GuLoader 是一种基于 Shellcode 的无文件恶意软件,下载的后续恶意 Payload 包括 AgentTesla、NetWire RAT 与 Ramcos RAT 等。研究人员发现,过去...
2022企业邮箱安全报告:“工资补贴”成钓鱼邮件最大诱饵
3月23日,Coremail联合奇安信正式发布《2022中国企业邮箱安全性研究报告》(简称《报告》),对拥有约537万个独立域名、1.8亿名活跃用户的国内企业邮箱安全性,进行了详细的分析。《报告》认为...
Flashpoint:窃取凭证以绕过安全防护成为犯罪组织开展攻击的主要方式
据Flashpoint近期发布的一份报告显示,2022年该平台共报告了4,518起数据泄露事件,总计导致226.2 亿条凭证及个人记录被泄露或窃取,其中包括账户、财务信息、电子邮件地址、电话号码等。超...
Redis客户端开源库漏洞导致ChatGPT泄漏支付卡信息等
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士OpenAI 公司指出,Redis 客户端开源库漏洞是上周一ChatGPT服务中断以及数据泄露的元凶。该攻击使用户能够看到其他人的个人信息...
澳洲金融科技公司系统遭黑客攻击
澳大利亚金融科技公司Latitude Holdings的系统遭黑客攻击,1000多万份客户资料被盗,包括客户的驾照和护照号码、财务结单等。公司是在这个月16日发现数据系统被入侵,失窃的包括790万个澳...
CNVD漏洞周报2023年第12期
2023年03月20日-2023年03月26日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞381个,其中高危漏洞1...
BR论坛站长Pom出庭,FBI曝光如何找到他家
阅读本文前请看前传(按时间顺序):突发:Breach黑客论坛管理员POMpo..被抓BR黑客论坛管理员Pom更多细节曝光(照片)突发:Breach论坛宣布关停Breach论坛站长康纳·布赖恩·菲茨帕特...
CASPER攻击使用严加隔离的计算机内部扬声器窃取数据
韩国首尔大学网络安全学院的研究人员近日介绍了一种名为CASPER的新型隐蔽通道攻击,这种攻击能以每秒20比特的速度将数据从严加隔离的计算机泄漏给附近的智能手机。CASPER攻击利用目标计算机内部的扬声...
BumbleBee 大黄蜂恶意加载器分析
点击蓝字,关注我们BumbleBee是一种新的恶意加载程序,由 Google TAG 于 2022 年 3 月首次报告,多个初始访问代理(IAB) 正在使用它 在受害者的网络中获得初步立足点。最近几周...
两分钟黑掉特斯拉Model 3
本周,在温哥华举行的Pwn2Own黑客大赛上,法国渗透测试公司Synacktiv的研究人员演示了针对特斯拉Model 3的两个漏洞利用。研究人员通过这两种攻击掌握了控制该车型安全及其他部件的子系统。其...
窥视死神(APT37)的监视行动
点击蓝字,关注我们在我们为保护我们的客户而进行的日常搜索中,我们发现了两个带有开放目录的朝鲜-nexus 入侵集Reaper (又名 APT37)的命令和控制服务器(C2),使我们能够观察托管的植入程...
2023的第一个重大0day漏洞,几乎影响所有组织
近日网络安全新闻网站Dark Reading 披露,Outlook 中存在重大零日漏洞 CVE-2023-23397,称该漏洞非常危险,几乎影响所有组织。具体来说攻击者只需要通过一封邮件就远...
4371