导 读最近披露的 Microsoft SharePoint 远程代码执行 (RCE) 漏洞(CVE-2024-38094)正被利用来获取对公司网络的初始访问权限。CVE-2024-38094 是一个高...
EmeraldWhale行动:15000个云账户凭证被盗
关键词数据泄露最近,一个名为“EmeraldWhale”的大规模恶意行动被发现,该行动通过扫描暴露的Git配置文件,从数千个私有仓库中窃取了超过15000个云账户凭证。行动细节发现者:Sysdig发现...
美老年服务中心数据泄露影响8.7万人
米斯蒂克谷老年服务中心是一家位于马萨诸塞州的非营利组织,为老年人和残疾人提供医疗和其他服务,该中心遭遇数据泄露,影响了许多个人。 神秘谷长者服务中心 (MVES) 于 4 月初发现了这一入侵行为,并立...
朝鲜卧底 IT 人员窃取数据并勒索西方雇主
朝鲜 IT 专业人员欺骗西方公司雇用他们,窃取该组织的网络数据,并要求支付赎金以防止泄露数据。派遣 IT 人员到富裕国家的公司就职是朝鲜多年来一直使用的一种策略,目的是获得网络攻击的特权或为该国的武器...
洛杉矶住房组织确认 Cactus 勒索软件泄露数据后遭入侵
洛杉矶市住房管理局 (HACLA) 证实,其系统已遭到入侵,此前 Cactus 勒索软件组织发布了据称从该机构窃取的数据。此前,Cactus 发布了据称是 HACLA 系统敏感数据样本,再次引发人们对...
疑似黑客出售台湾某电信运营商的防火墙访问权限
监测泄露论坛发现,名为Sukob的论坛用户在11月2日晚21:10分(北京时间11月3日5:10左右)发帖称,以4000美元的价格出售一台湾电信公司的防火墙托管服务器的权限,该权限是Root权限,包含...
洛杉矶住房管理局证实Cactus勒索软件已实施入侵
2024年11月1日,洛杉矶市住房管理局(HACLA)证实,在Cactus勒索软件团伙最近提出违规索赔后,其IT网络遭到网络攻击。HACLA称:我们的IT网络受到了攻击。我们一意识到这一点,就聘请了外...
中国网络安全产业分析报告(2024年)
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
网安原创文章推荐【2024/11/2】
2024-11-02 微信公众号精选安全技术文章总览洞见网安 2024-11-020x1 攻防靶场(28):通过SNMP进行信息收集 JOYOneMoreThink 2024-11-02 23:47:...
朝鲜黑客组织Lazarus被指与Atomic Wallet盗窃案有关,涉及3500万美元加密货币
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
威胁情报搜寻的工作原理分步指南
通过主动威胁搜寻,领先于网络犯罪。了解威胁搜寻者如何通过数据分析、调查和实时操作识别隐藏威胁、保护关键系统并防止数据泄露。网络犯罪比以往任何时候都更加复杂,组织必须领先一步来保护其敏感数据和关键系统。...
CVE-2024-9632:X.Org 服务器中存在 18 年之久的漏洞,导致系统易受攻击
X.Org Server 是 Linux 和其他类 Unix 操作系统的常用显示服务器,现已发现一个高危漏洞。该漏洞被标记为 CVE-2024-9632,已在代码库中潜伏长达 18 年,可能允许攻击者...
4250