APT-C-00海莲花APT-C-00(海莲花)(也称OceanLotus)组织是一个有政府背景的境外黑客组织,自2015年360曝光海莲花以来,360高级威胁研究院一直持续跟进监测海莲花组织的最新攻...
【漏洞通告】FreeBSD bhyve越界读取漏洞(CVE-2024-41721)
一、漏洞概述漏洞名称FreeBSD bhyve越界读取漏洞CVE IDCVE-2024-41721漏洞类型 越界读取发现时间2024-09-23漏洞评分9.8漏洞等级高危攻击向量网络所需权限无利用...
CISO被敦促为后量子密码学做好准备
经过长达八年的精心审查与深入研发,美国国家标准与技术研究院(NIST)最终确定了三种加密算法,可作为其后量子密码学(PQC)体系的核心基石。这三种创新的算法全面覆盖了通用加密领域,可用于保障公共网络上...
全球领先会计师事务所之一德勤遭数据泄露
著名威胁参与者IntelBroker声称对针对全球领先会计师事务所之一德勤 (Deloitte)的新违规行为负责。据IntelBroker报道,2024 年 9 月,该公司无意中将一台服务器暴露在互联...
迪士尼在 1TB 机密数据泄露后放弃 Slack
据报道,在 7 月份发生的重大网络攻击导致数据泄露后,迪士尼正在放弃 Slack 。该攻击导致迪士尼内部通信渠道上发布的超过 1 TB 的机密消息和文件被泄露。这是报告涉嫌违规行为的链接。据CNBC报...
SpaceX 数据库遭遇泄露
最近暗网论坛上的一篇帖子引起了国际网络安全界的关注。一名昵称为l33tfg的用户声称对埃隆·马斯克 (Elon Musk)旗下的航空航天公司SpaceX涉嫌数据泄露事件的发布负责。该帖子称,此次泄露包...
ORACLE员工信息遭泄露
在最近涉嫌涉及SAP的违规行为扩散几天后,著名的威胁参与者 888公开了一项新的涉嫌违规行为。这一次影响了 IT 领域另一家重要的跨国公司ORACLE。这次泄露似乎导致大约4,002 行员工个人信息泄...
白宫网站数据遭泄露
最近,一个地下论坛上的威胁行为者发布了涉嫌涉及白宫[.]gov 的数据泄露事件。该帖子由名为“ l33tfg ”的用户发布,声称白宫官方网站的敏感信息已被曝光。根据声明,这些数据包括电子邮件、姓名、电...
俄罗斯黑客组织狂暴熊:潜伏在关键基础设施背后的隐形威胁
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
川崎摩托车欧洲公司遭RansomHub 勒索攻击,导致网络服务中断
川崎摩托车欧洲公司宣布,由于 RansomHub 勒索软件团伙威胁泄露被盗数据,该公司正在从导致服务中断的网络攻击中恢复。该公司表示,此次攻击针对的是其欧盟总部,目前正在分析和清除可能仍潜伏在系统中的...
黑客打着研究的旗号泄露 33 亿个邮箱地址
令人震惊的33亿个独特电子邮件地址在一个地下论坛上被泄露。这些泄漏来自以前的多次数据泄露,合并后去除了重复项。黑客和网络犯罪分子很可能会利用这批个人数据宝库。想象一下,醒来后发现你的电子邮件地址在这3...
复活IE:黑客利用 Internet 快捷方式文件中的零日漏洞诱骗受害者 (CVE-2024-38112)
日一二三四五六29廿七30廿八1国庆节2三十3九月4初二5初三6初四7初五8寒露9初七10初八11重阳节12初十•2024 年国庆放假时间•10月1日至10月7日放假,共7天 9月29日(周日)、10...
4092