几位网络安全研究人员演示了恶意软件如何窃取微软最近推出的召回功能收集的数据。Recall功能是新款 Copilot+ PC 的默认功能,它使 Windows 用户能够轻松找到他们知道以前在 PC 上见...
俄罗斯电力公司、IT 公司和政府机构遭受 HellHounds(地狱猎犬)APT 组织攻击
关键词黑客攻击俄罗斯机构正遭受网络攻击,这些攻击被发现传播一种名为“Decoy Dog”的恶意软件的 Windows 版本。网络安全公司 Positive Technologies 正在追踪代号为 O...
澳洲战略能源公司镝铽探矿数据泄露
北方矿业公司今日早些时候公开发布公告,郑重声明该公司已遭受网络安全漏洞的侵害,导致部分敏感数据被非法获取并在暗网平台上被发布。作为一家总部位于澳大利亚的企业,Northern Minerals 长期致...
Andariel APT利用DoraRAT和Nestdoor恶意软件监视韩国企业
研究人员发现,朝鲜高级持续威胁行动者Andariel APT集团针对韩国企业和其他组织发起了新的攻击。受害者包括教育机构以及制造业和建筑业的公司。AhnLab安全情报中心(ASEC)的研究人员表示,攻...
暗网再现IOS IMessage 零点击 漏洞
今年4月暗网出现售卖IOS IMessage 0click RCE漏洞的卖家1click RCE漏洞意味着目标只有在点击链接时才会遭到黑客攻击。技术娴熟的目标可能不会点击钓鱼链接,也完全不知道他们已成...
FaCai钓鱼团伙正通过谷歌搜索引流进行攻击
1.背景 腾讯安全科恩实验室(以下简称“腾讯科恩”)持续基于多源数据的威胁情报分析以及系统自动化方式,捕获可疑钓鱼样本。近日腾讯科恩发现有攻击者在谷歌搜索购买某翻译软件的引流服务,以达到相关用户在谷歌...
云储存公司遭受数据泄露,Ticketmaster 等多家机构信息被盗
云储存公司 Snowflake 数据泄露导致 Ticketmaster 等多家机构信息被盗,黑客声称已窃取 Snowflake 2000 多个客户实例的数据。 据安全研究人员报告,云存储公司 Snow...
Zyxel NAS设备多个漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Zyxel NAS设备中修复了多个漏洞,目前这些漏洞的技术细节及部分PoC已公开,漏洞编号分别为:CVE-2024-29972、CVE-2024-29973、CVE-202...
TikTok多个品牌和名人账户受到网络攻击
2024年6月5日,短视频应用TikTok发言人周二表示,该公司已采取措施阻止针对多个品牌和名人账户的网络攻击,包括美国有线电视新闻网CNN。据《福布斯》报道,TikTok平台有一个新的漏洞,它通过直...
拍卖行佳士得遭网络攻击8400名香港客户受影响
2024年6月5日,国际奢侈品拍卖行佳士得(Christie's)5月初疑遭到网络攻击,个人资料私隐专员公署在约一个月後接获该公司通报,有约8400名香港客户受影响。 有受影响人士收到电邮通知,佳士得...
【实例剖析】未知攻击团伙利用github传播XWorm恶意软件
网安教育培养网络安全人才技术交流、学习咨询概述PART.01近期,笔者在浏览威胁情报时,发现有人在twitter上发布了一条推文,推文中列出了一些恶意IOC信息,同时还列出了一个与IOC信息相关联的恶...
信息安全漏洞月报(2024年5月)
点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2024年5月采集安全漏洞共4992个。本月接报漏洞910个,其中信息技术产品漏洞(通用型漏洞)771个,网络信息系统漏洞(事件型漏...
4366