官网:http://securitytech.cc/红队队员从对宇宙的好奇到漏洞赏金计划的炫耀之路🚀 简介当美国国家航空航天局(NASA)开放公开的漏洞赏金计划时,我知道我必须试试运气。经过几次深夜黑...
BitMEX重磅披露:朝鲜APT黑客集团Lazarus翻车,核心基础设施暴露!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
挪威水坝遭黑客远程操控,阀门被强制打开持续4小时
关键词网络攻击2025年4月,一起网络攻击事件发生在挪威西南部斯韦尔根市(Svelgen)附近的 Risevatnet 湖水坝。黑客通过网络入侵了水坝的控制系统,将出水阀门完全打开,持续泄水时间长达4...
两次医院被勒索软件攻击,导致两条生命消逝
关键词勒索软件在很多人眼中,网络犯罪只是隐私泄露或金钱损失的风险。但近年来,现实正变得更加残酷——网络攻击,尤其是勒索软件攻击,已经威胁到了人的生命。勒索软件不再只是加密文件、索要赎金的工具,它正直接...
危险警告!D-Link 多款路由器曝出严重漏洞,建议立即停用
关键词安全漏洞最近,网络安全研究人员披露:D-Link DIR-816 系列无线路由器存在多项高危漏洞,可被远程攻击者控制,执行任意代码,完全接管你的网络。最严重的问题在于——这些漏洞无法修复!01|...
微软将于2025年8月起停止 Authenticator 应用中的密码管理功能,用户需尽快迁移
关键词微软近日,微软发布公告,将于2025年8月1日起正式停止 Microsoft Authenticator 应用中的密码管理功能。这项变化是微软推进“无密码时代”的重要一步,旨在提升整体账户安全性...
Sophos 发布《2025勒索软件状况报告》:赎金腰斩 加密率六年新低
Sophos 于近日发布《2025勒索软件状况报告》,报告基于第三方专家执行的独立调查,覆盖17个国家、3400名来自规模在100-5000名员工企业的IT及网络安全领导者,并且所有受访者均在过去12...
NFC成网络犯罪新目标,恶意攻击数量半年激增35倍
Part01全球性威胁出现蔓延态势一种针对NFC(近场通信)支付系统的复杂新型恶意软件活动已演变为重大全球网络安全威胁。该攻击最初仅在东欧地区出现,如今已发展为全球性现象。ESET研究人员于2023年...
谷歌紧急修复已被利用的Chrome高危零日漏洞
谷歌在发现一个已被野外利用的高危零日漏洞(CVE-2025-6554)后,紧急为其Chrome浏览器的稳定版通道发布了更新。该漏洞被归类为V8 JavaScript引擎中的类型混淆漏洞,对Window...
Linux高危Sudo漏洞,可提权至root并绕过限制,PoC已公开
在Linux权限管理领域,Sudo堪称守护神。作为root访问的看门人,它掌控着系统最高权限的钥匙。但当这个守卫者被一个巧妙技巧欺骗时会发生什么?Stratascale网络研究部门(CRU)发布的最新...
微软报告:曹县远程 IT 工作者渗透组织的策略不断演变
导 读自 2024 年以来,微软威胁情报团队观察到曹县部署的远程信息技术 (IT) 人员利用人工智能 (AI) 来提升其行动规模和复杂程度,窃取数据获取非法收入。曹县远程 IT 人员的策略、技术和程序...
Zig Strike:新型攻击工具包可生成有效载荷规避 AV、EDR 和 XDR
导 读新发布的攻击性网络安全工具包 Zig Strike 在黑客论坛引起轰动,因其能够生成逃避流行的安全防御功能的有效载荷,包括防病毒 (AV)、端点检测和响应 (EDR) 以及扩展检测和响应 (XD...
4367