关键词黑客2023年10月5日上午11时许,位于北京朝阳的一家主要从事智慧停车收费业务的科技公司业务系统突然崩溃,在长达28分钟的时间内,全国上千家停车场无法自动抬杆放行车辆。为避免造成更大的交通秩序...
Ticketmaster 票务平台遭黑客攻击 霉霉演唱会门票信息被泄露
关键词恶意攻击昨日,Ticketmaster 发布最新声明表示,黑客泄露了 166,000 张泰勒·斯威夫特时代巡回演唱会门票的 Ticketmaster 条形码数据,并警告说,如果不支付 200 万...
万能钥匙越狱所有人工智能
微软发布了万能钥匙攻击的详细信息,该攻击绕过了人工智能模型的保护,防止它们生成恶意内容。 Microsoft Azure 首席技术官Mark Russinovich在今年 5 月的微软开发者大会上首次...
威胁行为者利用 INTERNET 快捷方式文件中的零日漏洞诱骗受害者 (CVE-2024-38112)
简介和背景Check Point Research 最近发现,威胁行为者一直在使用新颖的(或以前未知的)技巧来引诱 Windows 用户进行远程代码执行。具体来说,攻击者使用特殊的 Windows I...
解密:DoNex 勒索软件及其前身
Avast 的研究人员发现了 DoNex 勒索软件及其前身的加密方案存在缺陷。我们与执法机构合作,自 2024 年 3 月以来一直在默默地向 DoNex 勒索软件受害者提供解密器。加密漏洞已在 Rec...
在APT32的分析报告里学习与吸收
昨天关注的安全类公众号收到了最新一条推送,内容是知道创宇404高级威胁情报团队发现海莲花(APT32)组织的最新攻击样本,在此期间对该样本进行了分析与举证输出了一篇文章威胁情报 | 海莲花组织以社保话...
追踪高级威胁组织,根本不是安全团队的日常需求
如果一个行业新手花几个小时观看有关网络安全的电影(选择任何你最喜欢的电影),进行行业营销,他们不可避免地会得出这样的结论:安全团队是战士,他们花24/7的时间对抗高级和高度有针对性的攻击,修补零日以防...
CISA警报:关键的0day漏洞正受到积极攻击
美国网络安全和基础设施安全局 (CISA)就目前正被威胁者利用的三个严重安全漏洞发出紧急警告。这些漏洞影响范围广泛的系统,包括 Web 服务器、Microsoft Windows Hyper-V 和 ...
Check Point Research 披露威胁 Windows 用户的0day漏洞 (CVE-2024-38112)
Check Point Research 的网络安全研究人员发现了一种新型零日漏洞,该漏洞利用看似无害的 Windows Internet 快捷方式文件 (.url) 来攻击毫无戒备的用户。这种复杂的...
电梯SCADA系统成为跳板!黑客组织Lifting Zmiy通过电梯管理服务器攻击俄罗斯IT公司
黑客通过入侵电梯系统攻击IT公司,为这些公司赢得了“电梯”的绰号。他们并没有破坏电梯本身的控制,尽管理论上他们可以这样做。俄罗斯公司Tekon-Avtomatika,专业开发电梯自动化管理和调度系统,...
Citrix 发布针对 NetScaler 的严重安全公告:CVE-2024-6235 和 CVE-2024-6236
Citrix 产品背后的公司 Cloud Software Group 发布了一份重要安全公告,警告用户其广泛使用的 NetScaler 产品中发现严重漏洞。这两个漏洞的编号为CVE-2024-623...
CVE-2023-46685 (CVSS 9.8) 使 LevelOne 路由器易受黑客攻击,无补丁
最近发现的严重安全漏洞 ( CVE-2023-46685 ) 使数千台LevelOne WBR-6013路由器面临被完全接管的风险。Talos 的网络安全研究员 Francesco Benvenuto...
4374