
一、投融資信息
1、Zeus Network以1億美元估值完成800萬美元融資,Mechanism Capital領(lǐng)投
4 月4 日,Solana 生態(tài)跨鏈通信網(wǎng)絡(luò)Zeus Network 宣布以1 億美元估值完成800 萬美元融資,Mechanism Capital 領(lǐng)投,OKX Ventures、Animoca Ventures、Big Brain Holdings、Lemniscap 和The Spartan Group。包括Solana 聯(lián)合創(chuàng)始人Anatoly Yakovenko、Stacks 聯(lián)合創(chuàng)始人Muneeb Ali 和Mechanism Capital 創(chuàng)始人Andrew Kang 在內(nèi)的天使投資人也參與了本輪融資。
二、頭部企業(yè)動(dòng)態(tài)
1、卡巴斯基粉絲論壇泄露了5.7萬名用戶數(shù)據(jù)
網(wǎng)絡(luò)安全巨頭卡巴斯基的俄語粉絲論壇發(fā)生了一起數(shù)據(jù)泄露事件,名為RGB 的黑客組織竊取了其中56798 名用戶的個(gè)人數(shù)據(jù)并公布到了網(wǎng)絡(luò)上。該粉絲論壇目前擁有超6萬個(gè)帖子,是一個(gè)非常活躍的平臺(tái),用戶可以在這里討論卡巴斯基實(shí)驗(yàn)室及其產(chǎn)品、分享教程和尋求故障排除幫助。盡管這一論壇非官方所設(shè),但其數(shù)據(jù)泄露并不排除里面有卡巴斯基員工數(shù)據(jù)的存在。令人驚訝的是,此次泄露事件中的近200 名用戶的電子郵件地址均托管在@kaspersky.com 域名上。
2、D-Link NAS 設(shè)備存在嚴(yán)重RCE 漏洞,數(shù)萬用戶受到影響
近日,安全研究人員發(fā)現(xiàn),威脅攻擊者正在積極”瞄準(zhǔn)“超過92000 臺(tái)報(bào)廢的D-Link 網(wǎng)絡(luò)附加存儲(chǔ) (NAS) 設(shè)備,這些設(shè)備長時(shí)間都處于在線暴露狀態(tài),且未針對(duì)關(guān)鍵的遠(yuǎn)程代碼執(zhí)行 (RCE) 零日漏洞進(jìn)行修補(bǔ)。安全漏洞追蹤為CVE-2024-3273,主要是通過硬編碼賬戶(用戶名為"messagebus",密碼為空)和"system "參數(shù)的命令注入問題造成的后門。
3、Rhadamanthys 針對(duì)石油和天然氣行業(yè)發(fā)起網(wǎng)絡(luò)釣魚攻擊
近日,有黑客利用一種名為Rhadamanthys 的信息竊取惡意軟件發(fā)起網(wǎng)絡(luò)釣魚活動(dòng),專門針對(duì)石油和天然氣行業(yè)。Cofense研究員Dylan Duncan 表示:這些釣魚郵件使用了比較獨(dú)特的車輛事故作為“誘餌”,并在感染鏈的后期階段,用一個(gè)PDF文件誘騙聯(lián)邦運(yùn)輸局,其中提到了對(duì)事故的巨額罰款。該電子郵件附帶的惡意鏈接利用了開放重定向漏洞,會(huì)將收件人重定向到一個(gè)托管了虛假PDF 文檔的鏈接,但實(shí)際上是一個(gè)圖片,點(diǎn)擊后會(huì)引導(dǎo)收件人下載包含竊取程序有效載荷的ZIP 壓縮包。
4、Facebook、Instagram將顯著標(biāo)記由AI生成的音視頻內(nèi)容
Meta于4月5日宣布將對(duì)旗下Facebook 和 Instagram平臺(tái)上的數(shù)字創(chuàng)建和更改媒體政策進(jìn)行調(diào)整,以遏制在美國大選前利用人工智能進(jìn)行的深度偽造內(nèi)容傳播。這一政策將從今年5月起生效,其平臺(tái)上發(fā)布的由人工智能生成的視頻、圖片和音頻將被打上相應(yīng)的標(biāo)簽,以進(jìn)行顯著區(qū)分。此外。對(duì)于在重要事實(shí)問題上容易對(duì)公眾造成欺騙或誤導(dǎo)的高風(fēng)險(xiǎn)性內(nèi)容,無論是否涉及人工智能生成,Meta都將為其單獨(dú)貼上更醒目的標(biāo)簽。
5、多部門聯(lián)合破獲虛擬貨幣欺詐案,涉案資金達(dá)20 億
北京警方和國家外匯管理局北京市分局聯(lián)合破獲了涉虛擬貨幣的連環(huán)案件,涉案金額超過20億元,共涉及包括北京、上海、浙江等15個(gè)省市。值得注意的是,本案不僅犯罪手段隱蔽多樣,還是“連環(huán)案”,從暗網(wǎng)交易到非法買賣外匯,錯(cuò)綜復(fù)雜。北京警方此前接到線索,稱有人利用“暗網(wǎng)”和虛擬貨幣傳遞信息并進(jìn)行虛擬貨幣交易,特別是非法售賣我國公民的各類隱私信息。
6、YouTube 被用于傳播惡意軟件
