国内有 1500 左右的受影响设备。之前也发过,没人重视,再发一遍。SAP NetWeaver 中的关键漏洞受到主动利用的威胁CVE-2025-31324 是一个影响 SAP NetWeaver Vi...
当猎手变成猎物:网络安全公司面临的顶级威胁
原文地址 https://www.sentinelone.com/labs/top-tier-target-what-it-takes-to-defend-a-cybersecurity-compan...
法国电子产品巨头2700 万条客户资料遭网络泄露
据称,法国电子产品巨头布朗热(Boulanger)的超过2700万条客户记录被大规模泄露,并在一个黑客论坛上被免费公开,无需任何赎金。网络安全研究人员发现了一大批据称属于布朗热客户的个人数据,这些数据...
Kimsuky 利用 BlueKeep RDP 漏洞入侵韩国和日本系统
网络安全研究人员发现了一项新的恶意活动,该活动与朝鲜国家支持的威胁行为者Kimsuky有关,该行为者利用影响 Microsoft 远程桌面服务的现已修补的漏洞来获取初始访问权限。该活动被AhnLab ...
黑客组织推出加盟新模式,勒索攻击威胁恐将全面升级
DragonForce黑客组织以卡特尔模式整合勒索团伙,允许附属方使用自有品牌且无需维护基础设施。虽宣称不攻击癌症医院,但通过白标模式降低作案门槛,已吸引RansomBay等团伙加入。勒索软件领域正在...
称为 BPFDoor 的类似 Rootkit 的隐蔽恶意软件使用 Reverse Shell 深入挖掘受感染的网络
更多全球网络安全资讯尽在邑安全一种名为 BPFDoor 的复杂后门恶意软件一直积极针对亚洲、中东和非洲的组织,利用先进的隐身技术来逃避检测。这个 Linux 后门利用伯克利数据包过滤 (BPF) 技术...
警惕!黑客出租可完全控制 macOS 系统的恶意软件
网络安全领域出现了一种针对苹果用户的新型威胁。地下论坛上正在宣传一款名为"iNARi Loader"的macOS恶意软件即服务(MaaS)产品。01高级窃密软件威胁升级这款高价窃密软件代表了macOS...
惊!俄罗斯APT黑客竟借对手基础设施搞间谍活动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
iOS设备遭受钓鱼攻击的频率是Android设备的两倍
根据Lookout公司的报告,2024年带来了无数新的网络安全挑战,其中移动威胁态势显著增长。从国家行为体到个人黑客,威胁行为者越来越多地将移动设备作为攻击起点,窃取凭证并通过"现代杀伤链"路径渗透企...
【暗网快讯】20250411期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
变形猫鼬网络钓鱼工具包瞄准100多个品牌
被追踪为 Morphing Meerkat 的威胁行为者滥用DNS邮件交换 (MX) 记录来传递伪造的登录页面。网络安全公司 Infoblox 报告称,有人发现一个网络钓鱼即服务 (PhaaS) 平台...
Google推出网络安全大模型,用 AI 彻底改变网络安全
作为人工智能网络安全的重大飞跃, 谷歌宣布推出 Sec-Gemini v1,这是一种实验性新模型,旨在在与网络威胁的持续斗争中改变平衡,有利于防御者 。这个尖端的 AI 系统由 Google 的 Se...