思科已经解决了一个漏洞,其编号为CVE-2024-20360(CVSS评分8.8),该漏洞存在于Firepower Management Center (FMC)软件的基于Web的管理界面中。该漏洞是...
美国医疗系统大事件:约三分之一的公民信息泄露
在今年二月份的一次网络攻击中,一家向医疗机构提供服务的公司Change Healthcare 遭遇勒索攻击。尽管支付了 2200 万美元的赎金,但这个每年 150 亿次医疗保健交易的公司估计,有三分之...
法庭、监狱录音软件被植入后门程序
5月24日,据外媒报道,一款广泛应用于法庭和监狱的录音软件平台遭到黑客入侵,入侵者通过在该软件更新中植入后门,使其能够完全控制系统。 受害的法庭录音平台名为Justice AV Solutions(J...
泄露超6万用户隐私!韩国即时通讯巨头被罚151亿韩元
韩国即时通讯巨头Kakao收到韩国史上数额最高的隐私罚款。 因Kakao泄露用户个人信息,5月22日韩国个人信息保护委员会(PIPC)在周三(5月22日)的全体会议上批准了这笔高达151...
Ransomhub 的最新攻击为工业控制系统 (ICS) 安全敲响警钟
Ransomhub 的起源可以追溯到 2024 年 2 月,当时它作为勒索软件即服务 (RaaS) 出现在网络犯罪论坛上。ransomehub的介绍如下:暗网简介:RansomHub &nb...
【漏洞预警】Wireshark拒绝服务漏洞(CVE-2024-2955)
漏洞描述:Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件,功能是截取网络数据包,并显示出详细的数据以供分析。Wireshark 4.2.0至4....
新的广域网安卓恶意软件隐藏在黑客网站后面
有安全研究人员在至少两家非官方的应用程序商店中发现了一种名为"Wpeper"的新安卓后门恶意软件,这是一家模仿上端应用程序商店的非官方应用程序商店。 WPEP的突出之处在于它新的使用,即它受损害的语言...
警惕:假杀毒软件网站传播Android和Windows恶意软件
Threat actors have been observed making use of fake websites masquerading as legitimate antivirus so...
带有恶意软件的JAVS Viewer在供应链攻击中部署了RustDoor植入程序
Rapid7的研究人员警告称,威胁行为者在Justice AV Solutions JAVS Viewer软件的安装程序中添加了一个后门。攻击者成功在JAVS Viewer v8.3.7的安装程序中注...
美国酒店登记入住电脑上发现间谍软件
美国多家酒店的登记入住电脑正在运行一款远程访问应用程序,该应用程序正在将客人信息的截图泄露到互联网上TechCrunch 获悉,美国至少三家温德姆酒店的入住系统中发现运行着一款消费级间谍软件应用程序。...
印度网络攻击和暗网数据泄露奇幻事
安全研究人员报告称,针对即将举行的印度大选的网络活动显著增加。 在各种黑客组织推动下,这一激增导致印度公民的个人身份信息 (PII) 在暗网上泄露。选举定于 2024 年 4 月 19 日至...
印度警方和军方 500GB 生物特征数据遭泄露
这些记录属于两家印度公司,ThoughtGreen Technologies 和 Timing Technologies。两家公司都提供应用程序开发、RFID 技术和生物识别验证服务。印度选举期间发生...
4441