500万行阿根廷公民信息遭到泄露。这些信息主要包含公民的姓名、身份证号码、电话号码、邮箱、出生日期等。据知道创宇暗网雷达监测显示,某暗网数据交易平台有人宣称阿根廷公民信息遭到泄露。数据泄露量为500万...
黑客以350万美元的价格兜售近 30 亿人的个人数据
导 读以National Public Data(国家公共数据)公司名义运营的 Jerico Pictures Inc. 在 4 月份的一次数据泄露事件中泄露了近 30 亿个人的个人信息。该公司近期被...
AI的韧性与多样性
韧性经常被作为一个流行词信手拈来,但它的真正定义是什么可能相当难以捉摸。在这篇博客中,我将探讨AI韧性的三大支柱:稳健性、韧性和可塑性。虽然稳健性和韧性对AI安全至关重要,但我将重点探讨可塑性——它既...
利用 Microsoft Teams 持久保存并掩盖 Cobalt Strike 流量
介绍在最近的一个红队场景中,红队在确定了EDR 解决方案的工作站上获得了本地管理员权限。在这种情况下,下一步是感染受感染的系统并持续存在,以确保远程访问的安全。在探索了几个选项后,发现Microsof...
Sitting Ducks攻击,超过35000个域名被劫持!
近期,Infoblox和Eclypsium的网络安全研究人员,在域名系统(DNS)中发现了复杂的攻击媒介“Sitting Ducks”。Infoblox公司在报告中透露,自2018年以来,Sittin...
CVE-2024-7339:DVR 漏洞使超过 400000 台设备面临黑客攻击
Linux 内核受到新的 SLUBStick 跨缓存攻击的影响一种名为 SLUBStick 的新型 Linux 内核跨缓存攻击成功率高达 99%,它能将有限的堆漏洞转化为任意内存读写能力,让研究人员提...
“俄罗斯通信”欺骗服务的嫌疑人在伦敦被捕,NCA宣布取缔
“俄罗斯通信公司”诈骗服务的嫌疑人在伦敦被捕,NCA宣布取缔英国国家犯罪局(NCA)周四宣布,两名涉嫌开发和管理“俄罗斯Coms”来电显示欺骗服务的人已在伦敦被捕。NCA表示,俄罗斯电信公司成立于20...
警惕!黑客正利用Cloudflare服务实施远程控制攻击
关键词Cloudflare黑客如何利用Cloudflare隧道传播恶意软件在当今网络安全形势日益严峻的背景下,黑客利用Cloudflare的TryCloudflare免费服务传播恶意软件的现象引起了安...
2023年勒索软件敲诈勒索报告
内容摘要威胁行为者越来越多地采用勒索技术来控制目标组织并实现其目标。虽然近年来勒索软件备受关注,但现代威胁行为体越来越多地使用其他勒索技术来胁迫目标付款,或完全不使用勒索软件,而是自行实施勒索。以下为...
windows开机密码绕过再现,到底是谁的锅
近日,搜狗输入法绕过开机密码的消息大量转发,后来发现,不止是搜狗,很多其他第三方输入法均存在这类情况。一、Windows开机密码绕过的前世今生早在10多年前Windows就被爆出存在输入法绕过开机密码...
Linux 内核受到新的 SLUBStick 跨缓存攻击的影响
导 读一种名为 SLUBStick 的新型 Linux 内核跨缓存攻击,将有限的堆漏洞转化为任意内存读写能力的成功率高达 99%,让研究人员能够提升权限或逃离容器。该发现来自奥地利格拉茨技术大学的一组...
攻击者劫持 Facebook 页面用于推广恶意 AI 照片编辑器
近日,有攻击者劫持了 Facebook 上的网页,诱骗用户下载一个合法的人工智能(AI)照片编辑器,但实际上他们真正下载的却是一个专门用以盗取用户的凭据信息窃取程序。趋势科技的研究人员发现的这一恶意广...
4470