在拜登和特朗普政府时期,无意中与美国总务管理局全体员工共享一个 Google Drive 文件夹,是粗心处理敏感文件的最新例子。根据《华盛顿邮报》审查的内部记录,在乔·拜登和唐纳德·特朗普的领导下,政...
频繁跳槽,只为投毒
教培机构信息失守——针对教育培训行业投放木马程序,非法获取内部数据去年9月,一条关于有人在某教育培训机构电脑内植入恶意软件,导致公司客户资料、用户信息等敏感数据被非法获取的线索浮出水面。该公司内部监控...
俄罗斯APT29使用升级版GRAPELOADER攻击欧洲外交机构,新变种钓鱼术增强
1. 俄罗斯APT29使用新变种WINELOADER和GRAPELOADER针对欧洲外交机构的钓鱼攻击 俄罗斯黑客组织APT29近期针对欧洲多国外交机构实施了一项新的钓鱼活动,使用了升级版的WINEL...
复杂多阶段攻击:Agent Tesla、Remcos RAT和XLoader新实例揭示网络安全挑战
1. 复杂多阶段攻击:Agent Tesla、Remcos RAT和XLoader的新实例 最近,Palo Alto Networks Unit 42的研究人员报告了一种新的多阶段恶意软件攻击,使用A...
npm Registry发现伪装Telegram bot的恶意软件,SSH后门和数据泄露风险
1. npm registry发现三款伪装 Telegram bot 库的恶意软件,包含SSH后门和数据泄露风险 网络安全研究人员在npm registry中发现了三个伪装成流行Telegram bo...
美实名爆料:马斯克领导的DOGE被指入侵劳工机构系统,敏感数据疑遭泄露
近日,一名美国联邦政府内部高级工程师的实名举报,在网络安全领域引发了强烈震动。举报人指控,由亿万富翁埃隆·马斯克领导的新设联邦机构“政府效率部”(DOGE)未经授权入侵了国家劳资关系委员会(NLRB)...
Speedify VPN macOS 漏洞使攻击者能够提升权限
关键词安全漏洞Speedify VPN 的macOS 应用程序中发现了一个重大安全漏洞,编号为 CVE-2025-25364,该漏洞使用户面临本地权限提升和整个系统被入侵的风险。 SecureLaye...
英国软件公司泄露了1.1TB的医护人员记录
关键词数据泄露由于英国软件公司 Logezy 的员工管理数据库配置错误,800 万英国医疗保健工作者记录(包括身份证和财务数据)遭到泄露。vpnMentor 的网络安全研究员兼 Security Di...
APT29通过品酒会诱饵在欧洲外交官中部署恶意软件
俄罗斯国家支持的黑客组织APT29(又称Cozy Bear或Midnight Blizzard)近期发起了一项针对欧洲外交实体的高级钓鱼攻击,使用了WINELOADER恶意软件的新变种和此前未公开的恶...
SMS短信验证服务或存风险,小心账号隐私失守
一想到你在关注我就忍不住有点紧张近期,火绒安全情报中心监测到一款伪装成具备SMS短信验证码接收服务的程序。该程序通过部署持久化后门(即僵尸网络节点)窃取敏感信息。火绒安全提醒广大用户务必从官方或可信渠...
恶意 npm 软件包模仿 Telegram Bot API 在 Linux 系统上植入 SSH 后门
关键词恶意软件恶意 npm 软件包模仿 Telegram Bot API 在 Linux 系统上植入 SSH 后门网络安全研究人员在 npm 注册表中发现了三个恶意包,它们伪装成流行的 Telegra...
英国手机盗窃危机为数字安全敲响警钟
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!真正的问题不在于手机丢失,而在于随后会发生什么,小偷盯上的是手机中宝贵的数字资产。一旦获得访问权限,被盗手机就能成为访问受害者金融账户、...
4285