自2023年上半年以来,多个黑产团伙使用“银狐”工具攻击国内企事业单位,窃取资金和隐私信息。其中一个团伙使用易语言编写的远控木马“刺客远程”,通过钓鱼网站自动下载初始载荷文件到受害者主机上。建议加强网络安全和数据安全,防范此类攻击。
抖音发现黑产团伙使用AI生成虚拟人物进行犯罪,将报警打击。数千家使用Ray框架的公司面临网络攻击威胁。发布网络安全产品互联互通实践指南。攻击者利用人工智能进行网络钓鱼攻击。Gartner发布2024年网络安全八大趋势。
抖音宣布严厉打击利用AI生成虚拟人物的违规行为,包括消费爱国心理、骗取关注和进行诈骗等。平台将对违规视频下架、取消账号权限、抹除粉丝和封禁账号。抖音还提到已掌握黑产团伙不当使用AI生成虚拟人物的线索,将报警打击犯罪行为。
2023年,深信服安全运营中心发现了一系列供应链投毒攻击事件,涉及OneinStack和LNMP。攻击者通过植入恶意代码或篡改文件,利用运维人员下载恶意软件建立远程控制。这些事件与之前的供应链攻击相似,可能由同一黑产团伙发起。企业应加强安全防护能力,验证软件来源、进行签名验证和安全审计,并与可信赖的供应商合作。
黑产团伙利用NetSarang系列工具更新程序进行攻击,控制受害者微信进行诈骗。安天CERT提供防护建议。
完成下面两步后,将自动完成登录并继续当前操作。