恶意软件分发服务使用了 3000 多个 GitHub 账户名为 "Stargazer Goblin"的威胁行动者在 GitHub 上创建了一个恶意软件分发即服务(DaaS),该服务由 3000 多个虚...
CrowdStrike 解释为何错误更新未经过适当测试
导 读CrowdStrike 周三分享了其事后初步审查的信息(https://www.crowdstrike.com/falcon-content-update-remediation-and-gui...
美安全公司 KnowBe4 险些雇佣朝鲜黑客,该黑客运行恶意软件时被发现
导 读美国网络安全公司 KnowBe4 表示,其最近聘请的一名首席软件工程师原来是朝鲜黑客,他试图在其设备上安装信息窃取软件。该公司及时发现并阻止了恶意行为,因此没有发生数据泄露。这起案件凸显了朝鲜黑...
Check Point警告:3,000 多个GitHub幽灵帐户用于分发恶意软件
导 读被称为“Stargazer Goblin”的攻击者利用 GitHub 上的 3,000 多个虚假账户创建了一种恶意软件分发服务 (DaaS),用于推送窃取信息的恶意软件。该恶意软件传播服务名为 ...
诱骗 IoT 恶意软件跟踪 C&C 服务器
工作来源ASIA CCS 2024工作背景在分析 IoT 僵尸网络时,识别 C&C 服务器至关重要。C&C 服务器的 IP 地址一直都是商业威胁情报的重要组成部分,由于 C&C...
美国政府最大IT服务商发生严重数据泄漏
据彭博社报道,近日知情人士透露黑客泄露了从美国政府最大IT服务提供商之一的Leidos Holdings Inc.公司窃取的内部文件。该知情人士表示,Leidos正在对此事进行调查,并认为这些文件是在...
Crowdstrike蓝屏事件自查结果:错在流程而非人
本周三,CrowdStrike发布了导致全球大规模系统崩溃的初步事件评估报告(PIR)。此前业界传闻该公司潜入了类似SolarWinds供应链攻击的“特工”,但初步调查结果显示是CrowdStrike...
消息称黑客泄露五角大楼IT服务提供商Leidos的内部文件
据彭博援引知情人士的话称,黑客泄露了美国政府最大的IT服务提供商之一Leidos Holdings Inc的内部文件。 该公司最近意识到了这一问题,并认为这些文件是在之前报道的其使用的Diligent...
Wiz 拒绝谷歌 230 亿美元的收购要约
在谷歌宣布拟230亿美元收购Wiz后,这家网络安全初创公司最终决定拒绝这一天价收购要约。 根据最新一期《财富》杂志周一披露,Wiz已向公司1200名员工发了一份内部说明,称Wiz是一家价值120美元的...
数据泄漏论坛发生数据泄漏:20万BreachForums会员曝光
在网络安全领域,最讽刺的事莫过于一个以数据泄漏和交易为主要“业务”的黑客论坛,其自身用户数据遭到泄漏。2022年成立的BreachForums v1黑客论坛的私密会员信息近日在网络上被曝光,为威胁行为...
Telegram安卓应用曝出0day漏洞,允许恶意文件伪装成视频进行传播
2024年7月22日,ESET研究人员披露Telegram存在一个名为“EvilVideo”的零日漏洞,该漏洞影响 Telegram v10.14.4 及更早版本。利用这一漏洞,攻击者可以在Teleg...
信息安全漏洞周报(2024年第30期 )
点击蓝字 关注我们 漏洞情况 根据国家信息安全漏洞库(CNNVD)统计,本周(2024年7月15日至2024年7月21日)安全漏洞情况如下: 公开漏洞情况本周CNNVD采集安全漏洞691个。接报漏洞情...
4018