大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
数据罗生门:600 万用户泄露信息被证真实,甲骨文坚称未被入侵
关键词数据泄露科技媒体 bleepingcomputer 昨日(3 月 26 日)发布博文,尽管甲骨文(Oracle)坚决否认其云服务遭入侵及 600 万用户数据被盗,但该媒体向多家企业证实,黑客泄露...
数据罗生门:600 万用户泄露信息被证真实,甲骨文坚称未被入侵
关键词数据泄露科技媒体 bleepingcomputer 昨日(3 月 26 日)发布博文,尽管甲骨文(Oracle)坚决否认其云服务遭入侵及 600 万用户数据被盗,但该媒体向多家企业证实,黑客泄露...
新型恶意软件利用Microsoft Graph API与Havoc框架发起攻击活动
1、事件概述2025年3月,网络安全公司Fortinet发现了一项高度复杂的恶意网络攻击活动,该攻击活动结合了社会工程、多阶段恶意软件和合法云服务的滥用,旨在通过隐蔽的通信手段实现对Windows系统...
AWS 钓鱼攻击新变种,JavaGhost 团伙精妙利用云服务特性与配置缺陷!
Palo Alto Networks Unit 42 近期发布报告,揭露了一起针对 Amazon Web Services (AWS) 环境的复杂且隐蔽的钓鱼攻击活动。攻击者(Unit 42 将其标记...
黑客使用ClickFix策略攻击Windows机器并获得对系统的完全控制权
更多全球网络安全资讯尽在邑安全一场复杂的网络钓鱼活动正在进行中,威胁行为者利用多阶段攻击链,结合社会工程策略和修改过的开源工具,以攻陷Windows系统。该活动自2025年3月起活跃,采用ClickF...
致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业
周报速览 致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业 LightSpy恶意软件升级:新增100+命令,全面掌控Windows、macOS、Linux及移动设备 英国南方水务公司因网络攻击损...
一文搞懂什么是攻击面管理(ASM)
攻击面是网络安全防御的“第一道防线”,其管理能力直接决定企业的安全基线。攻击面管理(Attack Surface Management,ASM)是一种新兴的网络安全策略和实践,旨在通过持续发现、分析、...
黑客利用 Telegram API 传播新的 Golang 后门
点击上方蓝字关注我们Netskope 的网络安全研究人员发现了一种新型的、具备一定功能但可能仍处于开发阶段的基于 Golang 语言编写的后门程序,该程序利用 Telegram 进行指令与控制(C2)...
美国政府公布攻击Ivanti云服务设备的技术细节
关键词安全漏洞美国政府的网络安全和执法机构周三发布了专业黑客入侵Ivanti云服务设备(CSA)所用的两个复杂漏洞利用链的技术细节。这些机构发布了清理行动中的入侵指标(IOCs)和其他取证数据,并警告...
CISA和FBI警告,黑客使用两种先进的漏洞链来攻击 Ivanti 云服务设备 (CSA)
导 读美国政府网络安全和执法部门透露,黑客组织使用至少两种复杂的漏洞链来攻击 Ivanti 云服务设备 (CSA)。CISA和 FBI 发布联合咨询警告称,黑客利用四个 Ivanti 漏洞(CVE-2...
美国政府公布攻击Ivanti云服务设备的技术细节
美国政府的网络安全和执法机构周三发布了专业黑客入侵Ivanti云服务设备(CSA)所用的两个复杂漏洞利用链的技术细节。这些机构发布了清理行动中的入侵指标(IOCs)和其他取证数据,并警告称,四个记录在...
17