导 读本周,Mandiant 公司发布的一份新报告(https://cloud.google.com/blog/topics/threat-intelligence/apt45-north-korea...
HotPage.exe 被揭穿:搞这种高级威胁针对自己人是吧?
2023 年底,研究人员偶然发现了一个有趣的发现——一个名为 HotPage.exe 的安装文件。乍一看,这个应用程序似乎又是一个广告软件。然而,深入分析发现,在其无害的外表背后隐藏着一个功能强大的复...
威胁行为者尝试社工入侵安全公司KnowBe4
事件报告摘要:内部威胁首先:没有非法访问获得,也没有数据丢失、泄露或在任何KnowBe4系统上被窃取。这不是数据泄露通知,没有发生。将其视为我与您分享的组织学习时刻。如果这对我们来说可能发生,那么对几...
R0bl0ch0n TDS——新型附属欺诈计划波及 1.1亿用户
恶意软件分发服务使用了 3000 多个 GitHub 账户名为 "Stargazer Goblin"的威胁行动者在 GitHub 上创建了一个恶意软件分发即服务(DaaS),该服务由 3000 多个虚...
美安全公司 KnowBe4 险些雇佣朝鲜黑客,该黑客运行恶意软件时被发现
导 读美国网络安全公司 KnowBe4 表示,其最近聘请的一名首席软件工程师原来是朝鲜黑客,他试图在其设备上安装信息窃取软件。该公司及时发现并阻止了恶意行为,因此没有发生数据泄露。这起案件凸显了朝鲜黑...
Check Point警告:3,000 多个GitHub幽灵帐户用于分发恶意软件
导 读被称为“Stargazer Goblin”的攻击者利用 GitHub 上的 3,000 多个虚假账户创建了一种恶意软件分发服务 (DaaS),用于推送窃取信息的恶意软件。该恶意软件传播服务名为 ...
诱骗 IoT 恶意软件跟踪 C&C 服务器
工作来源ASIA CCS 2024工作背景在分析 IoT 僵尸网络时,识别 C&C 服务器至关重要。C&C 服务器的 IP 地址一直都是商业威胁情报的重要组成部分,由于 C&C...
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
Magento网站安全漏洞曝光,请相关用户及时加固
已观察到威胁行为者在受感染的网站中使用交换文件来隐藏持久的信用卡撇油器并收集付款信息。该公司表示,Sucuri在Magento电子商务网站的结帐页面上观察到的偷偷摸摸的技术使恶意软件能够在多次清理尝试...
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
利用多个知名的反病毒引擎对抗病毒危害
在当今数字环境中,计算机病毒和恶意软件依然是一个不断威胁着我们的问题。为了有效应对这一挑战,可以借助自动化工具来简化清理过程。其中,Tron脚本作为一个强大而备受欢迎的工具,发挥着重要作用。Tron是...
您需要了解的重要威胁情报收集来源
数据收集是网络威胁情报不可或缺的一部分,因此威胁情报收集来源是计划中最重要的组成部分之一。如果没有强大的情报收集来源,您将无法洞察威胁,也无法生成准确的情报来增强组织的网络防御能力。本指南将通过分析封...
353