声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。来源:https://github.com/Aabys...
黑客组织USDoD领导者身份被确认,透露自己是巴西公民luan
臭名昭著的黑客 USDoD 涉嫌重大数据泄露,他透露自己是巴西公民。一名臭名昭著的黑客最近公开了自己的真实身份。他自称名叫Luan G,今年33岁,来自巴西米纳斯吉拉斯州。这名黑客曾使用"USDoD"...
Android 恶意软件利用前所未见的技术窃取支付卡数据
ESET Research 发现的 Android 恶意软件会通过受害者的手机将受害者支付卡中的 NFC 数据传输到在 ATM 机旁等候的犯罪分子的设备ESET 研究人员发现了一项针对三家捷克银行客户...
微软将举办因 CrowdStrike 中断而引发的安全峰会
图片来源:Ascannio | Shutterstock微软——为了应对 7 月份 CrowdStrike 更新失败导致 850 万台 Windows 计算机关闭的情况——宣布将于下个月在华盛顿举办一...
2024最常被利用的十大漏洞
作者:布加迪,转载自嘶吼专业版黑客攻击变得一年比一年高级和复杂,因此现在追踪了解安全漏洞比以往任何时候都来得重要。本文着重介绍了2022年恶意威胁分子利用的一些最危险的漏洞。 1. Fol...
网络安全团队现在可以使用 GenAI 的四种方式
作为网络安全技术供应商,几乎每个客户都会询问我们,我们的产品是否使用人工智能(AI)。潜在客户自然会问这个问题,以此作为判断我们公司是否在创新的风向标。不幸的是,即使人工智能并没有真正促进网络安全流程...
ALBeast 漏洞导致数千个 AWS 应用程序面临关键 AuthN/AuthZ 绕过风险
ALBeast 攻击演示 | 图片:MiggoMiggo Research 发现了一种新的基于配置的漏洞,称为 ALBeast,影响大量依赖 AWS 应用程序负载均衡器 (ALB) 进行身份验证的应用...
警惕假冒WinRAR网站:虚假域名引致多阶段恶意软件攻击
最近,网络安全领域发布了一则重要的警告,揭示了一个精心设计的假冒WinRAR官方网站——win-rar.co。这个伪造网站几乎完全复制了真正的WinRAR官网win-rar.com的外...
某通信公司职员盗用3400余户家庭宽带账户 私搭基站贩售流量获刑
2024年8月23日,湖南省长沙市雨花区人民法院昨日公开了一起职务侵占罪案件,身为某通信集团公司职员的被告人刘某、向某某伙同被告人王某盗用3400余户家庭宽带账户,私搭基站贩售流量获刑。2023年11...
麦当劳官方 Instagram 账号遭黑客攻击,用于宣传加密货币骗局
2024年8月21日,麦当劳官方Instagram账号遭黑客攻击,引发加密货币诈骗,黑客损失约70万美元。黑客利用这家快餐巨头庞大的社交媒体粉丝群来推广一种名为“GRIMACE”的欺诈性加密货币,“G...
隐藏在 Postgres 进程中的恶意软件:PG_MEM
Aqua Nautilus 研究人员发现了一种新的 PostgreSQL 恶意软件 PG_MEM,该恶意软件会强行入侵 PostgreSQL 数据库,传送有效载荷以隐藏其操作并挖掘加密货币。在本篇博文...
IntelBroker 成为 BreachForums 所有者
IntelBroker 已取得 Breach Forums 的所有权和管理控制权,这对网络地下组织而言意义重大。此次过渡标志着该论坛进入新纪元,此前在上一届政府的领导下,该论坛一直处于停滞和失意状态。...
4031