網(wǎng)絡(luò)安全公司Proofpoint 警告說,信息竊取惡意軟件正在以盜版軟件和視頻游戲破解的幌子通過YouTube 傳播。該公司在調(diào)查后透露,包括Vidar、StealC 和Lumma Stealer 在內(nèi)的惡意軟件已以視頻游戲破解的形式在YouTube 上分發(fā)。惡意鏈接被偽裝成視頻描述,并導(dǎo)致信息竊取者的下載。這些視頻旨在向用戶展示如何免費(fèi)下載軟件或升級(jí)視頻游戲,其中許多視頻屬于似乎被盜用或以其他方式從合法用戶那里獲得的帳戶。
7、愚人節(jié),微軟SaaS 版Copilot for Security正式上線
Copilot for Security 經(jīng)過迭代升級(jí),是迄今為止全球網(wǎng)絡(luò)安全行業(yè)首個(gè)獨(dú)立的生成式AI 解決方案,可幫助安全和IT 專業(yè)人員增強(qiáng)其技能、進(jìn)行更多協(xié)作、查看更多內(nèi)容并更快地做出響應(yīng)。
8、Vultur 安卓銀行木馬“卷土重來”,新增遠(yuǎn)程控制功能
這一次,Vultur 新增了一系列新功能,開始通過加密其C2 通信、使用多個(gè)加密有效載荷(這些有效載荷會(huì)在運(yùn)行過程中解密)以及使用合法應(yīng)用程序的“幌子”來實(shí)施其惡意行為。同時(shí)還改進(jìn)了反分析和檢測(cè)規(guī)避技術(shù),使其操作者能夠遠(yuǎn)程與移動(dòng)設(shè)備交互并獲取敏感數(shù)據(jù)。
三、政策動(dòng)態(tài)
1.《深化智慧城市發(fā)展 推進(jìn)城市全域數(shù)字化轉(zhuǎn)型的指導(dǎo)意見(征求意見稿)》正式發(fā)布
城市作為國家經(jīng)濟(jì)發(fā)展、社會(huì)治理、公共服務(wù)的單元,是推進(jìn)數(shù)字中國建設(shè)的綜合載體。推進(jìn)城市智慧化發(fā)展、數(shù)字化轉(zhuǎn)型,是面向未來構(gòu)筑城市競(jìng)爭(zhēng)新優(yōu)勢(shì)的關(guān)鍵之舉,也是推動(dòng)城市治理體系和治理能力現(xiàn)代化的必然要求。為深入貫徹落實(shí)黨中央、國務(wù)院關(guān)于數(shù)字中國建設(shè)的決策部署,以數(shù)據(jù)融通、開發(fā)利用貫穿城市全域數(shù)字化轉(zhuǎn)型建設(shè)始終,更好服務(wù)城市高質(zhì)量發(fā)展、高效能治理、高品質(zhì)生活,支撐發(fā)展新質(zhì)生產(chǎn)力,推進(jìn)中國式現(xiàn)代化城市建設(shè),特制定本意見。
2.上海市財(cái)政局發(fā)布關(guān)于進(jìn)一步加強(qiáng)本市數(shù)據(jù)資產(chǎn)管理的通知
為貫徹落實(shí)黨中央、國務(wù)院關(guān)于構(gòu)筑數(shù)據(jù)基礎(chǔ)制度、更好發(fā)揮數(shù)據(jù)要素作用的決策部署,財(cái)政部出臺(tái)了《關(guān)于加強(qiáng)數(shù)據(jù)資產(chǎn)管理的指導(dǎo)意見》和《關(guān)于加強(qiáng)行政事業(yè)單位數(shù)據(jù)資產(chǎn)管理的通知》,在規(guī)范和加強(qiáng)數(shù)據(jù)資產(chǎn)管理,充分發(fā)揮數(shù)據(jù)資產(chǎn)價(jià)值作用,保障數(shù)據(jù)資產(chǎn)安全,更好推動(dòng)數(shù)字經(jīng)濟(jì)發(fā)展,更好地服務(wù)與保障單位履職和事業(yè)發(fā)展等方面明確了相關(guān)指導(dǎo)意見和有關(guān)管理規(guī)定。
研精畢智市場(chǎng)調(diào)研網(wǎng)隸屬于北京研精畢智信息咨詢有限公司(英文簡(jiǎn)稱:XYZResearch),是國內(nèi)領(lǐng)先的市場(chǎng)調(diào)研、企業(yè)研究、行業(yè)研究及細(xì)分市場(chǎng)研究、研究報(bào)告服務(wù)供應(yīng)商。分析師團(tuán)隊(duì)通過有效分析復(fù)雜數(shù)據(jù)和各類渠道信息,助力客戶深入了解所關(guān)注的細(xì)分市場(chǎng),包括市場(chǎng)空間、競(jìng)爭(zhēng)格局、市場(chǎng)進(jìn)入策略、用戶結(jié)構(gòu)等,包括深度研究目標(biāo)企業(yè)組織架構(gòu),市場(chǎng)策略、銷售結(jié)構(gòu)、戰(zhàn)略規(guī)劃、專項(xiàng)調(diào)研等,幫助企業(yè)做出更有價(jià)值的商業(yè)決策。