《2024年网络威胁概览:洞察网络安全和数字防御的最前沿》12/27第/总新时代的网络钓鱼:不断演变的骗局和防御「前沿信安资讯阵地」有范儿的信安百科大家好,我是“前沿君”,始终在信安路上为您分享“真知...
Apache RocketMQ漏洞导致Muhstik僵尸网络扩大攻击
The distributed denial-of-service (DDoS) botnet known as Muhstik has been observed leveraging a now-...
职场防黑必读:专业人员需掌握的9种恶意软件
执行摘要恶意软件会破坏或扰乱 IT 系统,使黑客能够侵入组织的 IT 环境。在当今数字化时代,恶意软件威胁着每个人的数据安全,但对企业组织而言,其破坏性尤为显著。常见的恶意软件类型包括广告软件、勒索软...
勒索集线器(RansomHub)操作是骑士勒索即服务(Knight RAAS)的一个重新打包版本
网络安全专家对最近出现的勒索软件操作RansomHub进行了分析,他们推测它是骑士(Knight)勒索软件的一个重新打包版本。骑士勒索软件,又称为Cyclops 2.0,于2023年5月出现在威胁景观...
微软新AI工具 Recall 被白帽公开锤了?
更多全球网络安全资讯尽在邑安全近日,一些网络安全研究人员演示了恶意软件是如何成功窃取 Windows Recall 工具收集到的数据。2024年5月21日,微软发布全新的“Copilot+PC”,这类...
Andariel 黑客利用新型 Dora RAT 恶意软件攻击韩国机构
与朝鲜有关的威胁组织Andariel被发现使用一种名为 Dora RAT 的基于 Golang 的新型后门,针对韩国的教育机构、制造公司和建筑企业进行攻击。塞讯安全实验室研究发现,攻击使用了后门上的键...
数百个网站的目标假谷歌Chrome浏览器更新弹出窗口
假浏览器更新活动以黑客使用的欺骗策略而闻名,以诱骗用户下载恶意软件。这些攻击通常涉及向网站注入恶意代码,然后显示一个弹出消息,敦促用户更新他们的网络浏览器。点击提供的链接通常会导致下载恶意软件,如远程...
乌克兰称黑客滥用SyncThing工具窃取数据
乌克兰计算机应急响应小组(CERT-UA)报告称,UAC-0020 (Vermin)黑客组织发起了一场名为“SickSync”的新活动,旨在攻击乌克兰国防部队。该威胁组织与卢甘斯克人民共和国(LPR)...
专家警告:恶意软件能够窃取 Windows Recall 工具收集的数据
关键词 恶意软件 近日,一些网络安全研究人员演示了恶意软件是如何成功窃取 Windows Recall 工具收集到的数据。 微软 Recall 功能是一种人工智能驱动的工具,旨在帮助用户...
windows 激活工具KMSPico又被拿来当诱饵
eSentire 威胁响应部门 (TRU) 最近的一项调查揭露了一项复杂的攻击活动,该活动利用伪造的 KMSPico 激活器来传播臭名昭著的 Vidar Stealer 恶意软件。这一发现提醒人们从未...
如何使用Melee检测你的MySQL实例是否感染了恶意软件
关于MeleeMelee是一款针对MySQL的安全监测工具,该工具专为蓝队阵营设计,旨在帮助安全研究人员、渗透测试人员和威胁情报专家检测MySQL实例中的潜在感染,以及是否运行了恶意代码。 很多威胁行...
FreeBuf 周报 | Telegram泄露3.61亿条记录;纽交所IT系统出现重大技术故障
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 国际货币基金组织警告:网络攻击影...
351