2024年6月14日,PCBA制造巨头Keytronic警告称,两周前黑客组织Black Basta泄露了该公司530GB数据。Key Tronic(更广为人知的名称为Keytronic)是一家美国科...
AMD再度遭黑!Intelbroker在暗网论坛上发布大量AMD敏感数据
2024年6月18日,臭名昭著的威胁行为者Intelbroker声称对顶级半导体公司AMD的大规模数据泄露事件负责。在臭名昭著的BreachForums网站上,Intelbroker披露了未经证实的全...
美国第二大市政卫生系统—洛杉矶县卫生服务部:超20万人个人信息被泄露
洛杉矶县公共卫生部(DPH)宣布,在2024年2月19日至2月20日发生数据泄露后,超过20万人的个人信息被泄露。威胁行为者通过网络钓鱼活动获得了53名公共卫生员工的登录凭证。“在2024年2月19日...
黑客利用旧版 F5 BIG-IP 设备实现持久性
导 读网络安全公司 Sygnia 报告称,APT组织被发现使用传统 F5 BIG-IP 设备持续访问受害者网络长达三年。这个被称为“Velvet Ant (天鹅绒蚂蚁)”的APT组织使用了多种机制来确...
美国与印尼举行以港口为重点的网络安全演习
导 读美国和印度尼西亚上周举行了首次以港口为重点的网络安全桌面演习,以更好地应对针对海上关键基础设施的攻击。美国国土安全部周二表示,此次演习于 6 月 10 日至 13 日在印度尼西亚泗水举行,主要模...
[AOH 031][0day]AI场景下一种新型攻击视角
文章来源于KQsec KQsec Hack the Planet. Have Fun Doing It. Ryze通过其思考尝试黑盒Bypass模型内置限制,在与我复盘分析时,共同研究了kin-ope...
漏洞披露不到48小时便被勒索攻击者利用,全球约76.2%的网站受影响
黑客论坛上出售数据后,AMD 对漏洞展开调查AMD 正在调查其是否遭受了网络攻击,因为一名威胁者在一个黑客论坛上出售据称被盗的数据,声称其中包含 AMD 员工信息、财务文件和机密信息。来源: Blee...
D-Link多个产品的/cgi-bin/nas_sharing.cgi脚本中存在硬编码后门漏洞
一、 漏洞描述 D-Link DNS-320L、DNS-325、DNS-327L、DNS-340L等多个产品的/cgi-bin/nas_sharing.cgi脚本中存在硬编码后门漏洞(用...
CVE-2023-32191 (CVSS 10)Rancher Kubernetes Engine 漏洞导致敏感凭证泄露
Rancher Kubernetes Engine (RKE) 是一个广泛使用的Kubernetes发行版,可简化 Kubernetes 的安装和操作,现已发现一个严重漏洞。此漏洞编号为CVE-202...
二维码钓鱼攻击不断升级:复杂的攻击活动针对中国公民
新一波网络犯罪正席卷中国,利用二维码的便利性和广泛使用。Cyble 研究与情报实验室 ( CRIL ) 的一份综合报告揭露了一项复杂的网络钓鱼活动,该活动利用伪装成人力资源和社会保障部官方通知的欺诈性...
大语言模型利用零日漏洞取得重大突破
零日漏洞利用是网络安全攻击的“核武器”,也是AI难以染指的安全研究“圣杯”。但是,安全研究人员近日发布的一篇论文颠覆了这一观点,在网络安全圈里炸开了锅!该论文证明大语言模型(LLM)可以高效自动化利用...
帝国市场所有者被指控运营43000万美元的暗网市场
两名男子托马斯·帕维(又名“Dopenugget”)和拉海姆·汉密尔顿(又名“悉尼”和“零天使”)因在 2018 年至 2020 年期间经营暗网市场“Empire Market”而被芝加哥联邦法院起诉...
4389