研究人员发现,朝鲜高级持续威胁行动者Andariel APT集团针对韩国企业和其他组织发起了新的攻击。受害者包括教育机构以及制造业和建筑业的公司。AhnLab安全情报中心(ASEC)的研究人员表示,攻...
暗网再现IOS IMessage 零点击 漏洞
今年4月暗网出现售卖IOS IMessage 0click RCE漏洞的卖家1click RCE漏洞意味着目标只有在点击链接时才会遭到黑客攻击。技术娴熟的目标可能不会点击钓鱼链接,也完全不知道他们已成...
FaCai钓鱼团伙正通过谷歌搜索引流进行攻击
1.背景 腾讯安全科恩实验室(以下简称“腾讯科恩”)持续基于多源数据的威胁情报分析以及系统自动化方式,捕获可疑钓鱼样本。近日腾讯科恩发现有攻击者在谷歌搜索购买某翻译软件的引流服务,以达到相关用户在谷歌...
云储存公司遭受数据泄露,Ticketmaster 等多家机构信息被盗
云储存公司 Snowflake 数据泄露导致 Ticketmaster 等多家机构信息被盗,黑客声称已窃取 Snowflake 2000 多个客户实例的数据。 据安全研究人员报告,云存储公司 Snow...
Zyxel NAS设备多个漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Zyxel NAS设备中修复了多个漏洞,目前这些漏洞的技术细节及部分PoC已公开,漏洞编号分别为:CVE-2024-29972、CVE-2024-29973、CVE-202...
TikTok多个品牌和名人账户受到网络攻击
2024年6月5日,短视频应用TikTok发言人周二表示,该公司已采取措施阻止针对多个品牌和名人账户的网络攻击,包括美国有线电视新闻网CNN。据《福布斯》报道,TikTok平台有一个新的漏洞,它通过直...
拍卖行佳士得遭网络攻击8400名香港客户受影响
2024年6月5日,国际奢侈品拍卖行佳士得(Christie's)5月初疑遭到网络攻击,个人资料私隐专员公署在约一个月後接获该公司通报,有约8400名香港客户受影响。 有受影响人士收到电邮通知,佳士得...
【实例剖析】未知攻击团伙利用github传播XWorm恶意软件
网安教育培养网络安全人才技术交流、学习咨询概述PART.01近期,笔者在浏览威胁情报时,发现有人在twitter上发布了一条推文,推文中列出了一些恶意IOC信息,同时还列出了一个与IOC信息相关联的恶...
信息安全漏洞月报(2024年5月)
点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2024年5月采集安全漏洞共4992个。本月接报漏洞910个,其中信息技术产品漏洞(通用型漏洞)771个,网络信息系统漏洞(事件型漏...
【已复现】Linux Kernel nf_tables 本地权限提升漏洞(CVE-2024-1086)
netfilter 是 Linux 内核中的一个子系统,允许实现各种网络相关操作,如数据包过滤、网络地址转换 (NAT) 和端口转换。而 nf_tables 是 netfilter 的一部分,用于定义...
谷歌意外泄露内部文档,被指欺骗 SEO 行业多年
关键词信息泄露近日,由于谷歌内部机器人“错误操作”,一批描述谷歌如何对网页排名的内部文档在线泄露。由于这些文档披露的搜索排名机制与谷歌公开发布的规则并不完全一致,一些知名SEO专家指责谷歌欺骗了整个行...
揭开俄罗斯神秘APT组织的面纱Fancy Bears
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
4441