暴露的数据库包含惊人的2808697条记录,总计1TB的大小。2023年5月29日,安全研究员Jeremiah Fowler有一个令人担忧的发现:属于电子商务公司SimpleTire的一个不受密码保护...
利用谷歌分析将数据传输至美国,两家瑞典公司被罚
【FreeBuf粉丝交流群招新啦!在这里,拓宽网安边界甲方安全建设干货;乙方最新技术理念;全球最新的网络安全资讯;群内不定期开启各种抽奖活动;FreeBuf盲盒、大象公仔......如群已满,请添加F...
网络跟踪者如何使用Windows Phone Link应用程序访问你的iPhone?
一款帮助人们协同使用Windows电脑和iPhone或安卓手机的微软应用程序也可能被网络跟踪者用来窥视个人信息。软件开发商Certo近日发布了一份报告,报告解释了微软的Phone Link应用程序如何...
ISACA Blog | 网络犯罪史上的AI时代已经到来
☝☝☝点击上方链接名参加第二届数字信任峰会人工智能领域刚刚发生了划时代的发展,如果你从事网络安全工作,你很快就会意识到它的影响。我自己的专业知识主要来自网络安全,但在过去的几年里,我一直致力于各种研究...
APT组织海莲花利用热点信息传播样本分析
前言OceanLotus(海莲花)APT组织是一个长期针对中国及其他东亚、东南亚国家(地区)政府、科研机构、海运企业等领域进行攻击的APT组织,该组织也是针对中国境内的最活跃的APT组织之一,该组织主...
洞见简报【2023/7/8】
2023-07-08 微信公众号精选安全技术文章总览洞见网安 2023-07-08 0x1 记一次 Shiro 的实战利用pen4uin 2023-07-08 20:58:471、绕过 WA...
历史上代价最高昂的9次网络钓鱼攻击
网络钓鱼是一种骗局,攻击者通过向人们发送恶意电子邮件、信息或电话,诱骗他们点击有害链接或附件、访问欺诈性网站、共享敏感数据或使他们易受网络攻击。如今,网络钓鱼攻击正在不断激增,攻击者利用了大规模转向远...
态势感知:过去、现在和未来思考
有缺陷的态势感知 (SA) 是导致急救人员未遂事故和伤亡事件的主要因素之一。事实上,几乎不可能找到一份不涉及有缺陷的 SA 或有缺陷的 SA 的障碍之一导致悲剧的执行任务死亡调查报告。由于有缺陷的 S...
威胁情报信息分享|针对能源和电信行业的RedEnergy偷窃者-勒索软件威胁
一种复杂的被称为RedEnergy的偷窃者-勒索软件威胁在野外被发现,通过LinkedIn页面针对巴西和菲律宾的能源公用事业、石油、天然气、电信和机械行业。这款.NET恶意软件“拥有从各种浏览器中窃取...
2023 年暗网价格指数
本文根据国外网站机翻而来,不喜勿扰!本文仅为大家提升网络意识,了解数据泄露危害而整理,请端正态度,依法依规上网、用网。2022 年和 2023 年第一季度,暗网市场继续蓬勃发展,出现了大量各种非法商品...
2023 CWE Top 25:MITRE发布最危险的软件漏洞top 25
MITRE发布2023版最危险的软件漏洞top 25。软件中的不足会引发安全漏洞,攻击者利用这些漏洞可以控制受影响的系统、窃取数据、阻碍应用正常工作。6月29日,MITRE发布 2023 Common...
来自伊朗黑客组织的TA453,正在瞄准 Windows 和 macOS 用户
关键词黑客攻击The Hacker News 网站披露,疑似名为 TA453 的伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统。Pro...
4277