“四大”会计师事务所之一的普华永道(PwC)遭遇数据泄露,18900份内部档案被公开,文件大小共222GB。 据知道创宇暗网雷达监测显示, “四大”会计师事务所之一普华永道的18900份内部档案被公开...
Fortinet FortiSIEM多个命令注入漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Fortinet FortiSIEM存在多个命令注入漏洞,漏洞编号分别为:CVE-2024-23108、CVE-2024-23109、CVE-2023-34992。 Fo...
假如Broadcom 380亿美元收购Zscaler。。。
上周末有报道称,科技巨头博通公司(Broadcom)已开始讨论以380亿美元收购零信任先驱Zscaler,这引起了整个网络安全行业的关注。人们的惊讶主要来自于收购价格,因为这将是有史以来规模最大的纯网...
Windows Defender禁用工具在GitHub流行
近日,一个名为“No Defener”的项目在GitHub上爆火,能永久关闭微软的Windows Defender杀毒软件和防火墙,这引起了网络安全研究人员的广泛关注。 CERT高级漏洞分析师Will...
利用云函数转发C2的Cobalt Strike钓鱼样本
1.背景 腾讯安全科恩实验室(以下简称“腾讯科恩”)持续基于多源数据的威胁情报分析以及系统自动化方式,捕获可疑钓鱼样本。近期捕获的样本类型,包括“银狐”家族样本文件,攻防演练样本文件以及其他类型钓鱼文...
攻击者利用 Check Point VPN 访问企业网络
5月30日,星期四,您好!中科汇能与您分享信息安全快讯:01Citrix 督促 Mac 用户修复 Workspace App 中的提权漏洞CVE-2024-5027的CVSS评分为7.7,影响 Cit...
票务巨头遭黑客攻击,全球5.6亿客户数据泄露
Cooler Master 遭数据泄露,客户信息外泄计算机硬件制造商 Cooler Master 遭到数据泄露,因为一名威胁者入侵了该公司的网站,声称要窃取 500000 名客户的 Fanzone 会...
全球首例!光伏电场网络攻击事件分析
01全球首例针对光伏发电基础设施的网络攻击光伏(PV)系统作为电网的重要组成部分,其运行和维护越来越依赖于标准的信息技术(IT)计算和网络基础设施。然而,这种依赖性使光伏系统面临更高的脆弱性和网络攻击...
0报毒!未知黑产组织通过多种载荷传播挖矿程序手法剖析
文章首发地址:https://xz.aliyun.com/t/14524文章首发作者:T0daySeeker概述近期,笔者在浏览网络中威胁情报信息的时候,发现了一篇由以色列Check Point公司于...
Check Point发布了针对正在被利用的VPN零日漏洞的热修复
Check Point发布了热修复程序,以解决一个被追踪为CVE-2024-24919的VPN零日漏洞,该漏洞正在野外被积极利用进行攻击。漏洞CVE-2024-24919是Quantum Gatewa...
ABN AMRO披露数据泄露,此前对第三方提供商发起了攻击
荷兰银行ABN Amro在第三方服务提供商AddComm遭受勒索软件攻击后披露了一起数据泄露事件。AddComm向客户和员工分发文件和令牌,既通过物理方式,也通过数字方式。勒索软件攻击发生在上周,未经...
BREACHFORUMS在FBI查封后复活
网络犯罪论坛BreachForums再次上线了,最近美国执法部门的一次行动查封了其基础设施并关闭了该平台。🚨#突发🚨BreachForums现已开放注册.. 但务必极度谨慎!#暗网 #网络安全 #网络...
4441