“APT”(高级持续性攻击)是一种针对性、隐蔽性、持续性极强的网络攻击行为。现已发现的绝大多数APT组织都具有国家或政府背景,相关攻击行为通常由某个与特定国家政府关联的实体机构具体实施。APT攻击的主...
记一次 Kubernetes 集群被入侵,服务器变门罗币矿机
来源: 高效运维近期遇到了一次我们自建 Kubernetes 集群中某台机器被入侵挖矿,后续也找到了原因,所幸只是用来挖矿…网络安全是个严肃的问题,它总是在不经意间出现,等你反应过来却已经迟...
Neurevt 木马与窃密程序相结合,针对墨西哥企业
近日,思科发现攻击者正在将 Neurevt 木马和窃密程序相结合,针对墨西哥的公司发起攻击。入侵恶意行为从混淆的恶意 PowerShell 命令开始,该命令会下载一个 Neurevt 家族的恶意文件。...
物联网设备漏洞不断增加 五大安全层面随时检视
点击上方“安全优佳” 可以订阅哦!物联网设备为数可观,容易成为有心人士觊觎的对象。Nest随着物联网(iot)设备陆续进入市场后,相关安全问题也受到重视。有鉴于日前曾发生物联网设备遭骇事件,凸显物联网...
中东黑客组织使用Flash 0-day漏洞传播间谍软件FinFisher
点击上方“安全优佳” 可以订阅哦!FinSpy 卷土重来FinSpy 是一款臭名昭著的网络间谍工具,而现在它又一次卷土重来,但随之而来的还有一个新的 Adobe Flash 0 day 漏洞-CVE-...
动漫流媒体Crunchyroll遭网络攻击数小时后恢复正常
点击上方“安全优佳” 可以订阅哦!据外媒报道,日前,动漫流媒体服务平台Crunchyroll遭遇网络攻击,当用户登录网站后会被提示下载一个恶意软件提示,这迫使该网站不得不宣布暂时关闭。几个小时后,网站...
美国国防部数据库意外在线暴露 包含全球18亿用户社交信息
点击上方“安全优佳” 可以订阅哦!一名安全研究人员透露,他发现了三台配置错误的亚马逊S3服务器,而其属于美国国防部(United States Department of Defense,简称DOD)...
新的安卓恶意软件Loapi被发现,功能超强大
点击上方“安全优佳” 可以订阅哦!卡巴斯基实验室的研究人员最近发现了一款功能强大的恶意软件,该软件可以进行加密货币挖掘,DDoS攻击等多种伤害性极强的操作,最终可在两天内毁掉一台安卓手机。Loapi是...
CNVD漏洞周报2022年第11期
2022年03月14日-2022年03月20日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞576个,其中高危漏洞1...
Log4Shell漏洞已经被修补好了吗?
近日,安全厂商发现一个最新的后门程序正在网络上传播,企图感染尚未修补Log4j漏洞的Linux装置。 自去年被安全研究人员揭露后,Log4j漏洞已经被Elknot、Gafgyt、Mirai、...
匿名者黑客组织宣称将继续支持乌克兰对抗俄罗斯
匿名者黑客团伙及其附属宣称,将继续针对俄罗斯政府和私人组织展开网络攻击。可俄乌战争爆发后,匿名者黑客团伙对俄罗斯进行了多次大规模的网络攻击活动,造成许多俄罗斯实体网络瘫痪。本文梳理了匿名者黑客团伙近几...
安全性差的服务器被Gh0stCringe恶意软件攻击
4116