Fortinet FortiGuard实验室的研究人员警告称,一名疑似国家主权Actor已经利用了Ivanti Cloud Service Appliance(CSA)三个零日漏洞,实施恶意活动。这些...
最新曝光的美网络武器设置了嫁祸功能
继4月15日和7月8日之后,国家计算机病毒应急处理中心等部门14日再度发布“伏特台风”调查报告,持续揭露美国政府机构实施的网络间谍和虚假信息行动,最新曝光的美网络武器设置了“嫁祸”功能。此次报告首次以...
揭秘:黑客如何利用SharePoint、OneDrive和Dropbox发起电子邮件攻击
微软在其最新的威胁情报报告中披露,威胁行为者正在滥用SharePoint、OneDrive和Dropbox等合法文件托管服务,以发起商业电子邮件入侵(BEC)攻击。在10月8日的博客文章中,微软研究人...
勒索软件攻击事件为何不断增加
勒索软件攻击事件在近期有所下降后又开始回升。根据 NCC Group 发布的数据显示,勒索软件攻击的复苏是由老牌勒索软件即服务 (RaaS) 组织主导的。通过“积极监控每个勒索软件组织使用的泄漏站点并...
AI vs. AI: 人工智能时代的网络安全攻防战
网络犯罪分子正利用人工智能(AI)发动更为复杂、规模化和先进的定向网络攻击。AI为攻击者提供了动力,使他们能够创造出逃避检测的变形恶意软件、极具说服力的网络钓鱼手段,并实现了高级攻击的自动化。Deep...
网安原创文章推荐【2024/10/14】
2024-10-14 微信公众号精选安全技术文章总览洞见网安 2024-10-140x1 XDOG 在线免杀平台 20241014 更新!锦鲤安全 2024-10-14 21:02:05XDOG在线免...
2024年上半年互联网黑灰产研究报告
本报告来自威胁猎人,版权及所有权归原作者所有。原文中有大量配图因长度原因去除,有需要的可以在文后下载原版(内容丰富,建议下载收藏)。如有侵权,请联系删除。目录前言......................
伊朗黑客OilRig利用Windows漏洞提升权限
伊朗黑客组织APT34,又名OilRig,最近开展了新行动,针对阿拉伯联合酋长国和海湾地区的政府和关键基础设施实体。Trend Micro研究人员发现,OilRig部署了一种新的后门程序,以微软Exc...
Juniper修复 Junos OS、Junos OS Evolved 和第三方组件中的数十个漏洞
导 读Juniper发布补丁,修复其 Junos OS 和 Junos OS Evolved 网络操作系统中的数十个漏洞,其中包括多个第三方软件组件中的多个缺陷。已宣布修复大约十几个影响数据包转发引擎...
为特朗普提供咨询服务的美国第一政策研究所称其系统遭到入侵
导 读一个为未来唐纳德·特朗普政府奠定基础的组织表示,其计算机系统遭到入侵,这是已知的第二起支持前总统的人成为网络攻击目标的事件。美国优先政策研究所上周发现了这一漏洞。研究所并未透露哪些资料遭到泄露。...
中国研究员使用量子计算机破解 RSA 加密
由上海大学的 Wang Chao 领导的研究团队发现,D-Wave 的量子计算机可以优化问题解决,从而可以攻击 RSA 等加密方法。中国研究人员公布了一种使用 D-Wave 的量子退火系统来破解经典加...
警惕!一种名为perfctl的恶意软件正瞄准配置错误的Linux服务器
perfctl 恶意软件以配置错误的 Linux 服务器为目标,持续部署加密货币矿工和代理劫持软件。Aqua Nautilus 的研究人员揭露了一种被称为 perfctl 恶意软件的 Linux 恶意...
4356