关键词docker网络安全研究人员最新发现一种针对Docker环境的恶意软件活动,其采用独特的多层混淆技术来规避检测,并劫持计算资源进行加密货币挖矿。Docker成为攻击新目标作为主流的容器化平台,D...
恶意 SVG 电子邮件附件的网络钓鱼活动
当受害者打开附加的 SVG 文件时,它会下载打包在受密码保护的 ZIP 存档内的第二阶段恶意软件负载。该有效载荷通过 DLL 侧加载启动 Remcos 远程访问木马 (RAT) 的传送。her.dll...
无认证也能入侵?Commvault 现严重漏洞,黑客可借此远程 掌控 系统
在当今数字化时代,数据已成为企业最为关键的资产之一,而数据保护平台的安全性直接关系到企业的核心利益与用户的隐私安全。然而,近期一则关于 Commvault Command Center Innovat...
告警!勒索毒王Weaxor家族利用AI攻击,国内多家公司受灾
近日,360数字安全集团接收到国内十余家公司遭受勒索病毒攻击的紧急求助,涉及到实业、医疗、传媒等关键行业。360安全服务中心在第一时间排查确认后发现,多起攻击事件皆是由Weaxor勒索家族入侵引发,该...
入侵全球最大的航空公司和酒店奖励平台
玲珑安全第六期SRC培训开启招生点击下方卡片查看招生细则欢迎广大朋友咨询参加啊?谁把我黑了??(二)这篇文章你看过瘾了吗?今天我要分享的是我入侵(当然是合法渗透~)全球最大的航空公司和酒店奖励平台的故...
【钓鱼情报】黑产利用中文域名层层面具钓鱼诈骗
近期捕获到某黑产组织利用中文域名不易被检测的机制投递钓鱼邮件,企图诈骗的案例,一旦中招后还会自动下载恶意代码占领主机,进一步横向移动,骗取同事信任。整个过程用到了多重技术手段,包括:可信域名伪装,恶意...
假借入职投放木马病毒,团伙窃取50余家教培公司客户信息
公安部近日公布依法打击侵犯公民个人信息犯罪的10起典型案例,其中包括一起北京市海淀区警方破获的犯罪团伙假意入职教培机构,定向投放木马病毒非法窃取客户资料的案件。目前,警方介绍了该起案件侦办详情。202...
防范Outlaw恶意软件风险
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Outlaw恶意软件持续活跃,其主要攻击目标为Linux系统,可能导致敏感信息泄露、业务中断、系统受控等风险。Outlaw是一种...
Verizon发布《2025数据泄漏调查报告》,GenAI使用诱发新安全威胁
近期,Verizon发布的《2025数据泄露调查报告》(2025 Data Breach Investigations Report )揭示了全球网络攻击形势的持续恶化。亚太、欧洲、中东及北美地区数据...
英国零售巨头玛莎百货(Marks & Spencer,简称M&S)正在处理一起网络安全事件
英国零售巨头玛莎百货集团(Marks and Spencer Group plc,简称M&S)近日发布公告称,在外部网络安全专家协助下处理一起网络攻击事件。多位消费者反映,该事件导致电子支付系...
知名Ripple币JavaScript库xrpl.js遭供应链攻击入侵
威胁攻击者入侵了瑞波币(Ripple)官方npm JavaScript库xrpl.js,企图窃取用户私钥。该库是连接JavaScript/TypeScript应用与XRP账本的推荐开发工具,周下载量超...
加密挖矿活动采用新型规避技术攻击Docker环境
网络安全公司Darktrace与Cado Security的研究人员发现,一场针对Docker环境的恶意软件活动正通过新型技术进行加密货币挖矿。该活动通过部署连接去中心化基础设施网络Teneo的恶意节...
4258