以下文章来源于国家计算机病毒应急处理中心,作者CVERC。往期回顾01近期常见的钓鱼邮件(202504-2期)02近期常见的钓鱼邮件(202504-1期)03关于Foxmail邮件客户端存在跨站脚本攻...
五一网络安全预警:银狐木马病毒攻击再度来袭
4月27日,星期日,您好!中科汇能与您分享信息安全快讯:01“五一”网络安全预警:"银狐"木马病毒攻击再度来袭 近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室通过国家计算机病毒...
关于防范WinRAR安全绕过漏洞的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,WinRAR存在安全绕过高危漏洞。 WinRAR是德国RARLAB公司开发的压缩文件管理工具,广泛用于数据压缩、备...
暗流涌动:钓鱼木马再来袭
前言 近期,钓鱼木马攻击仍在持续,其核心攻击流程虽未发生显著变化,但攻击者不断升级对抗手法以突破安全防线。攻击者通过伪造工具官网(如浏览器、VPN、白板工具等)、恶意IM/邮件钓鱼、伪装成合法安...
谷歌云平台云Composer权限提升漏洞修复:ConfusedComposer
1. 谷歌云平台漏洞细节:云Composer中存在权限提升风险网络安全研究人员发现了一个影响谷歌云平台(云平台)Cloud Composer工作流自动化服务的漏洞,攻击者可能利用该漏洞提升权限,获取到...
朝鲜黑客利用虚假招聘传播恶意软件:网络安全新动向
1. 朝鲜黑客利用虚假招聘传播恶意软件朝鲜黑客通过建立伪装成区块链咨询公司的前线公司,通过虚假招聘活动来分发三种恶意软件,包括BeaverTail、InvisibleFerret和OtterCooki...
北朝鲜黑客利用Operation SyncHole攻击韩国企业,Lazarus集团卷入重大网络安全行动
1. 韩国遭北朝鲜黑客攻击,Operation SyncHole酝酿已久至少六家韩国组织成为朝鲜关联的Lazarus集团的目标,该活动被称为'Operation SyncHole'。此次行动针对软件、...
东欧宜家运营商 Fourlis 公司遭勒索软件攻击导致损失 2300 万美元
宜家在希腊、塞浦路斯、罗马尼亚和保加利亚的商店运营商 Fourlis 集团表示,该公司在 2024 年 11 月 27 日黑色星期五之前遭受的勒索软件攻击造成了约 2000 万欧元(2280 万美元)...
互锁勒索软件团伙开始泄露据称从领先肾脏透析公司DaVita窃取的数据
达维塔公司(DaVita Inc.)通过美国2,675家门诊中心为20.08万名患者提供肾脏透析服务,并在其他11个国家运营367家门诊中心,服务4.94万名患者。该公司专注于治疗终末期肾病(ESRD...
网络安全公司CEO被控在医院系统植入恶意软件
网络安全公司Veritaco首席执行官杰弗里·鲍伊因涉嫌在俄克拉荷马城圣安东尼医院员工电脑植入恶意程序,现被控违反《俄克拉荷马州计算机犯罪法》两项罪名。据指控,这名男子于2024年8月6日在医院计算机...
某初始访问代理(Initial Access Broker)正在利用SAP NetWeaver的零日漏洞进行攻击
网络安全研究人员警告,SAP NetWeaver平台中一个被评为10分(CVSS最高分)的零日漏洞(CVE-2025-31324)正遭活跃利用,数千个暴露在互联网的应用系统面临风险。漏洞分析该漏洞存在...
暗网要情一周概览【20250427】005期
编者按2025年4月21日至4月27日,网空闲话关注并分享的暗网要情信息一览。【暗网快讯】20250421期2025-04-21【暗网快讯】20250422期2025-04-22【暗网快讯】20250...
4250