更多全球网络安全资讯尽在邑安全一种复杂的多阶段攻击,威胁行为者利用 Microsoft Teams 提供恶意负载,建立持久性和对公司网络的远程访问。这种新的攻击媒介利用 Teams 作为内部业务应用程...
据称威胁行为者在黑客论坛上泄露了 400GB 的 X (Twitter) 数据
更多全球网络安全资讯尽在邑安全据报道,一次大规模数据泄露可能是有史以来最大的社交媒体泄露事件,暴露了来自大约 28.7 亿个 Twitter (X) 用户帐户的 400GB 数据。该漏洞于 2025 ...
新一波针对纳税人移动设备的国税局攻击
更多全球网络安全资讯尽在邑安全网络安全专家发现了一个复杂的网络钓鱼活动,专门针对纳税人的移动设备。这些攻击利用了最后一刻报税者的高度焦虑,为希望收集敏感个人和财务信息的网络犯罪分子制造了一场完美的风暴...
黑产组织XinXin 集团已经这么厉害了吗?
警惕!新型网络钓鱼平台 Lucid 利用 iMessage 和 RCS 大规模窃取数据一种名为“Lucid”的复杂网络钓鱼平台正在全球范围内引发关注。这个由黑产组织犯罪团伙“XinXin”(又名黑科技...
有人试图在x上招募针对我国的黑客
近日,一个神秘黑客组织的诡异招募行动在网络安全圈引发热议。有人通过X平台(原推特)批量注册"美女账号",私信联系全球网络安全专家,开出"每月10万美元"的天价,要求他们攻击中国境内注册的网站、植入可远...
信息安全漏洞周报(2025年第13期)
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年3月24日至2025年3月30日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1050个。接报漏洞情况本...
警惕!CrushFTP 身份验证绕过漏洞安全风险通告
今日,亚信安全CERT监控到安全社区研究人员发布安全通告,CrushFTP 存在一个身份验证绕过漏洞,编号为 CVE-2025-2825。该漏洞源于身份验证机制存在缺陷,未能正确处理身份验证标头。攻击...
附解决方法丨关于误报 msvcp140.dll 说明
尊敬的火绒用户:您好,近日我们收到部分用户反馈,火绒个人版产品存在误报msvcp140.dll组件的情况,对此给您造成的不便我们深感抱歉。该问题已于当日紧急升级,解决问题的病毒库版本为2025-04-...
系统被开盒? 你可以这样反套路!
开盒开盒,除了“开盲盒”,当下颇为热议的当属“开盒挂人”了。“开盒挂人”是一种新式网络暴力违法犯罪行为。不法分子通过非法手段进行网络搜索、挖掘、搜集个人隐私信息,将这些内容在网络公开发布。这种行为不仅...
【风险通告】MongoDB存在身份验证不当漏洞(CVE-2025-3085)
漏洞概述漏洞名称MongoDB存在身份验证不当漏洞(CVE-2025-3085)安恒CERT评级2级CVSS3.1评分8.1CVE编号CVE-2025-3085CNVD编号未分配CNNVD编号未分配安...
AI重塑网络安全未来,如何降低人为风险?
人工智能 (AI)的进步和通用人工智能 (AGI)的出现正在重新定义网络安全,特别是在减轻 2025 年与人有关的网络风险方面。根据2024 年 Verizon 的数据泄露调查报告,人为错误是造成68...
揭秘APT-C-47(旺刺)组织利用ClickOnce技术部署的恶意组件
APT-C-47旺刺APT-C-47(旺刺)组织是一个具有朝鲜半岛地区背景的高级持续性威胁组织,该组织的攻击活动最早可以追溯到2018年。由于该组织在攻击活动中经常使用ClickOnce部署技术,根据...
4316