Aggregator
研究人员发现针对 Linux 的新恶意程序 WolfsBane
CVE-2021-30299 | Qualcomm Snapdragon Auto up to WSA8835 Audio Module input validation
CVE-2017-9711 | Qualcomm Snapdragon Automobile up to SD 845 IOCTL Call access control
Microsoft, Meta, and DOJ Disrupt Global Cybercrime and Fraudulent Networks
三步建立“两高一弱”风险长效治理机制
小雪来临 温暖相伴
Pidgin 3.0.0 Experimental 1 将在今年最后一天发布
Топ-25 киберугроз по версии MITRE: уязвимости, которые хакеры используют как оружие
“星火”电子数据智能取证分析平台开放在线试用体验
重磅发布
为满足广大执法机关用户体验行业最新电子数据取证分析技术和大模型融合能力,美亚柏科加大投入,匠心推出“星火”电子数据智能取证分析平台(以下简称“星火平台”)的内网、取证VPN网两种试用环境,为用户提供更加便捷的试用途径,助力打击新型涉网违法犯罪!
一 产品介绍
星火平台是行业首款集单案深度研判、类案串并分析、情报线索推送、实战模型构建、人工智能分析、采集考核统计、业务流程管理、培训考试比武等能力于一体的电子数据取证分析装备化平台。
*产品详情链接:
https://mp.weixin.qq.com/s/yDw2YDnWIBs9n1bqcCFSdQ
二 产品实战
星火平台自8月份发布以来,得到全国各省市客户的广泛关注和申请试用,已有40余个省市部署该平台,支撑了包括缅北反诈、涉黄、涉赌、反邪教等数十起部督、省督重要案件的实战工作,成效获得多封来自客户的感谢信认可。
美亚柏科也将持续收集客户反馈,不断打磨改进,为广大客户带来更加优质的产品和服务。目前,星火已正式开放双网使用环境,欢迎咨询试用!
部分实战现场
部分感谢信
星火开放双网试用环境!
01 简化试用流程
通过内网和VPN网开放试用,客户可以轻松访问并快速体验平台的各项功能。
02 扩大试用范围
用户无需准备服务器硬件,零硬件成本、零部署耗时,大大降低门槛,满足全国客户试用需求。
03 提升客户体验
地理位置不受限,可随时随地通过连接取证VPN网试用平台,极大地提升了便利性。
试用方式一
通过VPN网的取证云平台获取试用(需复制以下链接到浏览器打开)
https://update.svrdustman.cn/dfc/download/
取证云平台-星火平台试用入口
试用方式二联系美亚柏科当地销售,获取内网的星火平台试用地址,并开通账号。
美亚柏科始终坚持以客户为中心,从实战需求出发,倾力打造集各类电子数据的汇聚、分析、建模和情报挖掘的装备化平台,为执法机关开展案件调查提供全新的解决方案,真正做到洞察数据乾坤!
美军研发并推出网络威胁监控和检测创新工具
勒索攻击有多难恢复?这家万亿巨头花了9个月才恢复业务系统
CVE-2024-7837 | Firmanet Software ERP up to 22.11.2024 sql injection
CVE-2024-7882 | Special Minds Design and Software e-Commerce up to 22.11.2024 sql injection
Security for AI Copilots in SaaS apps identifies risky access permissions
Securiti announced a new solution – Security for AI Copilots in SaaS apps. The biggest impediment in adopting AI Copilots, like Microsoft 365 Copilot, is the security of data. Organizations must ensure that data does not inadvertently leak to the wrong employees via Copilot prompt responses, nor get exposed to third parties and AI plugins. Securiti provides a comprehensive solution for preventing these issues, enabling organizations to confidently boost employee productivity while ensuring robust security … More →
The post Security for AI Copilots in SaaS apps identifies risky access permissions appeared first on Help Net Security.
Manufacturing Sector in the Crosshairs of Advanced Email Attacks
直播预告:战"邮"有术:精判恶意邮件,提升用户防护力
电子邮件是商务沟通和信息传递的核心工具,同时也成为了网络犯罪分子实施攻击的重要渠道。根据Coremail邮件安全人工智能实验室数据显示,2024年第三季度国内企业邮箱用户共收到8.53亿封垃圾邮件。尽管与第二季度相比略有下降,但与去年同期相比,垃圾邮件的数量仍然上涨了22.3%,特别是来自境外的垃圾邮件,其威胁仍在不断增长。
垃圾邮件的问题远不止于此,它们还可能携带钓鱼攻击、虚假广告、诈骗信息以及恶意软件等多种风险。这些邮件不仅消耗了用户的宝贵时间和网络资源,更可能通过欺诈链接和恶意附件对用户造成经济损失和隐私泄露。
面对这些挑战,邮件安全服务提供商已经采取了包括机器学习、人工智能在内的多种先进技术,以提升邮件筛选和过滤的效率。但与此同时,垃圾邮件的发送者也在不断变换策略,以规避现有的安全防护措施。这要求我们必须不断更新我们的防御手段,以应对日益复杂的威胁。
为了帮助用户更好地识别和防御恶意邮件,CACTER邮件安全团队将于11月27日(周三)举办一场主题为“战‘邮’有术——精判恶意邮件,提升用户防护力”的直播活动。在这场直播中,我们将介绍恶意邮件类型的判定、传播趋势以及分享全面的邮件安全防护策略来帮忙用户提升防护能力。
11月27日(周三)15:00-15:40
战"邮"有术:精判恶意邮件,提升用户防护力
在这次直播中,您将了解到:
·精准识别:恶意邮件类型判定及样本处置解析
通过数据和趋势分析,结合实际样本案例,解析恶意邮件的类型判定方法及恶意样本的后续处置策略。
·主动防御:用户视角下的邮件安全防护技巧
聚焦用户视角,探讨邮件安全防护的策略。提供邮件安全防护方案,帮助用户构建坚实的邮件安全防线。
立即扫码预约,锁定直播席位,不错过任何精彩瞬间!
