勒索软件组织 Brain Cipher 声称入侵德勤英国公司,窃取了这家专业服务巨头超过 1TB 的敏感数据。Brain Cipher是一个勒索软件组织,于2024年6月出现,因对全球组织进行网络攻击...
2024年10月份恶意软件之十恶不赦排行榜
利用虚假的 CAPTCHA 页面来传播 Lumma Stealer 恶意软件,该恶意软件已攀升至月度恶意软件排行榜第四位。该活动以其全球影响力而著称,通过两种主要感染媒介影响多个国家:一种涉及破解的游...
Array Networks SSL VPN 产品曝严重漏洞,已被黑客利用
美国网络安全和基础设施安全局 (CISA) 警告称,黑客正在积极利用 Array Networks AG 和 vxAG ArrayOS SSL VPN 产品中的一个远程代码执行漏洞。图片来源于网络漏洞...
RedLine信息窃取木马活动通过盗版企业软件瞄准俄罗斯企业
导 读自 2024 年 1 月以来,使用未经授权软件的俄罗斯企业一直是RedLine 信息窃取木马的攻击目标。盗版软件通过俄罗斯在线论坛分发,攻击者将恶意软件伪装成绕过业务自动化软件许可的工具。攻击者...
Ultralytics AI 库遭入侵:在 PyPI 版本中发现加密货币挖矿程序
导 读研究人员发现流行的 Python 人工智能 (AI) 库ultralytics的两个版本遭到入侵,被植入加密货币挖矿程序。8.3.41 和 8.3.42 版本已从Python 软件包索引 (Py...
新威胁组织 Z-Pentest 瞄准能源系统控制
导 读Cyble 暗网研究人员记录了一个与俄罗斯有关的新威胁组织,该组织一直在破坏关键基础设施环境并篡改系统控制。Z-Pentest 组织成立仅两个月,但已声称对至少 10 起运营技术 (OT) 系统...
2024年OWASP LLM安全漏洞年度报告
市场概述在生成式AI技术迅猛发展的2024年,企业对AI技术的采用呈现爆发式增长。根据Menlo Ventures发布的最新市场数据显示,2024年AI相关投资规模已达到138亿美元的历史新高,较20...
网络安全知多少【科普】连载4:找安全漏洞是破,修复漏洞是立。安全一定是破立分开的。
安小圈第562期网络安全 科普“ 凡是要求安全厂商又“破”又“立”的,一定是在耍流氓。”安全找漏洞那是“破”,修复漏洞是“立”。安全厂商提供的服务只能是破,修复漏洞需要业务厂商来主导。但是很多人会认为...
Palo Alto PAN-OS身份认证绕过CVE-2024-0012及命令执行漏洞CVE-2024-9474
免责声明:请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。简介Palo Alt...
英国电信巨头BT集团遭遇勒索攻击,500GB敏感数据恐遭窃取
12月9日,星期一 ,您好!中科汇能与您分享信息安全快讯:01英国电信巨头BT集团遭遇勒索攻击,500GB敏感数据恐遭窃取近日,英国电信控股公司BT集团(前身为英国电信)宣布,由于遭受Black Ba...
网安原创文章推荐【2024/12/8】
2024-12-08 微信公众号精选安全技术文章总览洞见网安 2024-12-080x1 网络工程师必知:5种常见的防火墙类型网络技术联盟站 2024-12-08 20:01:42学网络,尽在网络技术...
DroidBot:新型安卓木马,针对银行、加密货币交易所等金融机构
E安全消息,Cleafy威胁情报和响应(TIR)团队最新揭露了DroidBot,一种复杂的Android远程访问木马(RAT),与土耳其恶意软件即服务(MaaS)操作有关。DroidBot具有先进的功...
4375