大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
当心!新型钓鱼攻击正绕过你的双重验证
俄罗斯黑客组织Storm-2372又出阴招——这次他们盯上了企业账户的“最后一道防线”:多因素认证(MFA)。安全公司SOCRadar最新报告揭露,这个与俄官方关联的高级威胁团伙,竟能跳过密码验证,直...
《大模型2.0产业发展报告》发布
《大模型2.0产业发展报告》(以下简称《报告》)发布,《报告》作为国内首个系统定义并完整阐述大模型2.0的行业研究成果,首次提出大模型发展已经进入了以规模化商业应用为标志的2.0阶段;智能体已经成为当...
iOS设备遭受钓鱼攻击的频率是Android设备的两倍
根据Lookout公司的报告,2024年带来了无数新的网络安全挑战,其中移动威胁态势显著增长。从国家行为体到个人黑客,威胁行为者越来越多地将移动设备作为攻击起点,窃取凭证并通过"现代杀伤链"路径渗透企...
俄罗斯APT组织利用设备码钓鱼技术绕过多因素认证
俄罗斯国家支持的APT组织Storm-2372近期发起了一场复杂的网络攻击活动,利用设备码钓鱼(Device Code Phishing)技术绕过多因素认证(MFA)安全措施。这种针对性攻击手段标志着...
TP-Link 漏洞:Wi-Fi 凭据面临泄露风险
关键词安全漏洞TP-Link Tapo H200 V1 物联网智能集线器存在一个严重漏洞,该漏洞可能会让用户的 Wi-Fi 凭据暴露给攻击者。该漏洞编号 CVE-2025-3442,其根源在于该设备的...
WordPress插件漏洞导致网站遭受关键文件包含攻击
关键词网络攻击在InstaWP Connect WordPress 插件中发现了一个严重的安全漏洞,可能使数千个网站面临远程攻击。 Wordfence 的安全研究人员发现并报告了这个严重漏洞 (CVE...
GitHub 主动屏蔽中国大陆用户,部分港澳用户同样受影响
关键词GitHub微软旗下全球最大的代码托管平台GitHub近日突然对中国大陆IP实施访问限制,引发技术圈广泛关注。未登录状态下的大陆用户访问平台会收到HTTP 403禁止访问提示,而港澳地区部分用户...
疑似Kimsuky(APT-Q-2)针对韩国企业发起攻击
团伙背景Kimsuky,别名 Mystery Baby、Baby Coin、Smoke Screen、Black Banshe 等,奇安信内部跟踪编号为 APT-Q-2。该 APT 组织于 2013 ...
国家级黑客瞄准公用事业基础设施
近年来,黑客将攻击重点转向了水、能源和医疗保健系统等基本公用事业。据Semperis数据显示,过去一年62%的公用事业运营商遭受过网络攻击,其中80%遭遇多次攻击,更有54%的运营商面临数据与系统永久...
某APT组织利用ESET漏洞部署恶意软件
卡巴斯基研究人员披露,被追踪为"ToddyCat"的APT组织利用ESET软件漏洞(CVE-2024-11859)隐秘执行恶意软件,成功规避安全防护。该漏洞属于DLL搜索顺序劫持类型,可使具备管理员权...
甲骨文公司确认两台老旧服务器遭黑客入侵。此次事件未波及甲骨文云系统及客户数据
甲骨文公司确认黑客窃取并泄露了两台老旧服务器的登录凭证,但强调甲骨文云系统及客户数据未受影响。攻击者获取了两台过时非甲骨文云基础设施(OCI)服务器上的用户名信息,但未涉及任何客户数据泄露。在发送给客...
4352