近期,火绒安全实验室在日常威胁巡视中发现一 GitHub 仓库发布的项目存在病毒风险行为,火绒安全工程师第一时间提取样本进行分析。分析中发现样本会通过多种手段对抗杀软,并最终释放 Remcos 商业远...
HTML藏匿:网络钓鱼新方式
Cybersecurity researchers are alerting of phishing campaigns that abuse Cloudflare Workers to serve ...
澳大利亚电信监管机构起诉Optus 2022年数据泄露
澳大利亚通信和媒体管理局表示,由于Optus在2022年9月的数据泄露事件中未能保护敏感的客户数据,已向联邦法院提起诉讼,该事件影响了近1000万人。该机构本周表示:“Optus未能按照1979年《电...
WordPress插件被滥用以在电子商务网站中安装电子刷卡(skimmer)
Sucuri研究人员观察到威胁行为者使用PHP片段WordPress插件在WooCommerce电子商店中安装恶意代码并窃取信用卡详细信息。在专家发现的攻击活动中,攻击者使用了一个名为Dessky S...
信息安全漏洞周报(2024年第22期)
点击蓝字 关注我们根据国家信息安全漏洞库(CNNVD)统计,本周(2024年5月20日至2024年5月26日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1063个。接报漏洞情况本周CNN...
日本一男子用AI制造计算机病毒 被逮捕
2024年5月28日,日本1名男子疑似使用人工智能(生成式AI)制作电脑病毒,已被东京都警视厅依法逮捕。日本经济新闻指出,这很可能是日本警方首度查获用生成式AI制作病毒的案例。 综合时事通信社等媒体报...
如何应对网络安全中的警报疲劳
在采访中,Stamus Networks的CEO Ken Gramley讨论了网络安全和DevOps环境中警报疲劳的主要原因。警报疲劳是由于安全工具生成的大量事件数据、虚假警报的普遍存在以及缺乏明确的...
美国无线电中继联盟遭受网络攻击,关键数据库离线
业余无线电界,美国无线电中继联盟 (ARRL),美国杰出的全国业余无线电爱好者协会,已确认其已成为重大网络攻击的目标。ARRL 在一份官方声明中详细介绍了 ARRL 网络攻击的范围。 “我们正在应对涉...
遭受网络攻击最频繁的行业居然是...
在Verizon发布的《2024年数据泄露调查报告》中指出,常见的网络攻击类型主要有基本Web应用程序攻击、拒绝服务、资产丢失和窃取、杂项错误、特权滥用、社会工程、系统入侵、其他共八种形式。那么主要的...
间谍软件在美泛滥,泄露高达17TB隐私数据
近日,在美国颇为流行的商业间谍软件工具pcTattletale登上了美国科技媒体头条,因为该工具的安全漏洞导致17TB用户敏感数据在互联网上公开泄露。“一键跟踪”的爆款商业间谍软件pcTattleta...
被FBI查封仅数周的BreachForums重新上线
数周前被FBI查封的勒索软件泄露数据交易暗网站点BreachForums,如今再次上线。本周二,BreachForums重新开放注册,由早期的管理员之一ShinyHunters掌控。5月15日,Bre...
FBI头号通缉犯,一个先天黑客圣体的男人
如果我们的世界是一部小说的话,那么Kevin Mitnick一定是那个身具绝世黑客圣体的男人。0x00凯文·米特尼克(Kevin Mitnick),曾经的美国头号网络犯罪通缉犯,成功的入侵了北美防空司...
4441