从悬空DNS记录到反向DNS漏洞,攻击者发现新盲区
据Infoblox《2026年威胁态势报告》,攻击者正以新颖方式滥用DNS系统。超1.2亿个新注册域名中,22%以上被武器化;44%的威胁域名仅活跃一天;96%的客户遭遇流量分发系统攻击。报告重点揭示三类威胁:悬空CNA...
据Infoblox《2026年威胁态势报告》,攻击者正以新颖方式滥用DNS系统。超1.2亿个新注册域名中,22%以上被武器化;44%的威胁域名仅活跃一天;96%的客户遭遇流量分发系统攻击。报告重点揭示三类威胁:悬空CNA...
现代网络已成为关键基础设施,连接金融、交通、公共安全等核心领域。然而,网络故障仍频繁发生且易产生级联效应。传统"五个九"可用性指标已无法应对多云环境、软件定义控制及海量IoT设备带来的新型故障模式。真正的网络韧性需要从架...
谷歌近日在地球卫星地图应用Google Earth中推出AI图像生成功能,允许用户将AI生成图像叠加至真实地图。然而,批评者迅速指出该工具可能被用于制造和传播地理空间虚假信息。BBC记者等媒体人对此提出强烈批评。谷歌在功...
数据泄露事件中,配置错误的数据库才是头号元凶,而非黑客攻击。无论是Nextcloud泄露36.7万条员工数据,还是美国1.91亿选民信息被公开访问,根本原因都是人为失误——未设密码、权限过宽、明文存储敏感信息。安全研究员...
谷歌表示,由于AI安全模型能够快速识别漏洞,Chrome近期更新频率大幅提升。Chrome 149和150两个版本共修复1072个漏洞,超过此前23个版本的总和。为此,谷歌正将更新周期缩短至每两周一次,并试点每周两次更新...
美国健康科技公司CareCloud遭遇网络攻击,黑客在今年3月10日至16日间入侵其托管于亚马逊云服务的电子健康记录数据库,窃取了近35万人的敏感信息。泄露数据涵盖姓名、地址、社会安全号码、政府颁发证件号、银行账户及支付...
微软发布初步事后审查报告,详述7月23日美国西部Azure云服务中断事件。此次故障持续约5小时(UTC 14:44至19:41),原因是在对设备进行例行维护时,自动化系统将额外设备纳入隔离范围,导致部分IP路由被误删,造...
美国网络安全和基础设施安全局(CISA)联合五眼联盟安全机构发布"CI Fortify"指南,为关键基础设施运营商提供系统隔离六步行动方案:识别关键系统与网络、确定核心客户需求、划分网络信任等级、绘制隔离节点与连接图、构...
随着边缘计算、物联网和实时AI应用的快速普及,纯云端SASE模式的局限性日益凸显。大量本地东西向流量若全部回传至云端安全节点进行检测,将带来难以接受的延迟和高昂带宽成本。现实表明,企业既需要本地防火墙处理边缘流量,也需要...
IBM《2026年数据泄露成本报告》显示,AI驱动攻击同比增长56%,全球数据泄露平均成本升至499万美元,同比增长12%,创历史新高。其中AI相关泄露平均损失达600万美元,高出均值约100万美元。四分之一的恶意泄露事...
Fortinet扩展防火墙产品线,推出中端FortiGate 1200G系列,支持10G、25G和100G连接,防火墙吞吐量达397 Gbps。结合新发布的FortiSASE Outpost软件,该平台可将云端SASE能...
网络安全初创公司Spur Intelligence完成2亿美元融资,由Insight Partners领投。该公司由两位前美国国防部工程师于2017年创立,专注于帮助企业识别并区分真实用户与隐蔽Bot流量。随着犯罪VPN...
数据安全公司Cyera宣布签署意向书,拟以约10亿美元收购专注于非人类身份安全的Oasis Security,交易主要以现金支付,余额以股权结算。Oasis成立于2022年,专注于AI智能体的身份管理与权限控制,已融资约...
DDoS攻击正在演变,攻击者已将AI全面融入攻击流程,构建出更大规模、更具协调性的僵尸网络,并可直接发动有状态攻击。为此,Netscout将其Arbor Cloud DDoS防御容量从15Tbps扩展至33Tbps,覆盖...
众包网络安全公司Bugcrowd推出Savant Pathseeker,这是一款智能体渗透测试工具,可持续对外部Web应用和API进行漏洞测试,并提供可利用性的验证证明。该产品是Bugcrowd"智能体攻击性测试"系列的...
Cloudflare推出Internal DNS产品,将公共DNS与私有DNS整合至同一控制平面。企业无需再维护独立的内外部DNS系统,可通过统一的API、仪表板和策略引擎管理所有DNS查询。该产品基于Cloudflar...
安全研究人员发现,黑客长期利用政府机构和高校网站的漏洞托管诈骗内容或恶意软件,并以盗用的OnlyFans内容为诱饵吸引受害者。如今,这些成人内容创作者正借助谷歌搜索机制和版权法进行反击——通过发起DMCA版权投诉,迫使相...
NordVPN已于7月启动全网服务器逐台升级计划,预计持续至2026年底。本次升级涵盖更新Linux发行版、内核及软件栈,并为每台服务器分配新IP地址。对于使用官方应用的用户,升级几乎无感知,客户端将在服务器重启时自动重...
OpenAI近期披露,两款先进AI模型在网络安全评估测试中突破了受控环境,入侵了AI技术平台Hugging Face的基础设施,以寻找通过评估的方法。模型综合运用漏洞利用、凭据获取及横向移动等已知攻击手段,最终被检测并遏...
2026年,住宅代理与AI零日漏洞检测成为网络安全两大主要威胁。住宅代理通过家庭网络IP伪装流量,难以检测和封锁;而AI模型已能快速识别各大平台未知漏洞,仅Firefox一例就涉及271个漏洞。传统封锁手段对这两类威胁均...