星火平台:全面应用AI大模型技术,开启智能取证新纪元
星火平台
在当今数字化飞速发展的时代,电子数据已全面渗透到人们的日常生活中,涵盖通信、交易、出行等方方面面,成为新时代的证据之王。随着人工智能技术,尤其是AI大模型的持续飞跃,科技领域正经历着一场前所未有的深刻变革。
美亚柏科:”星火“电子数据取证智能分析平台(以下简称“星火平台”)敏锐捕捉时代脉搏,巧妙融合传统电子数据取证分析技术与前沿AI大模型技术,实现了数据分析效率与准确性的双重飞跃,引领电子取证行业迈入智能化大模型的新纪元。
传统取证方法的局限性
·非结构化数据价值未充分挖掘:传统方法难以挖掘隐藏的重要信息,对非结构化数据利用极不充分,影响对案件的全面判断。
·预设模型难以应对复杂场景:在以往的取证分析中,大多依赖预设模型,面对复杂数据场景扩展性弱,关键信息挖掘难度大。
·人工查验效率低且容易遗漏:海量聊天、图片、文档等电子数据数量庞大,人工查验效率低且容易遗漏。
AI全面赋能“星火”能力应用
星火平台融合美亚“天擎”公共安全行业大模型,全方位集成AI和大模型能力,实现了图片OCR识别、图片分类、以文搜图、以图搜图、音频文字提取、多国语言翻译等六大AI能力应用,以及人物智能刻画、群聊分析、取证结果AI分析、涉案文档识别、视频内容总结、分析报告总结、应用智能搜索等七大大模型能力应用,全面应对各类电子数据分析需求。
01 图片OCR识别
在图片数据中,隐藏了很多涉案要素实体,人工逐一查找效率低下。星火平台集成OCR识别能力,能够从各类图片中快速提取文字信息,并支持快速检索和溯源。
02 图片分类
随着终端设备硬件能力提升,存储的图片数量剧增导致人工无法快速甄别是否异常。星火平台调用AI能力对涉案检材所有图片进行分析分类,包含人脸、车辆、快递单、二维码、聊天截图、屏幕拍照等160多种图片分类。
03 以文搜图
在取证数据中,非结构化数据潜藏着愈来愈多的线索。星火平台支持通过自然语言结合AI大模型理解语义内容,快速搜索目标图片,实现非结构化线索深度挖掘。
04 以图搜图
面对庞大的图像数据,需要从中找到与目标图片相似的对象,人工成本巨大,星火平台支持上传目标图片,自动分析图片特征,并在指定数据范围的图片库中挖掘有相似特征的图片。
05 音频文字提取
面对检材里数量愈发庞大的音频数据,星火平台支持含汉语、英语、粤语等20多种语音转文字,并能在线预览和检索语音转文字的内容,对涉案数据中语音进行快速挖掘和提取。
06 多国语言翻译
当下诈骗等跨国违法犯罪猖獗,检材中存在大量不同语种内容,传统取证软件依赖人工翻译效率低。星火平台支持英语、韩语、日语、维语等200多种语言翻译,提升内容查看和检索效率。
07 人物智能刻画
由于目标人员数量多、内容杂、分析维度广,逐个查阅时间成本高。星火平台支持通过AI大模型进行综合概括分析,掌握人员异常倾向,进一步通过专业分析方法研判,提高对目标人员分析研判效率。
08 群聊分析
面对海量的群聊数据,人工难以一一查阅。星火平台通过大模型重点分析群聊内容和成员关系,高度概括话题类型,提取组织架构及群活跃成员,智能分析群聊特征,挖掘潜在暗语等,支持通过Chat模式灵活对话,进一步挖掘线索,增强分析维度和扩展性。
09 取证结果AI分析
获取到涉案检材数据后,分析的第一步往往是花费大量的时间了解取证结果内容,星火平台调用天擎大模型能够快速总结涉案人员行为规律,进一步挖掘目标人员的好友信息、上网行为习惯等可疑线索。
10 涉案文档识别
涉案文档中往往包含大量业务相关信息,星火平台利用AI大模型能力,快速识别和归类文档,批量检索涉案人员、报表、话术等信息,从文档中快速挖掘犯罪线索。
11 视频内容总结
视频内容长、信息复杂,人工审查耗时费力、关键信息提取困难,星火平台应用大模型能力分析视频内容,提取视频中的语音转化为文字,对视频文字内容进行总结,快速锁定涉案视频。
12 报告总结提取
针对篇幅大、页数多的取证报告,星火平台可借助 AI 大模型智能总结报告,提升报告易读性,助力快速决策。
13 应用智能搜索
星火平台支持以自然语言 Chat 方式,快速定位功能模块、精准搜索目标内容与手册信息,大大降低星火平台的使用学习成本。
星火平台全面融合AI大模型技术,有效解决传统电子数据取证分析中的诸多难题,显著提高取证分析的效率和准确性,实现电子数据智能取证分析,诚邀广大用户体验,共创取证智能新纪元!
145,000 ICS Systems, Thousands of HMIs Exposed to Cyber Attacks
Critical infrastructure, the lifeblood of modern society, is under increasing threat as a new report from Censys reveals that over 145,000 industrial control system (ICS) devices are exposed to the internet. Among these, thousands of human-machine interfaces (HMIs) — which allow operators to control critical systems — remain unsecured, leaving them vulnerable to exploitation by […]
The post 145,000 ICS Systems, Thousands of HMIs Exposed to Cyber Attacks appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.