微软Outlook.com邮件拒收事件引发用户强烈不满
微软Outlook服务上周出现严重邮件拒收问题,大量正常IP地址的邮件被错误标记为垃圾邮件而遭到拒绝。问题始于1月底,2月份进一步恶化,影响范围扩大到更多IP网段。用户收到550错误代码,被告知联系ISP解决IP封锁问题...
微软Outlook服务上周出现严重邮件拒收问题,大量正常IP地址的邮件被错误标记为垃圾邮件而遭到拒绝。问题始于1月底,2月份进一步恶化,影响范围扩大到更多IP网段。用户收到550错误代码,被告知联系ISP解决IP封锁问题...
微软警告组织注意正在进行的OAuth滥用诈骗活动,攻击者通过钓鱼邮件和URL重定向感染受害者设备并接管控制权。该钓鱼活动主要针对政府和公共部门组织。攻击者滥用OAuth重定向功能,创建包含恶意URL的钓鱼邮件,当用户点击...
网络安全研究人员发现,Packagist平台上出现伪装成Laravel工具的恶意PHP包,可在Windows、macOS和Linux系统上部署远程访问木马。这些包包括nhattuanbl/lara-helper、nhat...
人工智能不再仅仅为防御性网络安全工具提供动力,而是正在重塑整个威胁格局。AI正在加速侦察、提高钓鱼攻击的真实性、自动化恶意软件变异,并实现自适应攻击技术。同时,企业正在将AI代理、副驾驶和生成式AI工具嵌入日常工作流程。...
威胁猎人发现一项新攻击活动,恶意行为者冒充虚假IT支持人员,通过部署Havoc命令控制框架为数据窃取或勒索软件攻击做准备。攻击者使用垃圾邮件作为诱饵,随后通过IT服务台电话激活分层恶意软件投递管道。在一个组织中,攻击者在...
每位CISO都深知安全运营中心的不安现实:负责实时捕获威胁的人员往往经验最少。一级分析师处于检测前线,却最容易受到认知和组织压力的影响。文章提出构建高效一级团队的三步法:升级监控的威胁情报基础、通过沙箱和查询增强警报分析...
Fig Security是一家由以色列网络和数据情报部门资深人员创立的初创公司,刚刚完成3800万美元种子轮和A轮融资。该公司通过监控安全堆栈来帮助安全团队处理规则、缓解工具以及检测和响应能力的功能问题。其技术能够追踪安...
Cloudflare最新报告显示,网络犯罪已达到工业化规模,攻击者利用互联网开放性和云服务平台连接性,以前所未有的速度和效率实施攻击。报告基于处理全球20%互联网流量的网络遥测数据,每日阻止超过2340亿次威胁。攻击者正...
IBM发布2026年X-Force威胁情报指数报告显示,尽管AI工具让攻击者能更快识别和利用企业安全弱点,但大多数网络入侵者仍依赖未修补漏洞、凭据盗窃和配置错误来破坏企业资源。报告指出,针对面向公众应用的攻击增加了44%...
微软发现一项针对软件开发者的协调攻击活动,攻击者通过伪装成合法Next.js项目和技术评估的恶意代码库进行攻击。该活动精心设计诱饵融入日常工作流程,如克隆代码库、打开项目和运行构建,使恶意代码能够在不被察觉的情况下执行。...
瞻博网络PTX系列路由器发现严重安全漏洞,未认证攻击者可利用该漏洞以root权限执行代码并完全控制设备。该漏洞影响运行Junos OS Evolved早期版本的PTX路由器,由于这些设备通常位于网络核心位置,一旦被攻击者...
安全研究人员发现Chrome浏览器存在高危漏洞CVE-2026-0628,恶意扩展可劫持Gemini Live AI面板并获得超出正常权限的访问能力。攻击者可通过此漏洞开启摄像头麦克风、读取本地文件、截取屏幕或植入钓鱼信...
谷歌披露高通开源组件存在高危安全漏洞CVE-2026-21385,该漏洞影响Android设备并已遭野外利用。漏洞位于图形组件,属于缓冲区过读问题,可能导致内存损坏。谷歌3月安全更新修复了129个漏洞,包括系统组件中可远...
Netskope更新了其NewEdge私有云,新增AI快速通道功能,帮助企业在维持安全控制的同时降低AI应用延迟。该解决方案优化企业用户、Netskope云和主要AI服务商之间的流量传输。超过90%的120个NewEdg...
AI技术的有用性同时也带来了安全漏洞风险。业界专家建议,企业应提升全员网络安全认知,将AI威胁融入现有安全框架而非另起炉灶,建立内部AI治理机制确保数据管控,认清当前AI安全标准尚未成熟、用户需承担主要责任的现状,并善用...
随着AI智能体在企业中的广泛应用,它们正在成为新的内部安全威胁。企业中机器身份与人类身份的比例达到82:1,而68%的组织缺乏对AI工具的身份安全控制。调查显示,99%的公司因AI相关风险遭受财务损失,平均损失440万美...
网络安全研究人员披露了Chrome浏览器一个已修复的安全漏洞CVE-2026-0628,该漏洞可能允许攻击者提升权限并访问系统本地文件。该漏洞存在于WebView标签的策略执行不足,已在2026年1月的Chrome版本中...
谷歌宣布在Chrome浏览器中推出新项目,确保HTTPS证书能够抵御量子计算机的未来威胁。Chrome将与合作伙伴开发基于默克尔树证书的HTTPS证书演进版本,而非在Chrome根存储中添加传统X.509后量子密码学证书...
Akamai研究发现,俄罗斯国家支持的APT28组织可能在2026年2月补丁发布前就已利用微软MSHTML框架的高危漏洞CVE-2026-21513。该漏洞评分8.8分,允许攻击者绕过安全机制。攻击者通过恶意HTML文件...
NCC Group最新数据显示,Qilin勒索软件团伙在2026年1月继续保持"头号"地位,发动108次攻击,占当月全部观察到攻击的17%。该团伙曾在2024年对NHS主要供应商合作伙伴实施重大网络攻击。尽管1月攻击总量...