1、事件概述网络安全公司Cyble最近揭露了越南攻击者针对数字营销专业人士的复杂攻击策略。这些攻击者通过精心设计的钓鱼邮件、虚假的社交媒体账户和伪造的网站,利用多层次的策略来获取敏感信息、破坏品牌声誉...
Go语言下的伪装者如何实现悄无声息地隐私盗窃
近期,火绒工程师在日常关注安全动态时发现,Lumma Stealer 木马家族会利用 Go 语言编写注入器,通过 AES 解密创建傀儡进程并注入恶意代码窃取用户信息,其中恶意代码经过控制流混淆、常量加...
Gartner发布2025年十大战略技术趋势
Gartner 发布 2025 年企业机构需要探索的十大战略技术趋势。Gartner研究副总裁高挺(Arnold Gao)表示:“今年的重要战略技术趋势涵盖了AI的必要事项和风险,以及计算技术和人机协...
《宝可梦:阿尔宙斯》和《宝可梦:BDSP》PC版遭黑客攻击泄露
对于游戏创作而言,开发人员通常会为游戏开发一个 PC 版本,用于测试一些内容。但 PC 版本的存在并不意味着游戏会发售 PC 版,比如《宝可梦》一直是任天堂的专属,仅登陆 Switch 。然而,上周宝...
BannleEye漏洞允许封禁任意游戏用户
图片:unknowncheatsBattlEye (BE) 是一种广泛使用的反作弊系统,现已披露一个严重漏洞,可能危及多个知名在线游戏的用户帐户安全。安全研究员timoxa565发现该漏洞,恶意行为者...
【PoC】微软提权漏洞三连!微软远程注册表中存在严重提权缺陷
Akamai 研究员 Stiv Kupchik 公布了 Microsoft 远程注册表客户端中一个关键的特权提升 (EoP) 漏洞 CVE-2024-43532 的技术细节和概念验证 (PoC) 漏洞...
OT网络深层攻防技术专题之二:PLC攻击技术最新进展
编者按俄乌战争加快了工业控制系统网络攻击的技战法创新,黎以冲突中的传呼机对讲机爆炸案刷新了对传统网络战的认知,人工智能、大模型降低了攻击者的时空成本。定向ICS恶意软件,PLC武器化、C2化,RTU勒...
开源LLM工具准备嗅探 Python 零日漏洞
西雅图 Protect AI 的研究人员计划发布一款免费的开源工具,该工具可以在 Anthropic 的 Claude AI 模型的帮助下查找 Python 代码库中的零日漏洞。这款名为 Vulnhu...
黑客公布被盗数据,思科已将DevHub门户网站下线
E安全消息,黑客泄露“非公开”数据后,思科已经将其公共DevHub门户网站下线。另外,思科声明没有证据表明其系统被入侵或遭到破坏。“我们已经确定有问题的数据存在于面向公众的DevHub——思科的一个资...
智能摄像头或成隐私泄露源头?VIoT安全还是要回归端到端
现如今,很多人家里都装有智能摄像头,只需在手机上下载相关联的应用程序,就能实时查看家中状况:老人是否出现意外,保姆带娃是否尽责,家庭财产是否安全,而这正是视频物联网(VIoT)的众多应用场景之一。智能...
高通DSP漏洞正在被攻击者积极利用,数百万安卓设备或沦陷
10月22日,星期二 ,您好!中科汇能与您分享信息安全快讯:01美高梅国际酒店集团证实黑客在网络攻击中窃取了客户的个人数据美高梅国际酒店集团(MGM Resorts)证实,黑客在今年 9 月的一次网络...
【病毒分析】Mallox家族再进化:首次瞄准Linux,勒索新版本全面揭秘!
1.背景Mallox勒索软件首次出现于2021年5月,并在2021年10月扩展到中国市场。截至2024年,它仍然活跃。Mallox通过加密受害者文件并要求支付赎金来恢复数据,使用唯一的加密密钥加密文件...
4250