RansomHub勒索软件团伙最近开始在攻击中使用一种新型恶意软件,名为“EDRKillShifter”,其设计目的是禁用终端检测与响应(EDR)安全软件,从而提高攻击成功率。这种恶意软件通过利用合法...
如何做好身份威胁检测和响应工作
身份威胁检测和响应 (ITDR) 已成为有效检测和响应基于身份的攻击的关键组件。威胁行为者已经展示了他们破坏身份基础设施并横向移动到 IaaS、Saas、PaaS 和 CI/CD 环境的能力。身份威胁...
传奇威胁行为者IntelBroker晋升BreachForums管理员
Intelbroker 从 Breachforums 调解员晋升管理员。BreachForums(clearnet、onion)长期以来一直是网络情报、数据交易和业内最敏锐的头脑和最优秀的威胁行为者交...
被黑客撕票的奶牛
黑客在一次勒索中,攻击了一家奶牛场的挤奶机器人,并向这家奶牛场老板进行勒索1000美金,最终老板认为情况可控,并没有付款,最后黑客撕票导致了1头奶牛在挤奶后死亡。 23年的11月,瑞士一个农民维塔尔·...
扫地机被曝成偷窥工具!黑客可远程监视主人?知名品牌回应
来自公众号:21世纪经济报道作 者丨吴立洋编 辑丨骆一帆近日,两位安全研究人员在参加Def Con安全大会时表示,他们发现科沃斯(Ecovacs)旗下的扫地机器人产品存在安全问题,通过蓝牙连接科沃斯机...
微信办公【泄密】的四个高风险环节
安小圈 第478期 微信办公 泄密风险 免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 近年...
私自用6000万用户数据训练大模型,马斯克面临大规模GDPR诉讼
近日,欧洲隐私倡导组织NOYB对社交媒体巨头X提起GDPR投诉,再次将大模型训练的用户数据隐私问题推至风口浪尖。据NOYB称,X公司未经告知或征得用户同意,擅自使用超过6000万欧洲用户个人数据训练其...
黑暗巴斯塔勒ansomware团伙与SystemBC恶意软件_campaign有关
Rapid7研究人员发现了一场新的社会工程活动,将SystemBC落下器分配给黑暗巴斯塔勒ansomware操作。2024年6月20日,Rapid7研究人员检测到多次攻击,这些攻击与Rapid7正在跟...
Google宣布破坏了由伊朗相关APT42组织实施的黑客活动
Google宣布,已经中断了一场由伊朗相关组织APT42(Calanque、UNC788)实施的黑客活动,这些黑客活动目标是美国选举相关个人的个人电子邮件账户。APT42主要使用精准的钓鱼邮件和社会工...
网安原创文章推荐【2024/8/15】
2024-08-15 微信公众号精选安全技术文章总览洞见网安 2024-08-150x1 Windows TCP/IP 远程执行代码漏洞(CVE-2024-38063)快速修复指南安泉茶馆 2024-...
一组与RansomHub操作相关的团伙使用EDR杀手工具EDRKillShifter
Sophos报告称,一组黑客团伙,可能与RansomHub勒索软件操作相关,已经被观察到使用新的EDR杀手工具EDRKillShifter,该工具可以在受感染系统中终止端点检测和响应软件。研究人员在五...
据称 EduSports 存在漏洞,泄露了 70K 行数据
据称 EduSports 存在漏洞,泄露了 70K 行数据根据一名威胁行为者在暗网论坛上发布的帖子,EduSports 遭到了入侵。帖子称,泄露的数据量约为 70000 行,包含学校工作人员和员工的电...
4470