https://thedfirreport.com/2024/10/28/inside-the-open-directory-of-the-you-dun-threat-group/发现一名讲中文的威...
NotLockBit勒索软件可攻击macOS设备
安全研究人员警告说,一种能够加密文件并伪装成 LockBit 勒索软件的新型 macOS 恶意软件家族正在广泛传播。该威胁用 Go 编写,针对 Windows 和 macOS 系统,采用勒索软件操作中...
美国史上最大零售数据泄露:3.5 亿Hot Topic客户个人及支付数据遭泄露
我们并不是每天都能看到如此庞大的数据库被盗。因此,分析被盗数据、了解被盗原因以防止将来再次发生此类事件以及了解其影响至关重要。让我们开始吧。10 月 21 日,一位名为“Satanic”的知名威胁行为...
环球人寿GL遭黑客窃取客户数据后勒索
2024年10月17日,保险巨头环球人寿Global Life表示,今年早些时候,一名身份不明的威胁行为者试图勒索钱财,以换取不公布从该公司系统窃取的数据。2024年6月13日, Global Lif...
黑客滥用 EDRSilencer 工具绕过安全并隐藏恶意活动
威胁行为者正试图滥用开源 EDRSilencer 工具,以篡改端点检测和响应 (EDR) 解决方案并隐藏恶意活动。趋势科技表示,它检测到“威胁行为者试图将 EDRSilencer 整合到他们的攻击中,...
美国保险巨头遭数据勒索攻击,或影响大量客户个人信息
关注我们带你读懂网络安全尽管此次事件未对公司的运营造成重大影响,Globe Life仍对可能被窃取的数据表示担忧,因为这一事件有可能波及数百万人。前情回顾·保险业网络威胁态势因外包人员失误:这家保险巨...
黑客滥用 EDRSilencer 工具绕过安全性并隐藏恶意活动
威胁行为者试图滥用开源 EDRSilencer 工具,作为篡改端点检测和响应 (EDR) 解决方案并隐藏恶意活动的一部分。趋势科技表示,它检测到“威胁行为者试图将 EDRSilencer 集成到他们的...
谷歌:2023 年披露的被利用漏洞中有 70% 是0day
Google Mandiant 安全分析师警告称,一种令人担忧的新趋势是威胁行为者表现出更强的发现和利用软件零日漏洞的能力。具体来说,Mandiant 表示,在 2023 年披露的 138 个被积极利...
警惕WormGPT:一款专属于攻击者的AI工具
作者丨小薯条编辑丨zhuo近日,来自SlashNext的研究人员警告称,一种名为WormGPT的新型生成式人工智能网络犯罪工具可能存在较高风险。网络安全专家表示,自从ChatGPT成为各大新闻的头版头...
新型威胁行为者工具 EDRSilencer 被恶意利用
趋势科技威胁搜寻团队发现了网络攻击中一个令人担忧的新趋势:犯罪分子正在采用 EDRSilencer,这是一种旨在干扰端点检测和响应 (EDR) 系统的红队工具。EDRSilencer 最初是作为安全专...
揭秘:黑客如何利用SharePoint、OneDrive和Dropbox发起电子邮件攻击
微软在其最新的威胁情报报告中披露,威胁行为者正在滥用SharePoint、OneDrive和Dropbox等合法文件托管服务,以发起商业电子邮件入侵(BEC)攻击。在10月8日的博客文章中,微软研究人...
威胁行为者暴露了 MiPC 墨西哥公司的 194000 份订单和 79000 名客户详细信息
新型 FASTCash 恶意软件 Linux 变种有助于从自动取款机上窃取资金朝鲜黑客正在使用一种新的 FASTCash 恶意软件 Linux 变种来感染金融机构的支付交换系统,并进行未经授权的现金提...
31