逾9000台华硕路由器遭新型僵尸网络"AyySSHush"入侵,该网络还被发现攻击思科、D-Link和领势的SOHO路由器。GreyNoise安全研究人员于2025年3月中旬发现该活动,报告称其具有国...
GitHub成为欧洲恶意软件传播的首选平台
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!研究报告显示,欧洲网络钓鱼攻击中,Adobe(29%)和微软(26%)成最常被仿冒品牌,GitHub取代OneDrive成恶意软件传播主...
幽灵后门:AI工具Sift揭开华硕路由器的隐秘僵尸网络陷阱
2025年5月28日,网安公司GreyNoise发文揭露了一项针对数千台华硕路由器的隐秘且长期的攻击活动,攻击者无需依赖恶意软件即可实现持续的未经授权的访问,并且能够在路由器重启甚至固件更新后依然有效...
【医疗数据泄露】Shields Health Care Group支付1.1亿元和解金,影响约240万人
点击蓝字 关注我们2022年3月,美国马萨诸塞州的医疗影像服务提供商希尔兹医疗集团(Shields Health Care Group)遭遇网络攻击,导致约240万名患者的个人信息被泄露。近期,Shi...
Windows Server 2025 BadSuccessor 漏洞曝光,可导致域控接管
Part01漏洞概述Windows Server 2025操作系统中新发现的"BadSuccessor"安全漏洞(CVE编号待分配)允许攻击者完全接管Active Directory(活动目录)域控制...
某国家支持的黑客采用 ClickFix 社会工程策略对目标发起攻击
ClickFix 攻击在攻击者中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续性威胁 (APT) 组织在最近的间谍活动中采用了这种技术。ClickFix 是一种社会工程学手段,恶意网站会冒充合法软...
荷兰情报机构称俄黑客窃取警方数据,微软发现了其他攻击点
导 读荷兰情报机构周二宣布,一个此前未知的俄罗斯黑客组织去年对荷兰警方发动了网络攻击,并且还将目标锁定为乌克兰提供军事支持的其他西方国家。该机构在一份报告中表示,这个名为“Laundry Bear(洗...
PumaBot 僵尸网络攻击 Linux 物联网设备
导 读Darktrace 研究人员发现一个名为 PumaBot 的新僵尸网络针对基于 Linux 的物联网设备,使用 SSH 暴力攻击窃取凭证、传播恶意软件和挖掘加密货币。PumaBot 会跳过广泛的...
当心!TikTok 视频竟成信息窃取恶意软件 帮凶
在如今这个互联网信息飞速传播的时代,社交媒体平台无疑拥有着巨大的影响力。然而,一向以娱乐和创意分享为主的 TikTok 视频,竟也成了不法分子传播恶意软件的 “新阵地”。据 Trend Micro 近...
OneDrive文件选择器缺陷使应用程序完全访问用户驱动器
绿洲安全公司(Oasis Security)的网络安全研究人员最近进行的一项调查显示,微软的OneDrive File Picker处理权限的方式存在数据过度,导致数百个流行的网络应用程序(包括Cha...
微软OneDrive严重安全漏洞:OAuth权限滥用,数据泄露风险高
1. 微软OneDrive文件选择器安全漏洞:潜在数据泄露风险微软OneDrive的文件选择器存在安全漏洞,黑客可能借此获取用户整个云端存储内容,而非仅上传的文件,该漏洞源于OAuth权限过宽和误导性...
德国媒体公开了超过 200 万份泄露文件,描述了俄罗斯核设施的内部运作
俄罗斯洲际弹道导弹的筒仓欧洲调查机构Danwatch和Der Spiegel揭露了对俄罗斯国家安全的惊人侵犯:泄露了200多万份内部文件,暴露了俄罗斯最关键的核设施之一——奥伦堡地区的亚斯尼导弹基地的...