导 读非特权攻击者可以通过利用 GNU C 库 (glibc) 中新披露的本地权限提升 (LPE) 漏洞,在默认配置下获得多个主要 Linux 发行版的 root 权限。该安全漏洞编号为CVE-202...
1.5亿条会员信息裸奔,知名火锅品牌被罚
在线勒索软件解密器帮助恢复部分加密的文件CyberArk 创建了一个在线版本的 "白色凤凰",这是一个开源勒索软件解密器,目标是使用间歇性加密的操作。来源: BleepingComputer美国又起诉...
2024年的网络安全挑战(网络犯罪视角)
配图由GPT4生成 专业的网络犯罪团伙对网络安全的冲击一直在引起广泛关注,这使得曾经在科技领域中算是冷门的网络安全话题成为了大众讨论的焦点。2023年,勒索软件团伙的攻击导致了港口、医疗机构、城市和大...
SystemBC恶意软件家族分析报告
Cybersecurity researchers have shed light on the command-and-control (C2) server of a known malware ...
2024年暗网威胁分析及发展预测
暗网因其非法活动而臭名昭著,现已发展成为一个用于各种非法目的的地下网络市场。它是网络犯罪分子的中心,为被盗数据交易、黑客服务和邪恶活动合作提供了机会。为了帮助企业组织更好地了解暗网发展形势,近日,卡巴...
黑客盯上的不是密码,而是Cookie
更多全球网络安全资讯尽在邑安全无论用户设置了多长的密码,如果恶意软件感染设备并发现了一些Cookie,账户都会存在被窃风险。据 Cybernews 在1月初的报道,黑客正在利用授权协议 OAuth2 ...
Google广告中的消息应用程序下载投放RAT木马瞄准中文用户
导 读中文用户已成为通过Telegram等消息应用程序传播的恶意 Google 广告的攻击目标。Malwarebytes 在周四的一份报告(https://www.malwarebytes.com/b...
新型AllaKore RAT恶意软件针对墨西哥企业进行攻击
Mexican financial institutions are under the radar of a new spear-phishing campaign that delivers a ...
美国APT固件木马的实证——方程式组织正式浮出水面
大家好,我是紫队安全研究。近期我将连载美国APT针对全球的历史安全事件,希望能帮助到大家。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大...
微软报告:伊朗 APT 组织冒充著名记者进行巧妙的鱼叉式网络钓鱼攻击
导 读微软的恶意软件猎人周三警告说,一个已知与伊朗军事情报部门有联系的 APT组织一直在冒充一名著名记者,诱骗特定人群下载恶意文件。这些定制的鱼叉式网络钓鱼攻击自去年 11 月以来一直在持续,目标是比...
流量代理!网络犯罪超级巨头VexTrio运营大规模犯罪联盟计划
网络安全公司Infoblox在1月23日发布的报告中披露了其跟踪研究ClearFake、SocGholish和其他数十个攻击者背后的威胁行为者的成果,这些犯罪组织已与另一个名为VexTrio的实体建立...
建立网络防御时需要重点考虑的10个因素
许多企业都在寻求一个能够以合理成本搭建网络安全体系的起点。实现这一目标的基石是实施网络安全框架,如美国国家技术研究所(NIST)的网络安全框架(CSF)。NIST CSF基于五大战略支柱:识别并推动组...
353