关键要点 2024 年二维码网络钓鱼攻击显著增加,网络犯罪分子利用该技术窃取个人和财务信息。 威胁行为者 (TA) 正在使用嵌入二维码的办公文档,将用户重定向到旨在获取敏感数据的欺诈网站。 近期,一场...
谷歌警告1.4万Gmail用户:俄罗斯APT可能试图窃取您的密码
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
AWS增加Passkeys支持,警告Root用户必须启用MFA利用文件读取漏洞在梯度窃取秘密从拥抱的脸空间
亚马逊网络服务(AWS)推出了FIDO2密码作为多因素身份验证(MFA)的新方法,以增强账户安全性和可用性。此外,正如去年10月宣布的那样,这家互联网公司提醒我们,“root”AWS账户必须在2024...
朝鲜APT Lazarus 利用新 LinkedIn 骗局瞄准加密货币公司
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
虫潮降临:Zergeca僵尸网络分析报告
2024年5月20日,XLab的威胁感知系统检测到一个可疑的ELF文件/usr/bin/geomi,该文件使用变形的UPX加壳,从俄罗斯上传到VirusTotal。随后在德国也发现了相同类型的文件。经...
俄罗斯黑客技术有多牛
今天我们要讲的话题是:俄罗斯黑客技术有多牛。提起俄罗斯,相信很多人的第一反应是:粗枝大叶、战斗民族、酒鬼与伏特加。多数国人对于俄罗斯的印象,就是两个字:彪悍!像什么醉卧冰雪,以熊为伴,捉虎做宠,这些都...
黑客利用恶意 VPN 安装程序攻击我国用户
近期攻击我国用户的行动有点多啊!中文用户成为了一个新的威胁活动团伙Void Arachne的目标。该团伙利用针对VPN的恶意Windows Installer(MSI)文件,来传播一种名为Winos ...
苹果、AMD疑遭网络攻击,产品源代码泄漏
据Dark Web Informer报道,苹果公司疑似发生重大数据泄漏,黑客组织IntelBroker本周三在暗网发布了三个苹果内网工具的源代码。这三个工具分别是:AppleConnect-SSOAp...
美国铁路客运巨头Amtrak泄漏旅客数据
美国国家客运铁路公司(Amtrak)近日披露了一起数据泄露事件,旅客的Guest Rewards常旅客积分账户的个人信息被大量窃取。根据Amtrak向马萨诸塞州提交的泄露通知,5月15日至18日期间,...
HNPFuzzer:基于共享内存的高速网络协议模糊测试框架
基本信息 原文名称:A Framework of High-speed Network Protocol Fuzzing based on Shared Memory 原文作者:Junsong Fu;...
涉及计算机欺诈|交易额达4.3亿美元的暗网市场经营者被起诉
Cyber Crime两名男子Thomas Pavey(又名“Dopenugget”)和Raheim Hamilton(又名“Sydney”和“Zero Angel”)因在2018年至2020年经...
据称研究人员从KRAKEN EXCHANGE窃取了300万美元
Kraken 首席安全官 Nick Percoco 透露,所谓的安全研究人员利用零日漏洞窃取了价值 300 万美元的加密货币。研究人员拒绝归还被盗资金。Kraken 安全更新:2024 年 6 月 9...
4385