导 读至少自 2023 年 5 月以来,据观察,据认为来自越南的黑客利用旨在收集有价值数据的恶意软件针对多个亚洲和东南亚国家的受害者。Cisco Talos 将该黑客组织命名为 CoralRaider...
针对亚洲多国!越南黑客利用恶意软件进行攻击
摘要据观察,至少自 2023 年 5 月以来,一名疑似来自越南的威胁行为者利用旨在获取有价值数据的恶意软件针对多个亚洲和东南亚国家的受害者。Cisco Talos 正在以CoralRaider 的名称...
环签名数字时代的匿名与隐私守护者
环签名--数字时代的匿名与隐私守护者最近,好几篇文章都介绍了密码学签名的相关内容,本篇文章呢,还是接着来介绍一个密码学当中的签名的相关知识。引言环签名的概念环签名(Ring Signature)是一种...
美政府供应商Acuit确认黑客从GitHub存储库窃取了政府数据
2024年4月5日,美国政府机构合作联邦承包商Acuity已证实,黑客入侵了其GitHub存储库,并窃取了包含旧数据和非敏感数据的文档。Acuity是一家技术咨询公司,拥有近400名员工,年收入超过1...
疑似某信息窃取威胁组织泄漏大量日志
安全情报2024年3月18日,北极熊安全情报中心安全研究员在互联网侧监测到某威胁组织正在泄漏全球个人相关隐私信息,泄漏内容主要来自受害者被窃取的主机数据。威胁组织对这类窃取到的数据称之为日志(Logs...
以隐身模式浏览并不能像想象的那样匿名
尽管谷歌广泛使用的Chrome浏览器中被称为“隐身”的隐私浏览模式已经存在近十年了,但涉及其工作方式的法律和解让这种常见的设置引起了新的关注。周一在美国联邦法院披露的和解协议主要是为了确保在 Chro...
Volt Typhoon 和其他 4 个组织通过 Ivanti 漏洞瞄准美国能源和国防部门
导 读包括 Volt Typhoon 在内的多个黑客组织针对 IT 巨头 Ivanti 的三个漏洞进行网络犯罪活动。美国网络安全和基础设施安全局 (CISA) 和多家世界领先的网络安全机构已发布有关这...
俄罗斯称利用WinRAR 漏洞的攻击活动与乌克兰有关
据总部位于莫斯科的网络安全公司F.A.C.C.T.称,他们发现了一个与乌克兰有关联的新黑客组织,该组织至少从今年1月以来就开始运作。F.A.C.C.T.将该组织命名为 PhantomCore,并将一种...
宜必思酒店自助登机终端存在安全漏洞,暴露客房访问代码
关键词漏洞瑞士 IT 安全评估公司 Pentagrid 周二表示,德国和其他欧洲国家的宜必思快捷酒店的自助登记亭可能受到了一个漏洞的影响,该漏洞暴露了可用于进入房间的键盘代码。宜必思快捷品牌隶属于法国...
机密会议竟然用非加密平台?德军内部会议遭窃听泄密!
关键词漏洞日前,俄罗斯电视台总编辑曝光了一段德军内部会议录音,录音中德军高级军官正在密谋帮助乌克兰袭击克里米亚大桥,切断俄军关键补给线。这段录音引起轩然大波,并将德军内部通信安全问题暴露在全世界目光之...
Chrome 将通过设备绑定会话凭证阻止黑客盗用 cookie
关键词黑客攻击Google 正在以设备绑定会话凭证 (DBSC) 的形式为 Chrome 带来新的用户保护功能,这项新技术将浏览器身份验证会话绑定到设备以防止 cookie 被盗。DBSC由 Web ...
警惕FaceTime诈骗,已有人中招!
关键词FaceTime有人“中招”!骗子冒充金融平台客服向受害人发来FaceTime邀请以“关闭贷款业务,否则影响个人征信”为由实施诈骗案情重演近日,杭州市临安区青山辖区的王女士(化名)接到了一个由F...
4113