波兰称俄罗斯黑客利用基础安全漏洞入侵电力设施
波兰官方技术报告称,疑似俄罗斯政府背景黑客利用默认账户和缺失多因素认证等基础安全漏洞,入侵多座可再生能源电站及一座热电厂,未造成电力供应中断。
安全处理垃圾短信:为何不宜直接回复“STOP”
部分未经请求短信中附带的“回复 STOP 退订”选项并不总是安全做法。业内人士提示,识别短信来源并通过手机系统自带功能屏蔽号码,更有助于减少骚扰并避免暴露活跃号码。
安全专家警示“恶意双胞胎”WiFi:公共网络或被用于窃取加密资产
安全机构提示,攻击者通过克隆机场、咖啡馆等场所的免费WiFi,诱导用户泄露交易所账号、邮箱及双因素认证信息,从而间接获取加密货币资产。
Upwind完成2.5亿美元B轮融资 估值升至15亿美元布局“运行时”云安全
云安全初创公司Upwind Security宣布完成2.5亿美元B轮融资,最新估值约15亿美元,将继续围绕“运行时”云安全平台扩展产品与市场。
“我就这样陷进去”:前犯罪黑客在曼彻斯特校园劝学生将网络技能用于正途
在曼彻斯特一所六年级学院,两名前涉加密货币盗窃案的前黑客向学生讲述网络犯罪的现实,并参与由Co-op支持的项目,鼓励年轻人以“红队演练”等方式将游戏与编程技能转向网络安全。
苹果在部分新款设备上推出限制运营商精确定位数据的新功能
苹果在部分新款 iPhone 和 iPad 上推出一项新安全功能,限制向移动运营商共享的精确定位数据,以降低执法机构和黑客通过运营商获取个人精确位置的难度。
受害者呼吁加大对深度伪造滥用的打击力度 相关新罪名正式生效
活动人士欢迎将非自愿生成的AI色情图像制作纳入刑事犯罪,但呼吁引入更有力的民事救济、完善教育并加大对受害者服务的资金支持。
Marquis将大规模数据泄露归因于SonicWall云备份被入侵
金融科技公司Marquis称,其遭遇的勒索软件攻击与防火墙供应商SonicWall云备份服务此前发生的数据泄露有关,并表示正评估向供应商追偿应对此次事件相关费用。
欧盟委员会初步认定TikTok存在“成瘾设计”违规,或要求调整无限滚动与推荐系统
欧盟委员会称,TikTok未充分评估其产品设计对儿童及弱势成年人身心健康的风险,并表示正考虑要求平台修改关键功能;TikTok表示将提出异议。
安全公司称近八成遭黑客攻击加密项目难以完全恢复
多名Web3安全从业者表示,大多数遭遇重大安全事件的加密项目,即便修复技术漏洞,也难以在运营与信任层面实现“完全恢复”。
Torq聘请前维珍大西洋首席信息安全官John White出任现场首席信息安全官
Torq宣布,前维珍大西洋首席信息安全官John White加入公司担任现场首席信息安全官,协助企业首席信息安全官推进向智能代理AI安全运营的转型。
Cyberhaven研究称企业AI使用加速,数据治理与安全可视性面临更高要求
Cyberhaven Labs发布《2026年人工智能采纳与风险报告》称,企业在业务流程中快速扩展生成式AI、端点AI应用及AI代理的使用,但由此带来的数据流动与敏感信息暴露风险,正超出传统技术的识别与管理范围。
