施耐德电气确认,一名威胁行为者声称从该公司的 JIRA 服务器窃取了 40GB 的数据,其开发者平台遭到入侵。施耐德电气告诉 BleepingComputer:“施耐德电气正在调查一起网络安全事件,该...
福特否认因黑客攻击遭数据泄露的指控,称客户数据未受到影响
一名威胁行为者声称在黑客论坛上泄露了 44,000 条客户记录,福特汽车正在调查该事件导致其遭受数据泄露的指控。威胁行为者“EnergyWeaponUser”于周日宣布了此次泄密事件,同时还暗示黑客“...
2025 年高级威胁预测
卡巴斯基全球研究和分析团队监控着 900 多个 APT(高级持续威胁)组织和操作。每年年底,我们都会回顾并评估那些塑造了威胁形势的最复杂的攻击。这些见解使我们能够预测新兴趋势,并更清楚地了解 APT ...
【供应链攻击】恶意 npm 包通过名字劫持植入 SSH 后门
Socket 的威胁研究团队检测到六个由威胁行为者 “sanchezjosephine180” 发布的恶意 npm 包。这些包通过“名字劫持”(typosquatting)技术模仿了开发者社区中极为流...
揭秘:俄罗斯黑客组织利用最近邻攻击入侵美国目标网络
编者按:美国网络安全公司Volexity于11月22日发文曝光,俄罗斯总参谋部情报总局所属的APT28曾于俄乌战争前通过创新性“最近邻攻击”方式,成功入侵一家位于美国华盛顿特区的某从事乌克兰相关工作和...
与俄罗斯相关的APT组织TAG-110将欧洲和亚洲作为目标
Insikt Group的研究人员揭露了一场正在进行的网络间谍活动,该活动由与俄罗斯相关的威胁行为者TAG-110发起,使用了定制的恶意软件工具HATVIBE和CHERRYSPY。该活动主要针对中亚、...
黑客将数千个物联网设备变成住宅代理
据趋势科技报告称,威胁行为者利用恶意软件感染易受攻击的物联网 (IoT) 设备,并在几分钟内将其列为住宅代理,从而从中牟利。该攻击者被称为 Water Barghest,迄今已入侵超过 20,000 ...
瑞士智库发布俄乌战争中针对太空部门网络攻击的研究报告(下篇)
本文字数:10882字阅读时间:32分钟编者按瑞士苏黎世联邦理工学院安全研究中心(CSS)风险与弹性团队网络防御项目的高级研究员克莱门斯·普瓦里尔近日发布报告,调查俄乌战争期间针对太空部门的网络行动,...
太空技术公司Maxar遭黑客攻击,员工数据遭泄露
卫星制造商Maxar太空系统公司披露了一起数据泄露事件,该事件影响到其员工的个人信息。卫星制造商Maxar太空系统公司正在通知其员工,他们的个人信息在 2024 年 10 月的一次数据泄露事件中遭到泄...
网络钓鱼电子邮件越来越多地使用 SVG 附件来逃避检测
威胁行为者越来越多地使用可缩放矢量图形 (SVG) 附件来显示网络钓鱼表单或部署恶意软件,同时逃避检测。网络上的大多数图片都是 JPG 或 PNG 文件,它们由称为像素的微小方格网格组成。每个像素都有...
【文章转载】AV/EDR绕过未遂:深入揭露网络勒索攻击者的工具与战术
点击蓝字 关注我们执行摘要这篇文章回顾了一个威胁行为者试图绕过Cortex XDR但未能成功的事件。通过深入调查, Navin Thomas等人反而从中获取了关于该威胁行为者的行动细节。在最近一次涉及...
朝鲜黑客瞄准macOS用户
与朝鲜民主主义人民共和国(DPRK)有联系的威胁行为者已被观察到针对与加密货币相关的企业,使用一种多阶段恶意软件,能够感染苹果 macOS 设备。网络安全公司 SentinelOne 将该活动称为隐藏...
31