据Resecurity调研发现,针对全球能源行业企业的网络攻击正在增加,其中一些与攻击出于地缘政治目的,针对国家基础设施的大规模攻击有关。其中一些攻击代表了旨在针对国家级基础设施的更大规模的活动,作为...
俄罗斯黑客借虚假CAPTCHA传播新型恶意软件LOSTKEYS,高价值目标面临数据窃取危机
“ 俄罗斯黑客。”PS:有内网web自动化需求可以私信01—导语 近日,谷歌威胁情报组(GTIG)披露了一起由俄罗斯黑客组织COLDRIVER(又名Callisto、Star Blizzard)...
网安原创文章推荐【2025/5/8】
2025-05-08 微信公众号精选安全技术文章总览洞见网安 2025-05-08 0x1 第122篇:国hu攻防比赛蓝队防守经验总结(中篇)希潭实验室 2025-05-08 22:35:56 本文详...
曹县恶意软件 OtterCookie 升级,新增 Windows、Linux 和 macOS 功能
导 读一种名为 OtterCookie 的复杂恶意软件,归因于曹县威胁组织 WaterPlum(也称为 Famous Chollima 或 PurpleBravo),已获得重大升级,增强了其跨平台功能...
网络犯罪分子使用CoGUI钓鱼工具包攻击日本
导 读中国网络犯罪分子正在使用一种新的网络钓鱼工具包传播数亿封日语恶意电子邮件。Proofpoint 的最新研究显示,当今世界上没有任何威胁行为者、犯罪软件即服务 (CaaS) 平台或恶意软件攻击活动...
谷歌警告:俄 APT 组织Star Blizzard利用 ClickFix 部署新型 LostKeys 恶意软件
导 读谷歌警告称,俄 APT 组织 Star Blizzard 持续使用 ClickFix 技术传播新的信息窃取恶意软件。Star Blizzard 又名 UNC4057、Callisto、Coldr...
思科发布IOS XE无线控制器中的关键漏洞更新
思科针对IOS XE无线控制器系统(漏洞编号CVE-2025-20188,CVSS评分10分)发布安全更新。未经身份验证的远程攻击者可利用该漏洞向受控系统植入任意文件。攻击者通过向AP镜像下载接口发送...
LockBit勒索软件运营网站遭入侵,内部数据库遭泄露
LockBit勒索团伙暗网泄密网站遭黑客攻陷,其附属面板MySQL数据库被全量泄露黑客入侵了LockBit勒索组织的暗网泄密站点并篡改页面,公开了该团伙后台附属面板的MySQL数据库,同时留下挑衅信息...
开始菜单跳转列表失效谜案告破!微软静默修复,详解幕后 CFR 机制利弊
如果您是 Windows 10 版本 22H2 的用户,并且近期发现右键点击应用图标时,便捷的“跳转列表”(Jump List) 功能(用于快速访问最近文件和任务) mysteriously 失效了,...
【暗网快讯】20250509期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
2025 年攻防演练攻击趋势:AI 赋能下的攻防新变局
攻防启示录在大模型技术飞速发展的 2025 年,网络攻防领域正经历着深刻变革。随着攻击手段愈发自动化、智能化,传统防御体系面临前所未有的严峻考验。360 数字安全集团基于大量实战经验与前沿威胁动态,梳...
黑吃黑再现:明星勒索组织LockBit遭正义黑客攻陷,数千条勒索谈判记录全曝光
网安媒体Bleepingcomputer于2025年5月7日披露,臭名昭著的LockBit勒索软件团伙遭遇重大打击——其暗网附属管理面板遭黑客入侵,数据库全量泄露。攻击者将勒索页面替换为嘲讽标语“不要...
4031