导 读美国和印度尼西亚上周举行了首次以港口为重点的网络安全桌面演习,以更好地应对针对海上关键基础设施的攻击。美国国土安全部周二表示,此次演习于 6 月 10 日至 13 日在印度尼西亚泗水举行,主要模...
【护W】超全红队面试问题库
欢迎来到红队面试问题库!该存储库旨在提供全面的主题和问题列表,对准备红队相关角色的面试官和候选人都有帮助。无论您是想评估自己的知识还是准备面试候选人,这些问题都涵盖了红队领域的广泛基本主...
新恶意软件瞄准暴露的Docker API进行加密货币挖矿
Cybersecurity researchers have uncovered a new malware campaign that targets publicly exposed Docket...
朝鲜APT Kimsuky通过Messenger攻击目标
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
OneNote 作为恶意软件分发新渠道持续增长
目前,Office 文件已经默认禁用宏代码,攻击者开始转向利用其他微软的软件产品来进行恶意 Payload 投递。默认情况下,OneNote 应用也包含在 Office 2019 和 Microsof...
香港中文大学服务器遭黑客攻击,20000多名学生和教职员工数据受影响
伪造的 Google Chrome 浏览器错误诱使您运行恶意 PowerShell 脚本一种新的恶意软件传播活动利用伪造的 Google Chrome、Word 和 OneDrive 错误,诱骗用户运...
巴基斯坦黑客使用Linux恶意软件通过发送表情符号进行控制攻击印度目标
导 读一种新发现的被称为“DISGOMOJI”的 Linux 恶意软件采用新颖的方法,利用表情符号在受感染设备上执行命令,以攻击印度政府机构。该恶意软件是由网络安全公司 Volexity 发现的,该公...
一文看完勒索病毒之所有
目录:一、勒索病毒的历史二、勒索病毒的类型三、勒索病毒如何工作四、为什么勒索病毒难以解决五、如何防范对抗(个人、企业)正文: 勒索病毒可以将电脑和移动设备上的文件、数据或系统、应用锁定,要求支付...
朝鲜黑客利用复杂的网络钓鱼策略攻击巴西金融科技公司
自2020年以来,在针对巴西的所有网络钓鱼活动中,与朝鲜有关的威胁行为者占了三分之一,因为巴西作为一个有影响力的大国的崛起吸引了网络间谍组织的注意。谷歌的Mandiant和威胁分析集团(TAG)部门在...
TellYouThePass勒索软件活动利用 PHP 漏洞
关键词网络攻击据观察,攻击者利用 PHP 中的一个关键远程执行漏洞入侵服务器并部署恶意软件,该恶意软件是 TellYouThePass 勒索软件活动的一部分。Imperva Threat Resear...
巴基斯坦黑客组织利用安卓恶意软件对印度目标发起为期六年的攻击
导 读据称,来自巴基斯坦的黑客在为期六年针对印度政府、国防和技术部门相关公司的攻击活动中使用了基于 Android 的恶意软件。据思科 Talos 研究人员称,该攻击活动仍在进行中,涉及使用名为 Gr...
乌克兰警方发现 Conti、LockBit 等勒索组织的相关黑客
摘要乌克兰网络警察称,他们已经发现了一名与臭名昭著的 Conti 和 LockBit 勒索软件团伙有关联的当地黑客。警方称,这名 28 岁的基辅居民专门从事加密器的开发,加密器是一种用于加密恶意软件的...
351