CISA(美国网络安全和基础设施安全局)近日发布安全警告称,黑客通过侵入在线暴露的Unitronics可编程逻辑控制器(PLC)入侵了美国宾夕法尼亚州阿利基帕市的供水设施,试图提高水泵压力,导致该市水...
合勤提醒注意 NAS 设备中的多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士合勤 (Zyxel) 修复了NAS设备中的多个漏洞,其中三个可导致未认证攻击者在易受攻击的NAS设备上执行操作系统命令。合勤NAS 系统用...
苹果紧急修复两个 iOS 0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苹果发布紧急更新,修复了已遭攻击的两个 0day 漏洞,影响 iPhone、iPad 和 Mac 设备,也使今年修复的0day 漏洞数量达...
埃及电子支付巨头遭勒索软件攻击,花费近半个月恢复正常
关注我们带你读懂网络安全Fawry聘请安全公司Group-IB进行事件响应,花费近半个月后清理干净了LockBit 3.0勒索软件的痕迹,业务环境恢复正常。前情回顾·金融业网络威胁态势工商银行美国子公...
1201-Hellhounds 恶意软件对超 20 个俄罗斯组织进行网络攻击
点击上方蓝色文字关注我们今日全球网安资讯摘要特别关注Hellhounds 恶意软件对超 20 个俄罗斯组织进行网络攻击CACTUS 勒索软件利用 Qlik Sense 漏洞进行针对性攻击Black ...
朝鲜Lazarus集团通过加密货币黑客攻击牟利30亿美元
Threat actors from the Democratic People's Republic of Korea (DPRK) are increasingly targeting the c...
企业办公网面临的安全风险
企业办公网是公司员工进行日常办公所用,主要涉及的IT设施是办公计算机、网络设备及公服务的相关系统(如OA系统、邮件系统等)。办公网承载着企业的重要IT资产信息,办机中可能存储公司的程序代码、图纸、项目...
求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?!
有人的地方就有江湖有账号的地方就有撞库鼓掌!还挺押韵的“撞库”(Credential Stuffing Attack)按中文的字面意思解读,就是“碰撞数据库”的意思。简单说就是一种黑客攻击方式:黑客拿...
滴滴P0级故障,罪魁祸首是底层软件 or 降本增笑?
2023 年 11 月 27 日晚间,滴滴因系统故障导致 App 服务异常,不显示定位且无法打车。11 月 27 日晚,滴滴出行进行了回复:非常抱歉,由于系统故障。2023 年 11 月 28 日早间...
威胁猎人发布电商黄牛党产业链分析报告
本文来源:威胁猎人黄牛党活跃在多个行业,从早年的火车抢票到现在的演唱会门票囤票、代抢、转卖等,黄牛党赚尽差价。电商平台的蓬勃发展使之成为“黄牛代下”的重要阵地,当前已形成一个成熟的产业链,侵占了电商平...
内网渗透瑞士军刀-impacket工具解析(五)
前言preface在前面四篇文章中,我们向大家介绍了impacket中的两种认证协议的详细实现原理,以及Windows网络中最常用的协议SMB和RPC,这四种协议都属于impacket库中最基础的底层...
APT-C-28(ScarCruft)组织针对韩国部署Chinotto组件的活动分析
APT-C-28 ScarCruftAPT-C-28(ScarCruft)亦被称为APT37(Reaper)、Group123等,是一个来自朝鲜半岛的APT组织。该组织自被披露以来,其攻击...
27163