近日,微软Windows系统曝出高危本地提权漏洞CVE-2025-21204,攻击者可利用该漏洞通过简单的符号链接攻击,在未经授权的情况下直接获取系统最高权限(SYSTEM权限),威胁用户数据安全甚至...
警报!恶意npm包仿冒Telegram机器人库,Linux开发者系统遭SSH后门入侵
“ 供应链攻击。”01—供应链攻击再升级,攻击者利用Starjacking技术诱导下载,植入持久性后门一、事件概述:恶意npm包伪装成热门库,专攻Linux系统 2025年4月,网络安全研究人员...
邮件安全的头号威胁:精准验证钓鱼攻击
过去几年,邮箱几乎被用户“边缘化”了:Slack、微信、Telegram和Teams横扫全球企业通讯市场;Signal和WhatsApp蚕食了企业和政府加密通信市场(甚至白宫和美国国防部的高级官员也违...
Kimsuky APT组织利用 BlueKeep RDP 漏洞对韩国日本发起攻击
导 读研究人员发现与曹县关联的APT组织 Kimsuky 的攻击活动,该组织利用已修补的 Microsoft 远程桌面服务漏洞来获取初始访问权限。在调查一起安全漏洞时,韩国安博士实验室安全情报中心 (...
关键基础设施中使用的 Lantronix 设备使系统面临远程黑客攻击
导 读全球各个关键基础设施部门使用的 Lantronix 设备中发现一个漏洞,可能会使系统遭受远程黑客攻击。网络安全机构 CISA 上周发布的一份安全公告显示,Lantronix XPort(一款支持...
网络钓鱼即服务操作使用 DNS-over-HTTPS 进行规避
研究人员最近发现一种名为 Morphing Meerkat 的网络钓鱼即服务 (PhaaS) 操作,它一直在使用 DNS over HTTPS (DoH) 协议来逃避检测。该平台还利用 DNS 电子邮...
员工扫描会议纪要自动备份至网盘 127份涉密文件遭泄露!
2025年4月21日,据央视新闻报道:如今,扫描类软件凭借高效的文字识别和图文转换功能,为我们的办公和生活带来诸多便利。然而在日常使用中,个别人员由于保密意识缺乏、风险感知不足,使其变成了泄露国家秘密...
【暗网快讯】20250422期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
RansomHub 勒索软件使用新的 Betruger多功能后门
在最近几次勒索软件攻击中部署的新发现的自定义后门与至少一个 RansomHub 勒索软件即服务 (RaaS) 运营附属机构有关。赛门铁克的研究人员将该恶意软件命名为Betruger,并将其描述为“多功...
Prodaft 悬赏购买顶级黑客论坛高价值账号:渗透网络犯罪社区获取情报的新争议之路
瑞士知名网络安全公司 Prodaft 近期推出了一项名为“出售你的源头 (Sell your Source)”的计划,公开寻求购买顶级黑客论坛上的高价值账户。此举旨在直接渗透进网络犯罪的核心交流圈,以...
Mustang Panda APT组织更新武器库
导 读网络安全公司 Zscaler 报告称,被追踪为 Mustang Panda 的 APT 组织在最近的一次攻击中使用了更新的后门和几种新工具。该黑客组织活跃了十多年,也被称为 Basin、Bron...
Erlang/OTP SSH 中的满分RCE漏洞广泛影响电信设备、工控系统
导 读安全研究人员报告了 CVE-2025-32433,这是 Erlang/OTP SSH 中的一个严重RCE 漏洞,允许在暴露的系统上执行未经身份验证的代码。漏洞编号为CVE-2025-32433,...
4211