企业资质
权威引用
合作伙伴
更多
1
1
1
1
1
1
概述
调研大纲

一、投融资信息

1、Zeus Network以1亿美元估值完成800万美元融资,Mechanism Capital领投

4 月4 日,Solana 生态跨链通信网络Zeus Network 宣布以1 亿美元估值完成800 万美元融资,Mechanism Capital 领投,OKX Ventures、Animoca Ventures、Big Brain Holdings、Lemniscap 和The Spartan Group。包括Solana 联合创始人Anatoly Yakovenko、Stacks 联合创始人Muneeb Ali 和Mechanism Capital 创始人Andrew Kang 在内的天使投资人也参与了本轮融资。

二、头部企业动态

1、卡巴斯基粉丝论坛泄露了5.7万名用户数据

网络安全巨头卡巴斯基的俄语粉丝论坛发生了一起数据泄露事件,名为RGB 的黑客组织窃取了其中56798 名用户的个人数据并公布到了网络上。该粉丝论坛目前拥有超6万个帖子,是一个非常活跃的平台,用户可以在这里讨论卡巴斯基实验室及其产品、分享教程和寻求故障排除帮助。尽管这一论坛非官方所设,但其数据泄露并不排除里面有卡巴斯基员工数据的存在。令人惊讶的是,此次泄露事件中的近200 名用户的电子邮件地址均托管在@kaspersky.com 域名上。

2、D-Link NAS 设备存在严重RCE 漏洞,数万用户受到影响

近日,安全研究人员发现,威胁攻击者正在积极”瞄准“超过92000 台报废的D-Link 网络附加存储 (NAS) 设备,这些设备长时间都处于在线暴露状态,且未针对关键的远程代码执行 (RCE) 零日漏洞进行修补。安全漏洞追踪为CVE-2024-3273,主要是通过硬编码账户(用户名为"messagebus",密码为空)和"system "参数的命令注入问题造成的后门。

3、Rhadamanthys 针对石油和天然气行业发起网络钓鱼攻击

近日,有黑客利用一种名为Rhadamanthys 的信息窃取恶意软件发起网络钓鱼活动,专门针对石油和天然气行业。Cofense研究员Dylan Duncan 表示:这些钓鱼邮件使用了比较独特的车辆事故作为“诱饵”,并在感染链的后期阶段,用一个PDF文件诱骗联邦运输局,其中提到了对事故的巨额罚款。该电子邮件附带的恶意链接利用了开放重定向漏洞,会将收件人重定向到一个托管了虚假PDF 文档的链接,但实际上是一个图片,点击后会引导收件人下载包含窃取程序有效载荷的ZIP 压缩包。

4、Facebook、Instagram将显著标记由AI生成的音视频内容

Meta于4月5日宣布将对旗下Facebook 和 Instagram平台上的数字创建和更改媒体政策进行调整,以遏制在美国大选前利用人工智能进行的深度伪造内容传播。这一政策将从今年5月起生效,其平台上发布的由人工智能生成的视频、图片和音频将被打上相应的标签,以进行显著区分。此外。对于在重要事实问题上容易对公众造成欺骗或误导的高风险性内容,无论是否涉及人工智能生成,Meta都将为其单独贴上更醒目的标签。

5、多部门联合破获虚拟货币欺诈案,涉案资金达20 亿

北京警方和国家外汇管理局北京市分局联合破获了涉虚拟货币的连环案件,涉案金额超过20亿元,共涉及包括北京、上海、浙江等15个省市。值得注意的是,本案不仅犯罪手段隐蔽多样,还是“连环案”,从暗网交易到非法买卖外汇,错综复杂。北京警方此前接到线索,称有人利用“暗网”和虚拟货币传递信息并进行虚拟货币交易,特别是非法售卖我国公民的各类隐私信息。

