在捷克共和国、匈牙利和格鲁吉亚的金融欺诈活动中,最近发现了一种复杂的移动网络钓鱼技术。 这种网络钓鱼方法利用渐进式Web应用程序PWA,提供类似本机应用程序的体验,主要在Android和iOS设备上出...
澳大利亚成立新网络司令部
关注我们 带你读懂网络安全 据外媒报道,澳大利亚国防部日前在联合能力小组基础上成立新的网络司令部。相关人员表示,该司令部将对澳大利亚网络作战力量进行整合,重点服务认知战和电子战,瞄准网络空间和电磁频谱...
Linux恶意软件sedexp使用udev规则来实现持久性和躲避
安永的网络解决方案发现了一种新的恶意软件家族,称为sedexp,依赖于较少知晓的Linux持久性技术。该恶意软件自2022年起就活跃,但一直保持了几年的隐匿状态。专家们指出,这种持久性方法目前还没有被...
黑客可以控制 Ecovacs 家用机器人来监视所有者
近期的 Def Con 黑客会议上,安全研究员 Dennis Giese 和 Braelynn 表示,攻击者可以利用 Ecovacs 制造的吸尘器和草坪剪机中的漏洞来监视所有者。研究人员对以下设备进行...
数据勒索团伙利用虚假 Windows 更新屏幕隐藏数据窃取行为
近日,一个名为 Mad Liberator 的新数据勒索团伙瞄准了 AnyDesk 用户,并运行虚假的 Microsoft Windows 更新屏幕来分散注意力,同时从目标设备窃取数据。 该行动于 7...
蓝屏事件阴魂不散,微软安全更新导致Linux系统无法启动
最近,众多Linux用户报告称他们的设备在尝试启动时,收到了一条神秘的错误消息:“系统出了严重问题。”这起事件的罪魁祸首是微软在月度安全更新中发布的一个补丁,用于修复一个存在已久的GRUB漏洞。这次更...
审计发现FBI的数据存储管理存在重大漏洞
据The Hacker News消息,美国司法部监察长办公室 (OIG) 的一项审计发现, FBI 在库存管理和处置涉及机密数据的电子存储媒体方面存在「重大漏洞」。OIG 的审计显示,FBI 对包含敏...
新的 Android 恶意软件 NGate 窃取 NFC 数据以克隆非接触式支付卡
网络安全研究人员发现了新的 Android 恶意软件,该恶意软件可以将受害者的非接触式支付数据从实体信用卡和借记卡中继到攻击者控制的设备,目的是进行欺诈操作。 这家斯洛伐克网络安全公司正在以 NGat...
又一全新恶意软件曝光!专门针对Windows、Linux 和 macOS 用户
近日,网络安全研究人员发现了一个利用「Cheana Stealer」恶意软件的复杂网络钓鱼活动,该恶意软件是通过一个 VPN 钓鱼网站传播的。这次攻击的主要目标是各种操作系统的用户,包括 Window...
CNVD漏洞周报2024年第34期
2024年08月19日-2024年08月25日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞308个,其中高危漏洞1...
Telegram 创始人 Pavel Durov 因缺乏内容审核被捕
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士法国电视网络 TF1 报道称,当地时间上周六,热门消息应用 Telegram 的创始人兼首席执行官 Pavel Durov 在法国被捕。据称,警察通过...
Python Windows 应用程序中的 NTLM 凭据窃取
NTLMv2 哈希窃取是一种众所周知的凭据收集技术,因为 Windows 坚持自动对任何可能的设备进行身份验证。它是内部渗透测试中使用的主要技术,使用诸如响应器或ntlmrelayx之类的工具,利用诸...
4075