搜索

搜索 Security Post

网络安全活动

伊朗利用商业数据追踪美军、新型macOS窃密软件、CVD蓝图发布——本周网络安全关键事件分析

本周安全事件涵盖伊朗利用广告元数据和蜂窝漫游协议追踪美军手机、新型CrashStealer macOS恶意软件伪装崩溃报告窃取信息,以及CISA等机构发布协调漏洞披露(CVD)蓝图。这些事件分别揭示了移动端地理追踪风险、macOS平台信息窃取新手法,以及企业漏洞披露标准化进展。

Benjamin Clarke5 分钟阅读
威胁简报

FortiClient EMS 漏洞被利用:企业端点管理平台暴露出的横向风险

Fortinet 已在 4 月修补的 FortiClient EMS 高危漏洞再次被用于攻击,攻击者借助管理平台向受管终端投递信息窃取恶意软件。此事件表明,端点管理系统一旦失守,可能迅速演变为面向整个企业终端群的集中化入侵风险。

Stefan Wagner6 分钟阅读
网络安全活动

Threat Detection and Incident Response Summit Signals a Shift Toward AI-Enabled Security Operations

SecurityWeek 将其 Threat Detection & Incident Response Summit 的全部会话开放点播,议题集中在告警疲劳、AI 驱动检测、身份防护、云可见性与事件响应。对企业而言,这不仅是一次行业活动,更反映出安全运营正从“单点工具”转向“智能化、联动化、可验证的响应体系”。

Benjamin Clarke5 分钟阅读