞中已有138个公开PoC代码。其中67个被评为CVSS v3.1严重级别, 22个被评为CVSS v4.0严重级别。重点包括微软WSUS RCE、Adobe Commerce账户劫持、VMware特权提升等高危漏洞, 建议加强安全防护措施以应对潜在威胁。...
2025-11-3 13:16:11 | 阅读: 22 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
affecting
remote
attacker
cyble
Weaponized Military Documents Deliver Advanced SSH-Tor Backdoor to Defense Sector
2025年10月发现的恶意软件以伪装成军方文件的ZIP档案为目标,针对无人机操作人员。攻击利用双重文件扩展名、反沙盒检查和混淆PowerShell脚本,在目标系统中建立持久后门访问。该恶意软件结合OpenSSH和Tor隐藏服务,并采用obfs4协议混淆流量,提供匿名远程访问能力。此次攻击可能与俄罗斯Sandworm组织有关。...
2025-10-31 13:1:8 | 阅读: 15 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
military
ssh
network
powershell
obfs4
Hacktivist Attacks on Critical Infrastructure Surge: Cyble Report
2025年第三季度网络激进主义攻击几乎翻倍,尤其是针对工业控制系统的攻击增加。俄罗斯相关组织如Z-Pentest等成为主要威胁,目标为能源、制造和农业部门。部分团体转向勒索软件活动。...
2025-10-31 12:46:23 | 阅读: 11 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
hacktivist
quarter
aligned
regional
claimed
The Week in Vulnerabilities: Oracle, Microsoft & Adobe Fixes Urged by Cyble
Critical vulnerabilities from Oracle, Microsoft and Adobe are just a few of the flaws meriting...
2025-10-29 12:16:8 | 阅读: 45 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
remote
cyble
attacker
affecting
When Money Moves, Hackers Follow: Europe’s Financial Sector Under Siege
欧洲金融服务行业面临深度伪造与勒索软件威胁。CISO需提升情报能力、快速响应与韧性。网络犯罪经济影响巨大,预计2025年达10万亿美元。企业通过行为分析与上下文验证等多层次安全措施应对威胁,并需强化合规性与安全文化。...
2025-10-29 10:46:27 | 阅读: 14 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
resilience
ransomware
deepfake
cyble
cisos
Previous
1
2
3
4
5
6
7
8
Next