第310期 本周热点事件威胁情报1RansomHub组织利用TDSSKiller安全工具进行攻击卡巴斯基创建了一种名为TDSSKiller的工具,该工具可以扫描系统中是否存在rootkit和bootk...
一起由商业竞争引发的恶意黑客入侵事件
近日,一起由商业竞争引发的恶意黑客入侵事件引发关注。美国票务巨头Ticketmaster,美国票务大师)的前高管Stephen Mead,斯蒂芬·米德)被曝长期入侵其竞争对手CrowdSurge公司的...
新的 PIXHELL 声学攻击泄露液晶屏幕噪音机密
一种名为“PIXHELL”的新型声学攻击可以通过连接到的 LCD 显示器,无需扬声器而泄露物理隔离和音频隔离系统中的机密。在 PIXHELL 攻击中,恶意软件会调制 LCD 屏幕上的像素模式,以在 0...
涉及微软多款产品,4个被利用的0 Day漏洞亟待修复
近日,微软发布了79个修复补丁,其中包括针对几个被攻击者在实际环境中利用的0 Day漏洞(CVE-2024-38217、CVE-2024-38226、CVE-2024-38014、CVE-2024-4...
最火黑客工具Flipper Zero发布首个稳定固件
Flipper Zero无疑是2024年最火,最具争议的黑客硬件工具。经过三年开发,Flipper Zero团队近日发布了首个Flipper Zero稳定固件版本。Flipper Zero是面向渗透测...
硬件密钥集体破防,英飞凌芯片暗藏14年高危漏洞
多年以来,硬件密钥一直被视为保护个人隐私和敏感数据的最后一道防线,然而最新研究发现,这些被认为牢不可破的“安全硬件”,实际上暗藏严重漏洞。近日,来自NinjaLab的研究团队发表了一篇题为“EUCLE...
Ivanti Endpoint Manager 未授权反序列化漏洞可导致远程代码执行
漏洞描述: 监测到Ivanti Endpoint Manager应用中存在一个反序列化漏洞,未经授权的攻击者可以通过该漏洞在服务器上执行任意代码,获取服务器控制权限和敏感信息。 修复建议: 正式防护方...
华盛顿州K-12学区Highline公立学校因网络攻击关闭
2024年9月9日,华盛顿州的K-12学区Highline Public Schools(HPS)在其技术系统遭到网络攻击后,关闭了所有学校并取消了所有学校活动。学区的中央办公室仍然开放,并已指示工作...
黑客使用假域名在交易卡骗局中欺骗特朗普支持者
网络犯罪分子使用钓鱼网站、虚假域名和社会工程策略来窃取敏感数据,从而针对特朗普的数字交易卡。骗子模仿官方网站创建虚假网址来欺骗收藏家。网络犯罪分子现在正瞄准你的数字收藏卡,前总统唐纳德·特朗普的新数字...
流氓WHOIS服务器成黑客核武器
近日,网络安全公司watchTowr创始人本杰明·哈里斯撰文透露他仅花了几分钟时间就成功生成伪造HTTPS证书、能够追踪电子邮件活动,甚至还可以在全球成千上万台服务器上执行任意代码。仅花20美元即可控...
俄罗斯Turla:比APT28更为隐秘的俄罗斯精英黑客组织
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
黑客泄露 440 GB 数据后,Fortinet 确认数据泄露影响有限
一名黑客声称利用 Azure SharePoint 漏洞从网络安全公司 Fortinet 窃取了 440 GB 的数据。该漏洞被称为“Fortileak”,是在一个论坛上披露的,论坛上有访问凭证在线共...
4106