网络安全行业最新报告揭示,包括网络间谍组织在内的多个威胁行为者正在利用一款名为Rafel RAT的开源Android远程管理工具,通过伪装成Instagram、WhatsApp以及各种电子商务和防病毒...
一网安企业 3 位员工:被判
洪某,男,1994年生,高中文化,原奇虎360高级攻击研究院副院长。郑某,男,1991年生,大学文化,360公司高级攻防实验室武器组组长。上海市徐汇区人民检察院指控:2023 年 2 月 9 日至 2...
8220挖矿团伙的新玩具:k4spreader
概述2024年6月17号我们发现了一个VT 0检测的使用c语言编写的ELF样本,这个样本使用变形的upx加壳,脱壳后得到了另一个变形的upx加壳的elf文件,使用cgo的方式编写。经过分析发现这是来自...
Lockbit 勒索软件组织宣布攻破美国联储并窃取 33 TB 的敏感数据
导 读Lockbit 勒索软件组织宣布已入侵美国联邦储备银行系统,窃取 33 TB 敏感数据,其中包括“美国人的银行机密”。Lockbit 勒索软件组织将美联储添加到其 Tor 数据泄露网站的受害者名...
【行业资讯】某网安 TOP 企业原高级攻击部门3名员工利用技术手段窃取虚拟货币被判刑3年并处罚金
某网安 TOP 企业原高级攻击部门3名员工利用技术手段窃取虚拟货币被判刑3年并处罚金洪某,男,1994年生,高中文化,某网安 TOP 企业原高级攻击研究院副院长。郑某,男,1991年生,大学文化,某网...
黑客竟能用表情符号控制恶意软件?
最近,有关巴基斯坦威胁行为者监视印度政府的新闻屡见报端。网络安全公司 Volexity 近日发现有一个高级持续性威胁(APT)利用 Discord 和表情符号作为命令和控制 (C2) 平台在受感染的设...
BlackSuit 勒索软件攻击导致 CDK Global 中断
BlackSuit 勒索软件团伙对此次 CDK Global 大规模网络攻击事件负责,CDK 尚在与该团伙谈判以避免被盗数据泄露。据上周报道,CDK Global 遭遇大规模网络攻击,导致公司系统瘫痪...
Key Tronic 确认遭遇数据泄露事件
上个月,全球最大的印刷电路板组件 (PCBA) 制造商之一 Key Tronic ,在一份提交给美国证券交易委员会的文件中披露,该公司在 5 月遭受了网络攻击,导致其运营中断,并限制了对支持公司活动的...
【PoC】Nvidia Triton 推理服务器严重漏洞PoC发布
深信服首席安全研究员彭峙酿公布了NVIDIA 广泛使用的 Triton 推理服务器中两个严重漏洞的技术细节和概念验证,可能导致无数 AI 应用程序和模型遭受远程攻击和数据泄露。 CVE-2024-00...
多个威胁行为者使用开源Rafel RAT针对Android设备
Multiple threat actors, including cyber espionage groups, are employing an open-source Android remot...
日本宇航研究开发机构遭遇数次网络攻击
据 NHK 报道,日本宇宙航空研究开发机构(JAXA)发言人今日透露,该机构正在调查遭受多次网络攻击后可能泄露的数据。JAXA 官员称,该机构与外部公司和机构签订保密协议的高度机密文件也有可能被非法获...
【漏洞通告】Apache Kafka UI代码执行漏洞(CVE-2024-32030)
一、漏洞概述漏洞名称 Apache Kafka UI代码执行漏洞CVE IDCVE-2024-32030漏洞类型代码注入、反序列化发现时间2024-06-24漏洞评分8.1漏洞等级高危攻击向量...
4374