分享朋友圈获20个点赞,截图微信公众号回复,获得机翻和英文全文执行摘要破坏企业系统的工具和技术的扩散,已经从那些仅仅能够支持机会性攻击的工具和技术发展到能够进行有针对性的攻击。此外,攻击者继续开发使其...
2022年上半年披露的数百个ICS漏洞
根据工业资产和网络监控公司 SynSaber 进行的分析,美国网络安全和基础设施安全局 (CISA) 在 2022 年上半年披露了 600 多个工业控制系统 (ICS) 产品漏洞。先回顾一下2021年...
IPFS:网络钓鱼的新温床
几个月前,我们报道了一个名为变色龙网络钓鱼的有趣网站。这些网站能够根据用户的域更改其背景和徽标。网络钓鱼站点存储在 IPFS(星际文件系统)中,在查看攻击者使用的 URL 后,我们注意到越来越多的网络...
Emsisoft发布AstraLocker勒索软件解密器
据报道,勒索软件的开发人员在关闭其操作以转向加密劫持后,最近将解密器上传到了VirusTotal恶意软件分析平台。AstraLocker解密器和Yashma解密器加入了许多由新西兰公司Emsisoft...
洞见简报【2022/7/30】
2022-07-30 微信公众号精选安全技术文章总览洞见网安 2022-07-30 0x1 内存安全周报第102期 | 威胁行为者利用PrestaShop中的0day漏洞安芯网盾 2022-...
Microsoft SQL服务器被黑客入侵 带宽被窃取
前言:Microsoft SQL服务器被黑客入侵,带宽被窃取,用户却无法察觉。信息时代,保障数据安全尤为重要。黑客通过使用广告软件包、恶意软件,甚至入侵Microsoft SQL Server,将电脑...
黑客正以3万美元价格出售 540万个Twitter帐户数据
据Bleeping Computer网站7月22日消息,近期,一攻击者利用漏洞窃取了Twitter上540万个账户数据,并以30000美元的价格在黑客论坛上出售。这位昵称为“恶魔”(devil)的攻击...
Magecart对餐厅订餐系统进行攻击
研究人员发现,Magecart的攻击活动一直在利用三个在线餐厅订餐系统盗取那些毫无戒心的顾客的支付卡凭证,并且攻击影响了大约300家使用这些服务的餐厅,迄今已泄露了数万张卡的信息。多次进行攻击的Mag...
【资料】APT组织情报研究年鉴
今天给大家推送绿盟2021年发布的《APT组织情报年鉴》。关于绿盟科技绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板...
【安全圈】APP“崩了”?12306回应:未接到大面积投诉、或因网络延迟
关键词12306、网络延迟近日消息,有不少网友反映称,自己无法进入12306APP购票或改签,APP经常崩溃”。据了解,从7月28日起,有不少人发博称12306售价客户端存在无法进入的情况。一位网友表...
Onfido 推出漏洞奖励计划,助力增强身份验证防御
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士数字身份验证公司 Onfido 联合欧洲漏洞披露平台YesWeHack推出一项新的漏洞奖励计划。Onfido 是一家英国公司,此次发布漏洞...
Lockbit 再次攻击两地公共部门
近期活动极为频繁的Lockbit勒索软件团伙近日又攻击了两处地方政府的设备,分别是加拿大的圣玛丽镇和意大利的税务机构。圣玛丽斯当地政府相关的说明中解释道,攻击发生在上周三,攻击者锁定了一台内部服务器并...
4042