KuCoin的秘密:揭示百万美元赏金背后的用户信息泄露近期,KuCoin加密货币交易平台在一个名为HackenProof的漏洞赏金平台上,宣布提供高达100万美元的赏金。黑客小黑在对KuCoin进行探...
谷歌最新的Android功能删除:暗网搜索Gmail ID
目前,暗网报告仅适用于美国的大多数Google帐户;但是,在接下来的几个月中,访问权限也将扩展到20多个国家/地区。上个月,报道称谷歌已经开始为美国的Gmail用户提供暗网监控。现在,这家科技和搜索引...
黑客用二手宝马广告钓鱼
Bleeping Computer 网站披露,疑似具有俄罗斯背景的黑客组织 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手宝马汽车广告等非常规性”诱饵“,引诱西方驻乌克兰外...
FreeBuf 周报 | 北约峰会遭黑客攻击;ChatGPT存在重大安全风险
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 下载榜第一的山寨版 Thread...
山寨版 Threads登苹果下载榜第一,黑客借此分发恶意软件
作者丨lin编辑丨zhuo苹果在欧洲下架了一款假冒的Threads应用,该应用在高峰的时候曾在下载榜排名第一。据网络安全公司和iOS开发商Mysk称,苹果已经暂停了该假冒应用程序开发商的账户。Soci...
AI和自动化工具泛滥导致诈骗网页暴增304%
根据Group-IB近日发布的报告《2023年数字风险趋势》,2022年网络钓鱼网站同比增长62%,诈骗页面激增304%。 报告将窃取个人信息的威胁归类为网络钓鱼,将诱骗受害者自愿交出金钱或敏感信息的...
针对Windows系统的Big Head勒索程序的急速迭代能力
趋势科技研究人员日前发现了有关针对Windows系统的"Big Head"勒索程序,目前该恶意勒索程序已衍生出至少三种变体,其中一种是通过网络钓鱼方法传播恶意网址,然后将"Big Head"勒索程序病...
CNNVD通报微软多个安全漏洞
近日,CNNVD通报微软官方发布的多个安全漏洞,其中微软产品本身漏洞139个,影响到微软产品的其他厂商漏洞0个。包括Microsoft Message Queuing 安全漏洞(CNNVD-20230...
北约峰会Office 0 day攻击样本(CVE-2023-36884)
攻击样本: https://www.joesecurity.org/reports/report-d227874863036b8e73a3894a19bd25a0.htmlMD5:d227874863...
上海通报5起外发泄密典型案例:工作人员违规外发涉密文件
中共上海市委保密委员会办公室、市国家保密局依法依规查处了一批违反保密法律法规的案件。现通报其中5起典型案例。1.未按规定保密提醒导致涉密敏感材料外泄。某区级机关干部路某在交付相关材料给招标代理公司时,...
[YA-11] APT攻击之木马系列—木马的通讯方式
木马的控制端和被控端要通信,首先要建立传输的通道,常见的传输通道构建需要通过IP地址、端口等信息、第三方网站地址实现。建立通信的方式包括两类:正向连接反向连接In order to communica...
乌克兰外交官成为宝马网络钓鱼活动的目标
帕洛阿尔托网络42号部门研究人员一项新研究观察到,一个俄罗斯国家级附属网络团伙利用合法出售宝马汽车的借口,将乌克兰基辅的外交官作为目标,发起攻击。 ...
4285