关注我们带你读懂网络安全Fawry聘请安全公司Group-IB进行事件响应,花费近半个月后清理干净了LockBit 3.0勒索软件的痕迹,业务环境恢复正常。前情回顾·金融业网络威胁态势工商银行美国子公...
1201-Hellhounds 恶意软件对超 20 个俄罗斯组织进行网络攻击
点击上方蓝色文字关注我们今日全球网安资讯摘要特别关注Hellhounds 恶意软件对超 20 个俄罗斯组织进行网络攻击CACTUS 勒索软件利用 Qlik Sense 漏洞进行针对性攻击Black ...
朝鲜Lazarus集团通过加密货币黑客攻击牟利30亿美元
Threat actors from the Democratic People's Republic of Korea (DPRK) are increasingly targeting the c...
企业办公网面临的安全风险
企业办公网是公司员工进行日常办公所用,主要涉及的IT设施是办公计算机、网络设备及公服务的相关系统(如OA系统、邮件系统等)。办公网承载着企业的重要IT资产信息,办机中可能存储公司的程序代码、图纸、项目...
求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?!
有人的地方就有江湖有账号的地方就有撞库鼓掌!还挺押韵的“撞库”(Credential Stuffing Attack)按中文的字面意思解读,就是“碰撞数据库”的意思。简单说就是一种黑客攻击方式:黑客拿...
滴滴P0级故障,罪魁祸首是底层软件 or 降本增笑?
2023 年 11 月 27 日晚间,滴滴因系统故障导致 App 服务异常,不显示定位且无法打车。11 月 27 日晚,滴滴出行进行了回复:非常抱歉,由于系统故障。2023 年 11 月 28 日早间...
威胁猎人发布电商黄牛党产业链分析报告
本文来源:威胁猎人黄牛党活跃在多个行业,从早年的火车抢票到现在的演唱会门票囤票、代抢、转卖等,黄牛党赚尽差价。电商平台的蓬勃发展使之成为“黄牛代下”的重要阵地,当前已形成一个成熟的产业链,侵占了电商平...
内网渗透瑞士军刀-impacket工具解析(五)
前言preface在前面四篇文章中,我们向大家介绍了impacket中的两种认证协议的详细实现原理,以及Windows网络中最常用的协议SMB和RPC,这四种协议都属于impacket库中最基础的底层...
APT-C-28(ScarCruft)组织针对韩国部署Chinotto组件的活动分析
APT-C-28 ScarCruftAPT-C-28(ScarCruft)亦被称为APT37(Reaper)、Group123等,是一个来自朝鲜半岛的APT组织。该组织自被披露以来,其攻击...
苹果修复旧款苹果设备两个0day漏洞,可导致敏感内容劫持、任意代码执行攻击
11月30日,苹果公司发布了一份安全更新,以解决针对旧款iPhone、iPad和Mac设备的两个正在被利用的零日漏洞。这两个漏洞存在于WebKit浏览器引擎中,可被攻击者用于劫持敏感内容或发起任意代码...
JSP木马免杀-分离加载类文件
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚今天更新了XG拟态V1.5版本本文介绍一下jspdemo7的免杀原理https://github.com/xiaog...
CVE-2022-41678:Apache ActiveMQ Jolokia 远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-560报告来源:360CERT报告作者:360CERT更新日期:2023-12-011 漏洞简述2023年12月01日,360C...
27062