By: Johan近日,Wintermute 钱包遭攻击损失约 1.6 亿美元,被盗原因是 Wintermute 为了节省 Gas 费使用了 Profanity 来创建 Vanit...
一个15年前的Python漏洞肆虐全球软件界
Python开源编程语言中一个15年前的漏洞在许多地方仍未修补,因此得以蔓延到全球成千上万个开源和闭源项目。研究人员警告,这无意中构成了一条大范围易受攻击的软件供应链,大多数受影响的组织还蒙在鼓里。T...
透过安全事件剖析黑客组织攻击技术
安全分析与研究专注于全球恶意软件的分析与研究前言 最近发生了两起比较典型的企业被黑客组织攻击的安全事件,事件的相关分析报告参考笔者此前发布的两篇文章《针对思科被黑客攻击事件的简单分析》《针对Uber被...
Ask.FM 3.5 亿用户数据库在黑客论坛出售
关键词数据贩卖一位用户名叫 Data 的卖家在一个流行黑客论坛出售包含 3.5 亿用户信息的 Ask.FM (ASKfm)数据库。这可能是有史以来最大规模的数据泄露事件之一。Ask.FM 是一个问答社...
潜伏在ISP网络中数月的新黑客组织Metador
研究人员称之为“Metador”的一个以前未知的威胁因素已经入侵电信、互联网服务提供商(ISP)和大学大约两年了。Metador的目标是中东和非洲的组织,他们的目的似乎是长期坚持间谍活动。该组织使用了...
阿卡迈缓解欧洲客户所遭大型DDoS攻击
2022年9月12日,网络安全公司阿卡迈(Akamai)缓解了一场分布式拒绝服务攻击(DDoS 攻击),与这家公司在7月份录得的攻击纪录相比,这次攻击在每秒数据包数量方面再破纪录。DDoS攻击指的是网...
从2009年到2022年,美国医疗事故占3.42亿条泄露记录
自2009年以来,美国的医疗机构遭受了近5,000起数据泄露事件,影响了超过3.42亿条医疗记录。研究人员团队分析了2009年至2022年6月的数据,以找出美国哪些州遭受的医疗违规最多,以及每年有多少...
Metador之谜| 隐藏在电信公司、ISP和大学中的未知威胁
执行摘要SentinelLabs 研究人员发现了一个我们称之为“Metador”的前所未见的高级威胁参与者。Metador 主要针对中东和非洲几个国家的电信、互联网服务提供商和大学。运营商高度关注运营...
网络钓鱼活动盯上PyPI用户,分发恶意代码
PyPI管理员近日警告,一起网络钓鱼活动盯上了Python代码包索引(PyPI)的用户,威胁如果用户不让代码接受虚假的验证流程,就删除代码包。PyPI管理员提醒用户注意这个代码库(它使Python开发...
止损1个亿,浪神黑产组织覆灭记
近期,创宇安全智脑监控到一些IP每天调用了大量网站的短信发送接口,日均高达300万次以上。经专家分析,其属于短信轰炸行为,它一方面对普通手机用户造成了短信骚乱的烦恼,扰乱其正常生活;另一方面也增加了被...
商用密码知识与政策干部读本
微信公众号:计算机与网络安全▼商用密码知识与政策干部读本▼(全文略)密码分为核心密码、普通密码和商用密码,商用密码用于保护不属于国家秘密的信息。经过二十多年的发展,我国商用密码从无到有、从弱到强,取得...
微软针对允许横向移动勒索软件攻击的漏洞发布带外补丁
微软本周为其 Endpoint Configuration Manager 解决方案发布了一个带外更新,以修补一个漏洞,该漏洞可能对黑客目标组织网络中移动有用,该漏洞被跟踪为CVE-2022-3797...
4106