大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
警惕!朝鲜黑客Kimsuky新伎俩:诱骗用户自投罗网
微软威胁情报团队最新披露,Kimsuky正在使用一种全新的攻击策略,通过精心设计的骗局,诱导目标以管理员身份运行PowerShell,并粘贴执行由攻击者提供的恶意代码!攻击手法揭秘:伪装身份,建立信任...
朝鲜黑客迷惑行为:PowerShell代码比泡菜还『上头』
1. NVIDIA Container Toolkit安全漏洞:容器逃逸可能获取主机完全访问权限网络安全研究人员发现NVIDIA Container Toolkit存在一个已修补的安全漏洞,CVE-2...
朝鲜黑客新招!forceCopy恶意软件可窃取浏览器敏感数据
朝鲜国家级黑客组织Kimsuky利用forceCopy恶意软件进行鱼叉式网络钓鱼攻击,窃取浏览器存储的敏感信息。据韩国网络安全公司AhnLab Security Intelligence Center...
美日韩联合警告加密货币行业防范朝鲜黑客攻击
2025年1月14日,美国、日本和韩国三国政府联合发表声明,强烈谴责朝鲜是2024年多起重大加密货币盗窃事件的幕后黑手,并警告称朝鲜将继续对国际金融体系的完整性和稳定性构成重大威胁。据三国政府声明,朝...
朝鲜黑客团体发起‘99号行动’ 精准攻击Web3与加密开发者
PANews 1月16日消息,据STRIKE团队研究,朝鲜黑客组织Lazarus Group近日发起“99号行动”,通过伪装招聘人员在LinkedIn等平台引诱Web3和加密货币开发者,诱导其克隆包含...
美日韩称朝鲜黑客去年窃取了超过 6.59 亿美元加密货币
关键词网络攻击美日韩三国于1月14日发表了一份联合声明,称受朝鲜国家支持的黑客在去年窃取了6.59亿美元的加密货币,并强调这一过程仍在持续。声明中称,美国政府于2024年9月观察到朝鲜黑客通过伪装良好...
朝鲜黑客Lazarus利用新型恶意软件攻击国防、航天、核工业等组织
...更多情报...苹果公司将支付 9500 万美元:和解 Siri 窃听隐私集体诉讼快科技1月3日消息,据 MacRumors 报道, 苹果公司同意支付 9500 万美元现金,以和解一项关于 Sir...
朝鲜黑客Lazarus利用新型恶意软件攻击核组织
臭名昭著的 Lazarus Group 已经改进了其入侵策略,使用“CookiePlus”等更新和新型恶意软件来渗透国防、航空航天、加密货币和核工业的目标。卡巴斯基的最新分析揭示了该组织如何使用复杂的...
纽约时报:中国顶尖黑客组织入侵美国财政部
据《纽约时报》报道,美国财政部近日发生了“重大网络安全事件”,并将攻击(错误)归因于中国的APT组织。拜登政府发布的声明指责中国黑客组织利用一系列复杂手段成功侵入财政部的系统,访问了政府员工的工作站以...
朝鲜黑客使用OtterCookie恶意软件在Contagious Interview活动中
与朝鲜有关的威胁行为者被发现在名为“Contagious Interview”的活动中使用一种新的恶意软件OtterCookie,该活动以假的工作邀约为诱饵,针对软件开发者社区。Palo Alto N...
朝鲜黑客2024年窃取了价值 13 亿美元的加密货币
根据区块链分析公司 Chainalysis 的最新报告,朝鲜黑客在 2024 年发生的 47 次网络攻击中窃取了价值 13.4 亿美元的加密货币。这一数额占全年被盗资金总额的 61%,同比增长 21%...
10