Aggregator
FBI Warns: Scattered Spider Unleashes Social Engineering & Ransomware on Aviation Sector
The United States Federal Bureau of Investigation has issued an official warning regarding the escalating operations of the hacker collective known as Scattered Spider, which has now begun actively targeting the aviation sector. According...
The post FBI Warns: Scattered Spider Unleashes Social Engineering & Ransomware on Aviation Sector appeared first on Penetration Testing Tools.
Arctic Wolf Exposes “GIFTEDCROOK”: China-Linked APT Launches Evolving Cyber-Espionage on Ukraine Military
The hacker group UAC-0226 continues to aggressively evolve its malicious tool GIFTEDCROOK, which initially functioned as a browser data-stealing utility but has now acquired advanced capabilities, enabling the targeted exfiltration of confidential documents and...
The post Arctic Wolf Exposes “GIFTEDCROOK”: China-Linked APT Launches Evolving Cyber-Espionage on Ukraine Military appeared first on Penetration Testing Tools.
2025网络安全人才生态调查
CVE-2025-40731 | Daily Expense Manager 1.0 /update.php pname/pprice/id sql injection (EUVD-2025-19562)
CVE-2024-23963 | Alpine Halo9 stack-based overflow (EUVD-2024-21389)
CVE-2024-23968 | ChargePoint Home Flex SrvrToSmSetAutoChnlListMsg stack-based overflow (ZDI-24-1050 / EUVD-2024-21394)
CVE-2024-23970 | ChargePoint Home Flex certificate validation (ZDI-24-1052 / EUVD-2024-21396)
CVE-2024-23921 | ChargePoint Home Flex wlanapp command injection (ZDI-24-1049 / EUVD-2024-21351)
CVE-2025-5304 | PT Project Notebooks Plugin up to 1.1.3 on WordPress wpnb_pto_new_users_add authorization (EUVD-2025-19577)
CVE-2025-5937 | MicroPayments Plugin up to 3.2.0 on WordPress Setting adminOptions cross-site request forgery (EUVD-2025-19575)
CVE-2025-45931 | D-Link DIR-816 1.10CNB05_R1B011D88210 bin/goahead system privilege escalation (EUVD-2025-19574)
CVE-2025-6938 | code-projects Simple Pizza Ordering System 1.0 /editcus.php ID sql injection (EUVD-2025-19599)
Silver Fox Unleashes Sainbox RAT & Hidden Rootkit Via Fake Software Installers
The Chinese hacker collective known as Silver Fox, also operating under the alias Void Arachne, has once again drawn the attention of cybersecurity experts. According to Netskope, a new malicious campaign has been uncovered...
