一、什么是LOLBAS?LOLBAS Project 是一个Windows生态攻防圣经,收录了:✅ 300+微软官方二进制程序(如powershell.exe, certutil.exe)✅ 系统脚本...
美国家庭人寿保险Aflac 遭黑客攻击客户数据被窃取
2025年6月23日,美国保险巨头Aflac近日在向美国证券交易委员会(SEC)提交的报告中披露,本月早些时候其网络遭到黑客入侵,导致客户社会安全号码、健康理赔信息等个人敏感数据被窃取。此次数据泄露事...
Snake键盘记录器在地缘政治中的应用:网络犯罪活动中对可信Java实用程序的滥用
S2 集团情报团队通过对手追踪发现了 Snake Keylogger 发起的一项新的网络钓鱼活动,Snake Keylogger 是一种使用 .NET 编写的俄罗斯来源窃取程序,针对各种类型的受害者,...
全球银行业遭遇复杂DDoS攻击浪潮,亚太地区成重灾区
关键词网络攻击2025年6月,金融服务信息共享与分析中心(FS-ISAC)与网络安全公司Akamai联合发布报告,揭示全球银行与金融服务行业正面临一波愈加复杂且持续的分布式拒绝服务(DDoS)攻击浪潮...
Pro-Iranian黑客组织Cyber Fattah泄露2024年沙特运动会数据
关键词数据泄露2025年6月22日,网络安全公司 Resecurity 披露,一个自称“Cyber Fattah”的亲伊朗黑客组织在 Telegram 发布声明,声称泄露了与2024年沙特运动会相关的...
警惕 TikTok 热门视频传播盗版软件教程,实为窃密木马诱饵
关键词tiktok网络犯罪分子正将 TikTok 打造成恶意软件传播的新战场。近期,一项利用 TikTok 热门视频进行社交工程攻击的行动被曝光,攻击者通过 AI 生成的视频伪装成“软件激活教程”,诱...
Windows IIS与Linux服务器同时遭定制恶意软件攻击
安博士安全应急响应中心(ASEC)近日发现针对韩国境内 Windows IIS 网页服务器和 Linux 系统的复杂攻击活动,攻击者混合使用了包括 WogRAT、MeshAgent 和 SuperSh...
AI驱动攻击!恶意大模型正推动新一波网络犯罪浪潮
关注我们带你读懂网络安全思科Talos团队警告称,网络犯罪分子正在利用恶意AI模型编写恶意软件与钓鱼诈骗信息,这些未经审查的定制AI工具带来的威胁正持续上升。前情回顾·大模型网络攻击能力动态警惕!恶意...
工行:发展大模型技术需警惕网络金融黑产
《2024网络金融黑产研究报告》告梳理了五种黑产攻击手法演变趋势和五种黑产防护对抗与思考。其中,演变趋势三与对抗方向二、三、四、五,均与AI技术有关。来源|智探AI应用以下为全文在大模型等技术推动下,...
群晖ABM漏洞泄露全局客户端密钥,危及所有微软365租户
Part01漏洞概述群晖科技(Synology)的Active Backup for Microsoft 365(ABM)软件存在安全漏洞,导致无数企业的云数据面临未授权访问风险。该漏洞编号为CVE-...
McLaren医疗集团遭勒索软件攻击导致超74万人信息泄露
2025年6月23日,美国密歇根州的McLaren医疗集团6月20日向缅因州总检察长提交的报告附带的一份样本违规通知信中表示,该公司于2024年8月5日发现遭遇国际勒索软件组织“Inc. Ranso...
震惊!某零信任厂商SDK超范围收集个人信息
2025年6月26日,工业和信息化部信息通信管理局发布了2025年第3批(总第48批)关于侵害用户权益行为的APP(SDK)通报,其中某零信任厂商的零信任安全接入SDK超范围收集个人信息...
4371