攻击者至少八个月来一直在分发 KeePass 密码管理器的木马版本,以安装 Cobalt Strike 信标、窃取凭据,并最终在被攻破的网络上部署勒索软件。WithSecure 的威胁情报团队在调查一...
Blackhat Asia 2025:USB文件访问新型攻击技术研究
引言“ Graz 大学技术学院信息安全研究所的 Florian Draschbacher 与 Lukas Maar 在 Blackhat Asia 2025 安全大会上发表了题为《Watch Your...
McLaren医疗集团遭勒索软件攻击导致超74万人信息泄露
2025年6月23日,美国密歇根州的McLaren医疗集团6月20日向缅因州总检察长提交的报告附带的一份样本违规通知信中表示,该公司于2024年8月5日发现遭遇国际勒索软件组织“Inc. Ranso...
Uber被曝用隐藏算法噶韭菜
美国哥伦比亚大学商学院最新研究指出,Uber 利用一套不透明的“算法性价格歧视”系统,在全球范围内系统性地提高乘客付费、压低司机收入,悄悄抬高了自己的抽成比例。这项研究涵盖了数万次行程数据,...
韩国电信攻击事件深度剖析:5G/6G时代网络安全的警示与防御之道
随着移动通信技术正从5G向6G不断演进,其作为国家关键信息基础设施的重要性不言而喻。然而,随着技术的日益复杂以及网络功能朝着虚拟化、软件化的方向发展,一系列前所未有的安全挑战也随之而来。...
新漏洞使数百万台 Brother 打印机面临黑客攻击
导 读Rapid7 研究人员发现,Brother 和其他供应商的数百种打印机型号存在严重漏洞。该网络安全公司周三透露,其研究人员发现了影响 Brother 生产的多功能打印机的八个漏洞。这些安全漏洞已...
CISA 警告:老旧TP-Link 路由器存在严重漏洞可导致黑客攻击
导 读 美国网络安全和基础设施安全局 (CISA) 再次对几款 TP-Link 旧款路由器型号表示担忧,这些型号正被网络犯罪分子积极利用。 尽管该漏洞多年前就被发现,但在最近的攻击活动中再次出现,因此...
自2025年3月起,Prometei僵尸网络活动激增
Palo Alto Networks警告称,自2025年3月以来,Prometei僵尸网络活动激增。研究人员发现其新型变种正在快速传播。该僵尸网络自2025年3月起针对Linux系统发起攻击,主要进行...
知名NPM日志库 winston 遭仿冒,恶意版本植入窃密后门
一、简述2025年6月25日,墨菲安全检测到 NPM 仓库中发布的投毒组件 winston-compose,该组件伪装成周下载量超 1200 万次的知名日志库 winston,被开发者(skelsta...
WordPress 结账页出现高隐匿性恶意插件:伪装成 Cloudflare 窃取用户信息
关键词恶意软件2025 年 5 月 16 日,Wordfence 威胁情报团队披露一起极为复杂的 WordPress 网站攻击事件:攻击者通过伪装插件潜伏于结账页面,模拟 Cloudflare 验证界...
CVSS10分!Pterodactyl Panel远程代码执行漏洞安全风险通告
近日,亚信安全CERT监控到安全社区研究人员发布安全通告,Pterodactyl Panel 存在一个远程代码执行漏洞,编号为 CVE-2025-49132。攻击者可通过对 /locales/loca...
XDigo 恶意软件利用 Windows LNK 漏洞对东欧政府发动攻击
网络安全研究人员发现了一种基于 Go 的恶意软件 XDigo,该恶意软件曾在 2025 年 3 月针对东欧政府实体发动攻击。法国网络安全公司 HarfangLab表示,据称攻击链利用了一系列 Wind...
4371