在微软最近观察到的一次BEC(商业电子邮件欺诈)攻击中,攻击者利用企业之间的合作伙伴关系连环攻击了四家金融企业(从一家供应商渗透到目标金融企业)。微软研究人员发现攻击者还采用了多阶段中间对手网络钓鱼攻...
超火爆的健身APP正大量泄露用户敏感信息
据BleepingComputer 6月11日消息,美国北卡罗来纳州立大学罗利分校的研究人员发现 Strava 应用程序的热图功能存在隐私风险,可能导致攻击者识别出用户的家庭住址。Strava 是一款...
超过 60,000 个 Android 应用程序在设备上悄悄安装恶意软件
最近,网络安全研究人员发现在过去的六个月里,超过60,000款安卓应用偷偷伪装成正版软件。已经确定这些恶意应用程序已经在不被发现的情况下秘密地将广告软件植入到毫无戒心的移动设备上。就在一个月前,Bit...
FreeBuf 周报 | 瑞士政府机构遭遇持续的 DDoS 攻击;微软披露 Azure 中的严重漏洞
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 最新报告:25% 员工向 Cha...
年中盘点:2023年最重大的5起数据泄露&勒索软件攻击
2023年上半年还未结束,但我们已经看到了足够多的网络攻击。毫无疑问,网络安全能力和打击高级罪犯的技术正在迅速发展。但不幸的是,黑客攻击的复杂性和敏捷性正在以更快的速度提高。在这篇文章中,我们将重点关...
CCTV主站被做黑帽SEO
2023年6月16日晚上19点左右,访问CCTV域名: https://www.cctv.com/mmia/ 会跳转到博彩网站页面,如下图 通过分析请求,可以看到,通过js跳转到了博彩域名: 20点左...
印度10亿人面临个人信息泄露风险,CoWIN疫苗平台暴露公民数据
CoWIN门户网站是印度COVID-19疫苗接种登记的中央平台。据外媒报道,CoWIN近期发生了一起极为严重的数据泄露事件,在CoWIN门户网站注册的每个印度公民的个人信息已经完全公开在Telegra...
著名信息泄露论坛breachforums宣布回归
2023年6月15日管理员Baphomet的群组表示breachforums论坛已经被转移到新的域名上 新论坛由黑客组织ShinyHunters成员Baphomet控制 特别注意的是,此次回归只恢复V...
泰雷兹、阿里巴巴等多家巨头机密数据遭泄露
据报道,黑客发布了安全入口控制制造商 Automatic Systems 的几个客户的机密数据,受影响的包括北约、阿里巴巴、泰雷兹等。与俄罗斯有联系的 ALPHV/BlackCat 勒索软件团伙声称对...
LockBit勒索软件累计攻击美国约1700次,共勒索9100万美元
关注我们带你读懂网络安全Bleeping Computer 网站披露,在 LockBit 勒索软件联合咨询报告中,美国和国际网络安全机构表示自2020 年以来,该团伙对美国实体组织发动了约 1700 ...
外交部回击谷歌旗下网安公司中国黑客虚假信息
谷歌旗下网安公司称中国黑客闯入全球数百个网络,外交部:不止一次造谣】据美国媒体报道,谷歌旗下网络安全公司“麦迪安”当地时间6月15日宣称,“疑似由官方支持的中国黑客利用一种流行的电子邮件安全设备中的安...
iPhone后门监听事件
6月1日,俄罗斯情报部门指控美国和苹果公司合作,对iPhone进行后门类攻击,监视全球“数千名”外交官员,这可能会是今年最大的网络安全类事件。最初为俄罗斯网络安全公司"卡巴斯基"发现,公司WIFI里告...
4211