域名劫持警报!黑客利用新发现的 Sitting Ducks 攻击轻松地将您重定向到虚假网站。保护自己免受网络钓鱼和数据泄露的侵害。Infoblox 和 Eclypsium 的网络安全研究人员合作,在域...
Microsoft 365 通过免费 Defender VPN 增强安全性
Microsoft Defender VPN 的德语界面最近,微软宣布扩大 Microsoft 365 个人版和家庭版订阅权益,推出 Microsoft Defender VPN 服务。该服务免费提供...
CVE-2024-7339:DVR 漏洞使超过 400,000 台设备面临黑客攻击
一个被标记为 CVE-2024-7339 的安全漏洞被发现存在于多种流行的 DVR(数字视频录像机)设备中,包括 TVT、Provision-ISR、AVISION 等品牌的机型。该漏洞使多达 408...
如何欺骗骗子?卡巴斯基实验室揭露了 Electrum-XMR 骗局
一百万美元的门罗币已经吸引了数十名狡猾的加密货币交易者的注意。7 月 30 日,由于卡巴斯基实验室发布了 一份新报告 ,公众开始意识到针对不诚实的加密货币用户的新欺诈计划。诈骗者巧妙地假装从他人的加密...
一名威胁行为者正在出售价值1亿美元的中国公司的Citrix RDP访问权限
不知道国内被入侵了。有Citrix 的自行排查吧!只能帮到这了。威胁行为者:德国人TA描述:细节:类型: Citrix、RDP国家:中国行业:制造业收入: >1亿美元权限:本地管理员描述:根据要...
美国重要血液中心遭勒索攻击,数百家医院启动“血液短缺”应急程序
由于勒索攻击导致运营能力骤降,OneBlood要求250多家医院启动“血液短缺”应急程序,并持续一段时间。 8月1日消息,因勒索软件攻击关闭部分系统,美国大型血液中心OneBlood的运营能力骤降。 ...
威胁行动者试图利用CrowdStrike事件获利
CrowdStrike 发现威胁行动者试图利用网络安全公司因错误更新导致的最近 IT 中断事件来分发 Remcos RAT 恶意软件。这些威胁行动者试图伪装成提供紧急修复方案,向拉丁美洲的网络安全公司...
网络犯罪分子利用 CrowdStrike 更新蓝屏事件传播多种恶意软件
导 读网络安全公司 CrowdStrike 因向 Windows 设备推送有缺陷的更新而导致全球 IT 中断,面临压力。目前,该公司警告称,攻击者正在利用这一情况,以提供修补程序为幌子,向其拉丁美洲客...
Echelon Stealer:开源恶意软件
Echelon Stealer 是一种信息窃取恶意软件,于 2018 年首次发现,目前仍处于活跃状态。Echelon Stealer 目前作为 GitHub 上的开源工具共享,它提供了各种用于提取敏感...
【紧急通知】勒索软件攻击波及印度300家银行
周三,一场针对第三方技术系统供应商C-Edge Technologies的勒索软件攻击,迫使印度监管机构紧急隔离了300多家印度银行,以防止影响进一步扩散。据两位知情人士透露,一家技术服务供应商遭受的...
【警惕】数百款PC型号因秘密密钥复制粘贴漏洞易受启动级攻击
近日,安全公司Binarly的一份报告揭露了一个的事实:技嘉、戴尔、联想、超微、宏碁等知名品牌的数百款PC系统型号,由于供应商的疏忽,可能已将“不信任”的测试主密钥用于UEFI,从而使得这些设备面临严...
500 万行阿根廷公民信息遭到泄露
500万行阿根廷公民信息遭到泄露。这些信息主要包含公民的姓名、身份证号码、电话号码、邮箱、出生日期等。据知道创宇暗网雷达监测显示,某暗网数据交易平台有人宣称阿根廷公民信息遭到泄露。数据泄露量为500万...
4026