扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在这篇文章中,我将分享关于安卓勒索软件的分析,并介绍我如何成功解锁被勒索软件感染的安...
警惕!与伊朗相关的黑客组织持续攻击关键基础设施
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
法国第二大互联网服务商遭遇数据泄露,波及1900万用户
据BleepingComputer消息,法国主要互联网服务提供商 (ISP) Free 在上周末证实,稍早前有黑客入侵了其系统并窃取了用户的个人信息。Free是法国第二大电信公司,也是欧洲第六大移动运...
App-Bound新工具可绕过谷歌浏览器的 Cookie 加密系统
最近,网络安全研究员亚历山大-哈根纳(Alexander Hagenah) 发布了一款工具,该工具名为 “Chrome-App-Bound-Encryption-Decryption ”, 可以绕过谷...
警惕CVE-2024-38812 VMware vCenter Server远程代码执行漏洞
2024年10月,VMware修复了一个严重的远程代码执行漏洞CVE-2024-38812 [1],该漏洞存在于vCenter Server的DCE/RPC协议实现中。此漏洞源自堆溢出问题,攻击者可通...
如何将威胁情报集成到政企的安全运营中?
本文阅读大约需要12分钟;在网络攻防的持久战中,掌握情报如同拥有“千里眼”和“顺风耳”,能够洞悉攻击者的动机、战术、技术和程序 (TTPs),从而制定更精准、更有效的防御策略。威胁情报 (Threat...
Fortinet 发现零日攻击中使用了新的严重 FortiManager 漏洞
Fortinet 近期公开披露了一个严重的 FortiManager API 漏洞(编号为 CVE-2024-47575),该漏洞在零日攻击中被利用,用于窃取包含托管设备配置、IP 地址和凭据的敏感文...
墨西哥机场运营商遭勒索软件攻击,3TB机密数据泄露,当地13个机场基础设施受到影响
10月28日,据媒体报道,运营着墨西哥13个机场的墨西哥北部中央机场集团(OMA)遭到勒索软件组织攻击,导致机场电子显示屏等设施系统故障,导致无法及时更新航班信息,旅客出行秩序受到干扰。图/墨西哥北部...
利用Windows漏洞,攻击者能降级系统组件恢复漏洞
据Hackread消息,在最近的一项研究中,SafeBreach Labs 研究员揭露了一种新的攻击技术,能够操纵Windows 11系统在更新时降级关键系统组件,从而让一些漏洞修复补丁失效。该攻击原...
SonicWall 防火墙是传播勒索软件活动的常见接入点
导 读Arctic Wolf Labs的安全研究人员周四表示,至少有 30 家使用 SonicWall 防火墙的组织遭受了勒索软件攻击,这些防火墙运行的固件受到该供应商两个月前披露并修补的一个严重漏洞...
法国第二大 ISP Free 证实黑客入侵并窃取了客户个人信息
导 读法国大型互联网服务提供商 (ISP) Free 上周末证实,黑客入侵了其系统并窃取了客户个人信息。该公司表示,截至六月底,其移动和固定用户超过 2290 万,是法国第二大电信公司,也是欧洲第六大...
勒索软件攻击与防御技术研究
摘要:勒索软件攻击危害巨大,轻者数据丢失,重者需要支付数万甚至上千万的高额赎金。本文系统研究勒索软件攻击类型与特征、工作原理、加解密机制等内容。总结当前防御的有效手段,如备份、更新、端点防护、隔离、教...
4420