一、简介近几个月,Malwarebytes持续追踪一个欺诈事件,攻击者冒充Malwarebytes和一些其它知名的安全厂商,发送含有虚假发票的电子邮件。这种欺诈方式简单且有效,受害者会收到一份过去可能...
【安全圈】注意了!恶意的火狐扩展程序可以接管你账户
最近发现了一种新型网络攻击,它通过使用一个名为FriarFox的恶意Mozilla Firefox浏览器扩展插件来控制受害者的Gmail帐户。研究人员说,在1月和2月观察到的针对西藏的攻击活动与TA4...
0day狙击:网络安全公司遭黑客组织FIN11攻击
来自|FreeBuf 网络安全公司Qualys成为攻击的最新受害者。几周前,火眼的安全专家指出,黑客组织 FIN11(也称UNC2546)利用Accellion FTA 服务器的多个0da...
供应商入侵再曝雷,100+公司敏感文件泄露
文章来源:红数位 与出于经济动机的黑客组织相关的威胁参与者将多个零日漏洞和一个新的Web Shell结合在一起,使用Accellion的旧式File Transfer Appliance(文...
网络钓鱼攻击文件的几种姿势
前言网络钓鱼是最常见的社会工程学攻击方式之一。所谓社会工程学,是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段。在生活工作中,最常使用的邮件、各种文档也成...
排名前100位的网络安全黑客
本文机翻自文章《Top 100 Cybersecurity Hackers》,并和谐了一些人员的相关信息,需要完整版请查看文末链接。以下列表以不特定的顺序列出了姓名,原籍国,(最大的)受害人以及有关他...
SolarWinds 后门事件继续蔓延,微软、Cisco 也成为最新受害者 | 新闻拍一拍
导读:更多:• Debian 项目推出新主页,外观与布局全面改进 • Firefox 85 将引入网络分区保护隐私本文字数:1044,阅读时长大约:1分钟作者:硬核老王SolarWinds...
勒索失败后,黑客在暗网售卖85000个MySQL数据库
目前,暗网上有超过85000个MySQL数据库正在出售,每个数据库的价格仅为550美元。黑客一直在窃取MySQL数据库,下载表格,删除原始文档,并留下赎金记录,告诉服务器所有者与其联系以取回他们的数据...
【FreeBuf字幕组】赏金37500美元的用户身份邮件确认绕过漏洞解析
内容介绍本期漏洞解析视频的内容是香港白帽Ron Chan (ngalog)上报的三个关于Shopify平台的用户身份邮件确认绕过漏洞,三个漏洞都可对Shopify用户形成账户劫持,并可影响Shopif...
响尾蛇组织利用巴菲双边协议为诱饵的攻击活动分析
概述响尾蛇(又称SideWinder)是疑似具有南亚背景的APT组织,其攻击活动最早可追溯到2012年,主要针对其周边国家政府,军事,能源等领域开展攻击活动,以窃取敏感信息为攻击目的。近日,奇安信威胁...
适用于Android和iOS的Instagram App中的远程代码执行漏洞
更多全球网络安全资讯尽在邑安全背景Instagram每天上传超过100+百万张照片,是最受欢迎的社交媒体平台之一。基于这个原因,我们决定测试适用于Android和iOS操作系统的Instagram应用...
40