Elastic 安全实验室揭露了攻击者可以在不触发 Windows 安全警告的情况下运行恶意应用程序的一系列方法,其中包括一种已使用了六年的方法。该研究的重点是如何绕过 Windows SmartSc...
数据泄露:30 亿份包含 SSN 的国家公共数据记录被泄露到网上(还是之前的 Jerico Pictures Inc,再发一次)
Jerico Pictures Inc. 的 National Public Data 服务遭遇大规模入侵。黑客“Fenice”以纯文本形式泄露了 29 亿条包含个人详细信息的记录,包括全名、地址和 ...
国际刑警组织追回 BEC 攻击中被盗的 4000 多万美元
国际刑警组织创建的全球止付机制成功追回了新加坡一家公司在一次 BEC 攻击中被盗的 4000 多万美元。国际刑警组织表示,这是通过商业电子邮件诈骗(BEC)窃取的资金中追回金额最大的一次。BEC 诈骗...
朝鲜黑客 Moonstone Sleet 将恶意 JS 包推送至 npm Registry
与朝鲜有关的威胁行为者Moonstone Sleet持续将恶意 npm 包推送到 JavaScript 包注册表,目的是感染 Windows 系统,这凸显了其活动的持久性。据 Datadog 安全实验...
AI在网络安全运营(SOC)中的作用
安全运营中心 (SOC) 需要更好地管理监控的海量数据和日益复杂的威胁。SOC 分析师面临着一项艰巨的任务:每天筛选数千条警报(其中大部分是误报),同时迅速识别和缓解真正的威胁。许多组织已经转向人工智...
组织应该支付赎金吗?
勒索软件攻击是现代组织面临的最大风险,因此组织应该避免支付赎金。勒索软件攻击是现代组织面临的最大风险,Verizon 的《2024 年数据泄露报告》指出,勒索软件是 92% 行业面临的最大威胁。近年来...
CrowdStrike 发布 Falcon Sensor BSOD 崩溃根本原因分析
CrowdStrike 表示,Falcon 传感器崩溃并导致 Windows 机器出现蓝屏是由于漏洞和测试漏洞“共同作用”造成的。CrowdStrike 根本原因分析陷入困境的网络安全供应商 Crow...
英国的IT 服务公司Advanced因LockBit攻击面临600万英镑罚款
2022 年 8 月,针对Advanced Computer Software Group的一次黑客攻击使用 LockBit 3.0 恶意软件导致国家卫生服务紧急护理热线下线。(图片:Shutters...
新APT组织Actor240524针对阿以两国外交人员的网络攻击
概述2024年7月1日,绿盟科技伏影实验室依托全球威胁狩猎系统捕获了由APT攻击者Actor240524发起的针对阿塞拜疆和以色列的攻击活动。对本次攻击活动进行深入挖掘,共捕获了该组织的两种新型武器,...
黑客攻击数字教室管理平台Mobile Guardian,新加坡 13000 台设备被远程清除数据
导 读黑客入侵了全球使用的数字教室管理平台 Mobile Guardian,并远程抹去了至少 13,000 名学生的 iPad 和 Chromebook 上的数据。Mobile Guardian 是“...
谷歌称 Android 0Day漏洞(CVE-2024-36971)已被广泛利用
导 读谷歌已修复 Android 设备中一个可能“受到有限、有针对性利用”的“高严重性”漏洞。谷歌在周一的公告(https://source.android.com/docs/security/bul...
法国博物馆网络遭勒索软件攻击,奥运会赛事未出现中断
导 读勒索软件攻击袭击了法国国家博物馆联盟网络,包括巴黎大皇宫和其他博物馆。此次攻击影响了法国各地约 40 家博物馆。该网络中的一些场馆正在举办夏季奥运会的比赛。此次攻击于周日被发现,影响了法国约 4...
4031