4月20日,前中央情报局代理局长迈克尔·莫雷尔承认,在2020年11月美国总统大选前几周,他应拜登竞选团队的直接要求,精心策划了这封联名信,破坏了《纽约邮报》对亨特·拜登(美国总统拜登的次子)笔记本电...
5种API安全最佳实践 搭建更完善的防护体系
近年来,随着企业纷纷积极拥抱数据数字智能的浪潮,作为数据交换重要信道的API正承载着企业越来越复杂的核心业务逻辑和多样化的敏感数据。正因如此,通过API进行业务欺诈、窃取高价值数据等已经成为非法分子的...
美国FBI称已摧毁俄罗斯首要网络间谍工具
近日,美国联邦调查局和国际当局宣布,他们已成功拆除由克里姆林宫支持的一个臭名昭著的黑客组织使用了二十年的恶意软件植入程序。美国司法部表示,它于周一获得法院授权,允许美国执法部门清除被称为“Snake”...
如何看透诡计多端的恶意代码?
出品|MS08067实验室(www.ms08067.com)本文作者:zmKKk(Ms08067恶意代码分析班第三期成员)学习动机为什么要报《恶意代码分析》呢?最初是因为被这个领域的神秘感所吸引,一腔...
洞见简报【2023/5/10】
2023-05-10 微信公众号精选安全技术文章总览洞见网安 2023-05-10 0x1 Win10搭建我的世界Minecraft服务器「内网穿透远程联机」鹏组安全 2023-05-10 ...
谷歌为所有美国Gmail用户提供暗网监控服务
谷歌为所有美国Gmail用户提供暗网监控服务谷歌今天宣布,美国的所有Gmail用户将很快能够使用暗网报告安全功能,发现他们的电子邮件地址是否在暗网上被发现。来源: BleepingComputer朝鲜...
微星固件签名私钥泄露,影响整个PC生态系统
微星(MSI)拒付赎金后,其固件签名私钥和英特尔的OEM私钥遭勒索软件组织泄露,包括联想、英特尔、微星、超微等多家PC设备和半导体巨头受到影响。微星国际(MSI)是一家开发和销售计算机(笔记本电脑、台...
网络安全公司Dragos披露网络安全事件
工业网络安全公司 Dragos 披露了它所称的“网络安全事件”,此前一个已知的网络犯罪团伙试图突破其防御并渗透到内部网络以加密设备。虽然 Dragos 表示威胁行为者没有破坏其网络或网络安全平台,但他...
威胁报告检测到物理后果呈指数增长的OT网络攻击
2023年威胁报告 - 具有物理后果的 OT 网络攻击在过去一年(2022 年),我们看到了 57 起针对工业系统的 OT 相关网络攻击,这些攻击在现实世界中造成了物理后果。这是我们在 2021 年看...
Linux NetFilter内核新漏洞可导致攻击者获得 root 权限
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Linux NetFilter 内核中出现一个新漏洞 (CVE-2023-32233),可导致低权限本地用户提权至 root 级别,从而完...
租售支付账号风险大易成替罪羊 虚拟账号交易乱象调查
● 近年来,随着互联网经济的快速发展,游戏装备、社交账号、短视频账号等网络虚拟账号、财产已成为人们生活的重要组成部分。一个粉丝数量众多的虚拟账号,往往能带来更多的关注度和推荐机会,因此价值不菲,买卖虚...
小心白蛇!PyPI仓库被持续投放White Snake后门组件
01背景墨菲安全实验室在持续监测开源软件仓库中的投毒行为过程中,4 月 14 日起陆续发现至少 41 个包含白蛇(White Snake)后门的 Python 包被发布到 PyPI 仓库,目前相关的后...
4301