The post Silver Fox Unleashes Sainbox RAT & Hidden Rootkit Via Fake Software Installers appeared first on Penetration Testing Tools.
一场峰会,半个车圈!高通的野心不止于 70% 的座舱
张瑞冬获评2024四川经济影响力青年
在四川的商业版图中,青年企业家们正以蓬勃的朝气与创新精神,成为推动经济发展的新生力量。在深入学习宣传贯彻党的二十大精神、中央经济工作会议精神,以及习近平总书记来川视察重要讲话精神的大背景下,四川积极落实省委十二届相关全会部署,着力凝聚推动中国式现代化四川篇章建设的新生力量。
6月30日,由封面新闻、华西都市报主办的“新技术·新动能·新未来”——致敬2024四川经济影响力人物活动盛大开展,该活动旨在挖掘和表彰在各领域展现卓越领导力与创新力的青年才俊,为四川经济高质量发展树立榜样。此活动得到了政府中央的高度重视,被视为激发青年创业活力、促进产业升级的重要举措,为青年企业家们搭建起广阔的展示平台与发展桥梁。
通过前期的公众点赞和专家评审,成都无糖信息技术有限公司创始人兼CEO
张瑞冬凭借其在网络安全领域的创新实践与社会贡献,荣获“2024四川影响力青年企业家”。这一殊荣不仅是对其个人创业成就的认可,也是对无糖信息这一年来的工作成绩的肯定,更彰显了四川青年企业家在数字经济时代以技术赋能社会治理的先锋力量。
从“中国第一反诈黑客”到网络安全创业者
张瑞冬自小对网络技术兴趣浓厚,他的创业故事始于对网络安全的纯粹热爱。2003年,还是初中的他便组建了“破壳”黑客小组,后成为国内知名攻防团队PKAV。成年后,他以“中国第一反诈骗黑客”的新身份在网络安全圈崭露头角。2017 年,张瑞冬创立成都无糖信息技术有限公司,“糖,寓意着甜蜜,也寓意诱惑,我们想让互联网更加清爽,让网络无糖化。”,“无糖”之名承载着他净化网络环境的美好愿景。
创业初期,团队面临技术研发瓶颈、市场开拓艰难等诸多难题,但张瑞冬凭借坚韧不拔的毅力,带领团队攻坚克难。他们深入研究网络犯罪的规律与手段,不断优化技术,逐渐构建起专业的网络安全防护体系。
从2017年成立至今,无糖信息积累了超过600家以上的公安机关客户,以及蚂蚁金服、腾讯云、阿里巴巴、小米,百度,美团,平安集团等多类型企业客户的反网络犯罪项目落地,并与公安部、工信部建立了深度合作,成立了多所涉网犯罪打击治理联合实验室。公司以公安行业、金融、云平台、运营商等行业为切入点,致力于用技术力量守护网络世界的秩序。在网络安全领域的持续深耕,使得无糖信息成长为网络安全行业的先锋企业之一,张瑞冬也在一路书写着属于自己的创业故事。
以技术赋能社会治理的“无糖模式”
张瑞冬始终将技术创新视为企业发展的核心驱动力。面对网络诈骗手段的快速迭代,他提出“以技术反制犯罪”的战略思路,推动无糖信息每年投入营收的35%以上用于研发,确保技术迭代速度始终领先犯罪团伙。
2021年,无糖信息推出“小七反诈”,以微信小程序为载体,结合大数据、AI智能语音等技术,形成完整的预警劝阻工作链,充分发挥警民联防的核心思想,构建精准完善的预警劝阻体系,实现全民反诈的工作目标。
在 “小七反诈” 成功搭建全民反诈防线后,张瑞冬带领团队进一步深化自主研发技术矩阵,聚焦网络犯罪全链路打击。
通过大狗涉网线索分析平台强大的涉诈线索监控识别能力,可对海量网络数据毫秒级筛查,精准识别钓鱼网站等涉诈载体,并且能够对现勘案件智能分析,真正做到的全自动化案件数据分析研判,极大程度的节约用户挖掘涉案线索的时间。
而针对暗网犯罪隐蔽性强的特点,重明网络犯罪情报分析平台成为撕开犯罪伪装的 “数字显微镜”。重明平台每日捕获数千万情报数据,对黑灰产产业进行全局监测。在汇聚的百亿数据中,自动提取犯罪嫌疑人的虚拟身份信息,实现犯罪嫌疑人落查。提供多维检索服务和智能分析模型,实时监控各类网络犯罪场景。
张瑞冬推动无糖信息入驻“成都网络安全大厦”,联合产业链上下游企业构建“网络安全生态圈”,形成带有无糖特色的资源共享、技术互补的协同发展模式,为四川数字经济高质量发展保驾护航。
以青年力量推动网络安全普惠大众
作为青年企业家,张瑞冬始终将社会责任融入企业发展,他憧憬未来每一个网络用户都能在安全的数字环境中自由驰骋。他希望无糖信息持续引领网络安全技术潮流,通过深度融合大语言模型、人工智能等前沿科技,打造出一套具备自我进化能力的网络安全防护体系,让网络犯罪无所遁形。不仅如此,他更致力于将专业的网络安全技术转化为普惠大众的实用工具,让反诈知识与防护手段像空气般融入日常生活,旨在全面提升全民网络安全素养,消融滋生网络犯罪的数土壤。
未来,无糖信息将继续深耕网络安全领域,不断加大技术创新力度,拓展业务范围,为守护网络空间安全、推动四川经济高质量发展注入更多动能。同时,张瑞冬也希望能有更多的青年才俊投身网络安全事业,共同构建一个安全、清朗的网络环境,为中国式现代化建设保驾护航。