攻击者可以通过降级 Windows 内核组件来绕过驱动程序签名验证等安全功能,从而在完全补丁的系统上部署内核级木马。这是通过劫持 Windows Update 更新过程来实现的。攻击者可以在已完全更新...
俄罗斯黑客Pavel Sitnikov的传奇经历:从网络罪犯到网络安全专家的转型
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
超10亿美元!雷神因违反美国反腐败及出口管制法律面临巨额罚款
扫码立即加入学习!来源:美国司法部、美国证券交易委员会官网翻译:合规官仅供学习,如有侵权,请联系删除!当地时间10月16日,美国司法部(以下简称为“DOJ”)和美国证券交易委员会(以下简称为“SEC”...
IAM的致命盲区:非人类身份
当前网络安全行业的流行语“身份是新的边界”、“黑客不入侵,他们登录”等,凸显了身份和访问管理(IAM)在当今网络安全中的重要性。根据Verizon数据泄露调查报告,凭据泄露是导致数据泄露的主要攻击向量...
美国警方惊恐的强大数字监控:移动广告数据中的全球监控混战
独立安全研究员Brian Krebs当地时间10月23日发布的文章《移动广告数据中的全球监控混战》中揭露了LocateX平台的监控能力,该平台由Babel Street提供,允许用户通过移动广告ID(...
奇安信回应猎头获取上千员工通讯录被捕
推荐关注近日,一封安全行业猎头请求奇安信科技集团董事长齐向东原谅的公开信引发关注。据该猎头在信中自述,去年11月被警方抓捕,从她的电脑和手机上,取证了12000条通讯录,其中涉及奇安信的有1000-2...
黑客的 PowerShell 远程控制:2024 年的域名接管
PowerShell Remoting 是 Windows 的一项原生功能,可用于接管整个企业。它允许您在机器之间切换、自动执行黑客任务并控制 Windows 环境,同时保持不被发现。 本综合指南将教...
小心!你的床头灯可能正在偷听!
充电宝、排插、床头灯这些常见的家用电器被不法分子植入录音芯片后成了披着“羊皮”的窃听设备 2024年5月,小潘网购时发现一家贩卖附带录音、监听功能的日用品店铺。出于好奇,他下单购买了店内的插排。收到...
FBI 锁定泄露的美国情报文件的印刷地点
美国华盛顿联邦调查局总部悬挂联邦调查局印章一位美国官员和另一位知情人士向 CNN 透露,FBI 正在锁定一个美国政府办公室,该办公室疑似是泄露的以色列对伊朗可能发动攻击准备情报文件的打印地点。FBI ...
黑客利用武器化的 RDP 安装文件攻击 Windows 服务器
https://cert.gov.ua/article/6281076一场针对乌克兰以及其他国家的政府机构、工业企业和军事单位的新型复杂网络钓鱼活动被发现。乌克兰计算机应急响应小组 (CERT-UA)...
医疗保健违规行为导致 1 亿美国人数据泄露
针对联合健康集团 (UnitedHealth Group) 旗下重要子公司 Change Healthcare 的网络攻击可能已泄露全美 1 亿个人的个人信息。此次数据泄露事件发生于二月份,被归类为影...
苹果公司以数百万美元的赏金邀请研究人员审查人工智能服务
苹果公司公布了加强云安全和隐私的最新举措,邀请安全研究人员仔细审查并验证其私有云计算 (PCC) 系统的完整性。该公告推出了新的资源,包括全面的安全指南、独特的虚拟研究环境 (VRE) 以及扩大的 A...
4250