扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近年来,网络暴力事件接连不断,给受害者带来巨大的身心伤害,一些受害者因为网络暴力被宣告“社会性死亡”,甚至发生自杀等极端事...
Biswap交易所攻击事件分析
01事件背景2023年7月1日,Biswap社区发布预警,疑似发现可疑活动,为了减少损失,社区建议用户自查,看是否有三个地址的授权:其中0xa7a98876C1dC2BFFC4...
为什么支付的赎金数量创历史新低?
就在不久前,勒索软件似乎扼住了整个世界的咽喉。2020 年,一项对 5,000 多名 IT 经理进行调查的研究发现,勒索软件在前一年袭击了其中一半以上的人。另一项研究表明,80% 的受害者在支付赎金后...
威胁情报信息分享|针对能源和电信行业的RedEnergy偷窃者-勒索软件威胁
一种复杂的被称为RedEnergy的偷窃者-勒索软件威胁在野外被发现,通过LinkedIn页面针对巴西和菲律宾的能源公用事业、石油、天然气、电信和机械行业。这款.NET恶意软件“拥有从各种浏览器中窃取...
红队攻击:侦察(三)
一、搜索开放的域/网站-社交媒体- 描述 -攻击者可能会在社交媒体上搜索有关受害者的信息,以便在锁定目标时使用。社交媒体网站可能包含有关受害者组织的各种信息,如业务公告以及有关工作人员的角色...
红队攻击:侦察(二)
点击上方“安全攻防渗透”关注我~Tips:未知攻,焉知防!一、收集受害者组织信息-确定物理位置- 描述 -攻击者可能会收集受害者的实际位置,这些位置可以在目标锁定期间使用。有关目标组织的物理...
基于 cookie 的 XSS
基于 cookie 的 XSS 我正在测试 terrahost.no 主域。有一个功能,我可以选择服务,然...
红队攻击:侦察(一)
点击上方“安全攻防渗透”关注我~Tips:未知攻,焉知防!该系列为一个针对专项行动特别策划的一期,主要针对红队攻击一系列作全系列分享,希望师傅们能够从中收获满满!一、收集受害者身份信息-凭证- 描述&...
盘点史上最大胆的8起加密货币盗窃案
加密货币对所有者的优势——监管宽松和缺乏政府控制——也是吸引网络窃贼的主要因素。为了让您更好地了解加密金融对网络犯罪分子的吸引力,我们编制了近年来最引人注目的攻击示例列表。(*我们没有根据损害程度对它...
史上最大胆的8起加密货币盗窃案,值得深思
关键词盗窃货币加密货币对所有者的优势——监管宽松和缺乏政府控制——也是吸引网络窃贼的主要因素。为了让您更好地了解加密金融对网络犯罪分子的吸引力,我们编制了近年来最引人注目的攻击示例列表。(* 我们没有...
LetMeSpy,一款监视数千人的手机跟踪应用程序,表示它被黑客攻击了
制造该间谍软件的公司称,一名黑客窃取了一款名为 LetMeSpy 的广泛使用的手机监控应用程序截获的消息、通话记录和位置信息。这款手机监控应用程序用于监视全球数千名使用 Android 手机的用户,该...
代理劫持:最新的网络犯罪副业
介绍在不断发展的网络威胁世界中,攻击者不断寻求创新策略,以最大限度地提高收益,同时最大限度地减少努力。最新的例子是在 6 月初在 Akamai SIRT 的全球分布蜜罐之一中发现的:以盈利为目的的代理...
40