6、YouTube 被用于传播恶意软件

网络安全公司Proofpoint 警告说,信息窃取恶意软件正在以盗版软件和视频游戏破解的幌子通过YouTube 传播。该公司在调查后透露,包括Vidar、StealC 和Lumma Stealer 在内的恶意软件已以视频游戏破解的形式在YouTube 上分发。恶意链接被伪装成视频描述,并导致信息窃取者的下载。这些视频旨在向用户展示如何免费下载软件或升级视频游戏,其中许多视频属于似乎被盗用或以其他方式从合法用户那里获得的帐户。

7、愚人节,微软SaaS 版Copilot for Security正式上线

Copilot for Security 经过迭代升级,是迄今为止全球网络安全行业首个独立的生成式AI 解决方案,可帮助安全和IT 专业人员增强其技能、进行更多协作、查看更多内容并更快地做出响应。

8、Vultur 安卓银行木马“卷土重来”,新增远程控制功能

这一次,Vultur 新增了一系列新功能,开始通过加密其C2 通信、使用多个加密有效载荷(这些有效载荷会在运行过程中解密)以及使用合法应用程序的“幌子”来实施其恶意行为。同时还改进了反分析和检测规避技术,使其操作者能够远程与移动设备交互并获取敏感数据。

三、政策动态

1.《深化智慧城市发展 推进城市全域数字化转型的指导意见(征求意见稿)》正式发布

城市作为国家经济发展、社会治理、公共服务的单元,是推进数字中国建设的综合载体。推进城市智慧化发展、数字化转型,是面向未来构筑城市竞争新优势的关键之举,也是推动城市治理体系和治理能力现代化的必然要求。为深入贯彻落实党中央、国务院关于数字中国建设的决策部署,以数据融通、开发利用贯穿城市全域数字化转型建设始终,更好服务城市高质量发展、高效能治理、高品质生活,支撑发展新质生产力,推进中国式现代化城市建设,特制定本意见。

2.上海市财政局发布关于进一步加强本市数据资产管理的通知

为贯彻落实党中央、国务院关于构筑数据基础制度、更好发挥数据要素作用的决策部署,财政部出台了《关于加强数据资产管理的指导意见》和《关于加强行政事业单位数据资产管理的通知》,在规范和加强数据资产管理,充分发挥数据资产价值作用,保障数据资产安全,更好推动数字经济发展,更好地服务与保障单位履职和事业发展等方面明确了相关指导意见和有关管理规定。

瞭原调研报告网隶属于北京研精毕智信息咨询有限公司(英文简称:XYZResearch),是国内领先的市场调研、企业研究、行业研究及细分市场研究研究报告服务供应商。分析师团队通过有效分析复杂数据和各类渠道信息,助力客户深入了解所关注的细分市场,包括市场空间、竞争格局、市场进入策略、用户结构等,包括深度研究目标企业组织架构,市场策略、销售结构、战略规划、专项调研等,帮助企业做出更有价值的商业决策。

北京研精毕智信息咨询有限公司
010-53322951
专属分析师
北京研精毕智信息咨询有限公司
08:00 - 24:00
热门报告 定制报告 深度报告 行业洞察 专家库
×
客服 客服
客服
定制需求
需求
提交
咨询 咨询
咨询
联系人
电话 电话
电话
010-53322951
18480655925 微同
微信 微信
微信
公众号 订阅号
服务号 服务号
顶部 顶部
顶部
×
提交您的服务需求
关闭
联系人资料
*公司名称
联系地址
企业邮箱
*手机号码
*联系人
职务
备注
个性化需求 个性化需求 项目详细需求 (可展开填写)
close
项目需求
本次需求产生背景:
被研究产品或服务:
被研究企业或细分行业:
您期望的研究国家或地区或城市:
本次研究涉及的内容:
本次调研重点关注的内容:
期望产生结果:
您期望的研究方法(有或者无,我们会根据项目难度决定):
预计启动时间:
预计完成时间:
预算情况: