发生了什么?在2024年7月19日12:09(北京时间),作为持续运营的一部分,CrowdStrike发布了一个针对Windows系统的传感器配置更新。这个配置更新是Falcon平台保护机制的一部分。...
CrowdStrike 错误更新导致全球 Windows 工作站大面积中断
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
新的恶意软件活动滥用 RDPWrapper 和 Tailscale 来攻击加密货币用户
关键要点 Cyble 研究与情报实验室 (CRIL) 发现了一个多阶段网络攻击活动,其中的 Zip 文件包含恶意快捷方式 (.lnk) 文件。 当执行快捷方式时,它会下载一个 PowerShell ...
复盘《CrowdStrike技术故障引起Windows系统蓝屏导致全球航空、银行等行业大规模服务中断事件》
目录:1.概述2.背景3.影响4.是国家级APT所为吗?5.利用该事件的网络攻击活动(网络犯罪团伙迅速“入场”)6.全球网络安全专家如何看待此次事件?7.各国政府的反应8.微软和CrowdStrike...
护网期间怪事多!某安全公司官网一图到底真安全!
关注兰花豆说网络安全,了解更多网络安全知识 中午时分,群友在群里面发了一条消息,意思是某安全公司官网页面换成了静态页面。我打开该公司的官网,结果一看,这哪是纯静态页面,这就是一张图啊!我真正意识到了,...
【辟谣】热门开源微信聊天记录分析工具存在上传用户手机号等不实信息的说明
前言 项目介绍:提取微信聊天记录,将其导出成HTML、Word、Excel文档永久保存,对聊天记录进行分析生成年度聊天报告,用聊天数据训练专属于个人的AI聊天助手。 官网:https://memotr...
1500 万 Trello 用户电子邮件地址泄露,现于暗网出售
一名黑客通过利用不安全的 API 收集到与 Trello 账户相关的 1500 多万个会员的电子邮件地址,该数据现已于暗网出售。据悉,一名黑客发布了与 Trello 账户相关的 1500 多万个电子邮...
信息安全漏洞周报(2024年第29期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年7月8日至2024年7月14日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1001个。接报漏洞情况本周...
X-Files 窃取程序攻击 Windows 用户进行密码窃取
网络安全专家发现了一种名为“XFiles Stealer”的新型恶意软件,该恶意软件瞄准 Windows 用户窃取密码和其他敏感信息。网络安全研究机构 MonThreat 通过其 X 官方频道公布了这...
游艇巨头 MarineMax 数据泄露事件影响超过 12.3 万人
全球最大的游艇经销商 MarineMax 于三月发生数据泄露事件,事件影响人数超过 12.3 万人,疑似由 Rhysida 勒索软件团伙负责。全球最大游艇经销商MarineMax 正在给超 12300...
影子缓存:新型隐蔽域名劫持攻击
循万变·见未来——技术前瞻趋势一:自动化检测将成为研究焦点未来,越来越多的研究将聚焦于开发自动化工具和机器学习算法来检测和响应DNS安全威胁,例如恶意域名、DNS劫持和放大攻击。趋势二:对隐私保护的高...
知名工具Trello被黑客攻击,泄露1500万用户数据
左右滑动查看更多Trello 是 Atlassian 旗下的一款在线项目管理工具,企业通常使用它将数据和任务组织到板块、卡片和列表中。近日,有黑客发布了与 Trello 账户相关的 1500 万个电子...
4012