随着HTTPS等加密技术的普及和广泛应用,网络中的加密流量呈现爆炸式增长,这既保护了用户数据的安全和隐私,同时也为攻击者提供了隐藏恶意、非法和窃密行为的新途径。加密流量成为攻击者的隐蔽通道,不法分子利...
美国超大型数据泄露事件曝光:超1亿人数据被盗
联合健康(UnitedHealth)首次证实,在 Change Healthcare 勒索软件攻击中,有超过 1 亿人的个人信息和医疗保健数据被盗,这是近年来最大的医疗保健数据泄露事件。今年 5 月,...
2024零售行业最大泄露事件,3.5亿数据被挂暗网
近日,以色列网络安全公司Hudson Rock发现 一个据称包含3.5亿条Hot Topic顾客个人和支付数据的庞大数据库,在暗网上被公开出售。名为Satanic的威胁组织发布了该订单,并声称数据库包...
涉及1亿民众!美国 Change Healthcare 勒索攻击事件详情揭露
日前,近些年最大的医疗数据泄露事件内幕终于揭晓。美国UnitedHealth(联合健康)首次承认Change Healthcare勒索软件事件导致超1亿民众的个人信息和医疗数据泄露。注:Change...
风险管理中的风险场景
概述2022年10月,国际标准化组织ISO发布了ISO/IEC 27005:2022《信息安全 网络安全和隐私保护 信息安全风险管理指南》。在这个标准中,增加了一个新的术语:“风险场景(risk sc...
暗网反机器人服务让网络钓鱼者绕过谷歌的主页
暗网上的反机器人服务允许网络钓鱼者绕过谷歌的红页警告,逃避检测,使网络钓鱼活动更难阻止。Otus Anti-Bot、Remove Red和Limitless Anti-Bot等工具引起了网络安全专家的...
一种apc注入型的Gamarue病毒的变种
一概述这个病毒通过可移动存储介质传播,使用了应用层APC注入和dga域名技术,整个执行过程分为4个阶段,首先从资源节中解密出一段shellcode和一个PE,执行shellcode,创建一个同名的傀儡...
美国卫生部:联合健康科技部门遭受的黑客攻击波及1亿人
美国卫生部网站显示,联合健康于今年2月遭到的黑客攻击波及了1亿人的个人信息,成为美国最大的医疗数据泄露事件。联合健康公司此前曾表示,黑客可能窃取了三分之一美国人的数据,这是美国医疗保健行业遭受的最严重...
2025 Pwn2Own Automotive
“又鸽一周没更新,前2周又是比赛和议题的,实在没时间,先水一篇,下次一定(bushi)” 今年年初,首届 Pwn2Own Automotive成功举办,在为期三天的活动中颁发了共计1,323,750美...
新黑产团伙黑猫技术细节曝光
1“黑猫”团伙画像近日,微步情报局通过威胁狩猎发现“黑猫”团伙,“黑猫”通过部署虚假的软件下载网站,然后通过各种搜索引擎优化技术提高网站在搜索引擎关键字排行,诱导受害者下载安装,实际下载的安装包含有窃...
Linux 上的 Intel、AMD CPU 受到新披露的 Spectre 绕过的影响
据了解,最新一代的 Intel 处理器(包括 Xeon 芯片)和 AMD 在 Linux 上的旧微架构很容易受到绕过现有“Spectre”缓解措施的新推测执行攻击。这些漏洞影响英特尔第 12、第 13...
物竞天择,进化版银狐全链路攻击三部曲(下篇)
一、前情回顾在《物竞天择,进化版银狐全链路攻击三部曲(上篇)》报告中,详细分享了三部曲中的安全对抗阶段和远程部署阶段。在安全对抗阶段恶意样本通过不断的进程和窗口检测、多种反调试技术和驱动反杀软等技术进...
4260