近日,微软称某勒索组织正在对合法的开源软件进行木马化,并将其用于技术、国防和媒体娱乐等许多行业的后门组织。目前黑客武器化用户部署恶意软件或木马后门的开源软件列表包括 PuTTY、KiTTY、Tight...
收集贩卖公民数据信息多人被判刑
关键词个人信息根据新华网消息,近日,广东省东莞市第三人民法院审理了两起关于侵犯公民个人信息罪的典型案例,以案释法切实保护公民合法权益。在一起从业人员利用职务之便侵犯公民个人信息案件中,东莞第三法院经审...
为了被重新聘用,被解雇员工竟黑了公司网络
关键词网络入侵据FreeBuf网站消息,美国一名 IT 系统管理员在被解雇后,利用工作时的账户密码进入公司系统,更改相关配置,给公司经营带来损失。据悉,40 岁的 Casey K. Umetsu 在 ...
新的APT组织Metador针对电信公司、ISP和大学——每周威胁动态第98期(09.23-09.29)
APT攻击新的APT组织Metador针对电信公司、ISP和大学APT28利用PowerPoint文件投递恶意软件Lazarus Group针对加密货币从业者的钓鱼攻击Lazarus Group使用B...
洞见简报【2022/9/29】
2022-09-29 微信公众号精选安全技术文章总览洞见网安 2022-09-29 0x1 Cobalt Strike 远程代码执行漏洞安全风险通告第三次更新奇安信 CERT 2022-09...
黑暗网络,是重大威胁,但也是一个资源
黑暗网络的犯罪使用和威胁正在增加。与此同时,通过直接的端到端加密,犯罪分子变得越来越暗,以便与服务购买者和潜在买家进行直接沟通。但暗网也有它的用途。由威胁隔离公司Bromium赞助,萨里大学犯罪学高级...
数据集#1暴露了近7亿多条记录带来的警示迫切需要多因素身份验证
开篇前,先提醒广大用户朋友们,临近年关属于病毒高发期,是病毒猖獗泛滥的时节,请大家做好安全防范,开开心心过好年!前几天我在澳大利亚安全专家发现有史以来最大的数据泄漏中描述过有关黑客窃取了近7亿多封电子...
WordPress核心功能中存在6年历史的盲SSRF漏洞可以启用DDoS攻击
研究人员公开了一个存在6年历史的WordPress核心功能中的盲服务器端请求伪造(SSRF)漏洞,该漏洞可能导致分布式拒绝服务(DDoS)攻击。在9月6日发布的一篇博文中,Sonar研究人员详细介绍了...
黑客从Wintermute加密货币做市商狂卷1.62亿美元
Wintermute公司的首席执行官Evgeny Gaevoy影响昨天早些时候宣布,这家知名的数字资产交易公司已遭黑客入侵,损失的DeFi业务价值高达1.622亿美元。Wintermute为全球50多...
数字化转型背景下地质资料数据中心信息安全体系建设
在数字中国建设不断推进、数字经济稳步发展的背景之下,全国地勘单位改革不断深入,地质档案信息化建设不断发展,地质档案数据中心在地质资料的管理和应用过程中发挥着越来越关键的作用。通过地质档案数据中心的建设...
CCS2022丨百度安全马杰:将Fuzzing技术与Meta相结合 挖掘AI安全背后的更大价值
9月26日,2022CCS成都网络安全大会暨数据治理峰会在线上正式拉开序幕。在大会主论坛上,百度副总裁马杰分享了百度在元宇宙和AI安全领域的前沿实践和探索。马杰首先谈到,2022年是我国全面实施十...
Agari&PhishLabs:金融机构是网络钓鱼攻击的主要目标
安全419关注到,日前,Agari和PhishLabs联合发布了《2022第二季度威胁趋势与情报》报告(以下简称“《报告》”),在《报告》中,专家详细地对网络钓鱼进行了相关分析,其统计数据包括攻击规模...
4106