新勒索软件Underground:独特的赎金票据内部编号DBAPP-LY-23070601关键词基础设施、勒索软件发布日期2023年7月6日更新日期2023年7月6日分析团队安恒信息中央研究院猎影实验...
洞见简报【2023/7/11】
2023-07-11 微信公众号精选安全技术文章总览洞见网安 2023-07-11 0x1 安卓pixel 5 刷包 + magisk root + 逆向工具金色钱江 2023-07-11 ...
加密Discord社区成为恶意书签和JavaScript的目标
几个基于加密的Discord社区,包括Aura Network、MetrixCoin和Nahmii,已经成为此次攻击的受害者。Discord社区已成为网络犯罪分子的主要目标,据报道该平台经常受到攻击。...
对抗再升级,Xidu新变种利用云笔记平台躲避检测
火绒威胁情报系统监测到,后门病毒 “Xidu” 最新变种正在大范围传播。这是该病毒继今年2月出现变种后,短期内又出现的新变种。此次捕获到的新变种具有更强的对抗性和隐蔽性:新增多项免杀手段,同时利用某云...
美国政府警告:ChatGPT存在重大安全风险
【FreeBuf粉丝交流群招新啦!在这里,拓宽网安边界甲方安全建设干货;乙方最新技术理念;全球最新的网络安全资讯;群内不定期开启各种抽奖活动;FreeBuf盲盒、大象公仔......扫码添加小蜜蜂微信...
Progress Software再现三个新漏洞,影响 MOVEit Transfer多个版本
关键词安全漏洞今年6月,文件共享工具MOVEit Transfer曾曝出SQL 注入漏洞,能让远程攻击者访问其数据库并执行任意代码。最近,MOVEit Transfer 母公司Progress Sof...
天问 | 2023年Q2恶意包回顾(一)
2023年第二季度,天问Python供应链威胁监测模块共捕捉到473个恶意包。我们细致地分析这些恶意包,并对其常用的攻击方式及混淆类型进行了归纳总结。其中有两类较为突出的有组织的恶意包发布事件,Whi...
CISA要求联邦政府尽快修复影响安卓程序的高危漏洞
近日,CISA要求联邦机构尽快修补一个高危的内核驱动特权升级漏洞Arm Mali GPU,该漏洞已被列入到其积极处理的漏洞列表中,并在本月的安卓安全更新中得到解决。该漏洞(被追踪为CVE-2021-2...
知名金融科技公司漏洞遭利用,近1.5亿元资金失窃
关注我们带你读懂网络安全Revolut公司的支付系统存在漏洞,在特定交易环节会错误向用户账户退款,且风控能力不足,该漏洞遭利用数月,直到公司合作银行发出警告才发现问题。前情回顾·金融业网络威胁态势美国...
云中谍影:Group123组织近期攻击活动分析
团伙背景Group123,也称ScarCruft,奇安信内部追踪编号为APT-Q-3,在2016年6月由卡巴斯基最先进行披露,被认为是来自朝鲜的攻击组织,最早活跃于2012年,该组织被认为与2016年...
游戏装备巨头雷蛇(Razer)发生大规模数据泄漏
近日,游戏装备公司Razer(雷蛇)在推特官方账号发推承认最近发生大规模数据泄露,并告知用户已开始对此事进行调查。Razer是一家全球知名的游戏装备公司,专注于高端游戏硬件和PC外设,以及性能强大的笔...
专家讨论 | 治理网暴,除了入刑还能做些什么?
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近年来,网络暴力事件接连不断,给受害者带来巨大的身心伤害,一些受害者因为网络暴力被宣告“社会性死亡”,甚至发生自杀等极端事...
4277