关键词信息泄露1 月 20 日消息,安全研究人员发现了有史以来最大的密码泄露事件之一,包含 7084 万个电子邮件地址以及超过 1 亿个密码凭证,至少有超过 40 万 Have I Been Pwne...
联邦调查局警告 AndroxGh0st 僵尸网络针对 AWS、Azure 和 Office 365 凭据
美国网络安全和基础设施安全局 (CISA) 和联邦调查局 (FBI) 警告说,部署 AndroxGh0st 恶意软件的威胁行为者正在创建一个僵尸网络,用于“目标网络中的受害者识别和利用”。Lacewo...
利用OSINT追踪勒索组织活动
免责声明由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
第十二课 收集威胁情报数据源——TLS证书(一)
01关于TLS证书传输层安全 (TLS) 和安全套接字层 (SSL) 是加密协议,有助于保护网络通信的安全。SSL 最初由 Netscape 在 20 世纪 90 年代开发,3.0 版已于 2015 ...
谷歌:疑似俄罗斯黑客组织部署新的 Spica 后门恶意软件
关键词恶意软件Bleeping Computer 网站消息,谷歌发现疑似俄罗斯支持的黑客组织 ColdRiver 正在使用伪装成 PDF 解密工具的有效载荷,推送未知的后门恶意软件 Spica。威胁攻...
windows持久化后门之AMSI反恶意软件扫描接口
AMSI介绍Windows 开发了反恶意软件扫描接口(AMSI)标准,允许开发人员在其应用程序中集成恶意软件防御。其主要作用是在应用程序启动时检测可执行文件,并扫描启动后可能会打开的后续资源文件,从而...
ISHUTDOWN LIGHTWEIGHT方法允许发现iPhone上的间谍软件感染
设备已被间谍软件感染。卡巴斯基的网络安全研究人员发现了一种名为iShutdown的“轻量级方法”,用于识别苹果iOS设备上是否存在间谍软件。该方法可以发现像NSO Group的Pegasus、Inte...
闲谈勒索攻击 — 趋势、手法、应对
就在近日,鸿海集团旗下半导体设备大厂——京鼎精密科技股份有限公司(以下简称“京鼎”)遭到了黑客的入侵。黑客在京鼎官网公布信息直接威胁京鼎客户与员工,如果京鼎不支付赎金,客户资料将会被公开,员工也将因此...
凭据为王,如何看待凭据泄露?
信息窃取型恶意软件是企业信息安全团队面临的最重大且常被低估的风险因素之一。这类软件侵入计算机后,会盗取浏览器中储存的所有登录凭证、活跃会话的cookies及其他数据,接着将窃取到的信息发送到远程指挥控...
警惕!国内某Mac应用软件下载网站上隐藏着新的MacOS后门
Jamf威胁实验室在1月18日发布的博文中透露,他们检测到一系列盗版macOS应用程序,这些应用程序已被修改为可与攻击者基础设施进行通信。这些应用程序被托管在一个某CN域名的MAC盗版软件下载网站上,...
关于某.cn的MAC应用软件网站隐藏着MacOS后门
前言1月18日Jamf 威胁实验室发布博客称发现国内某mac应用软件下载网站存在后门。根据Jamf威胁实验室分析发现本次事件中的后门与ZuRu 恶意软件有相似之处,ZuRu恶意软件最初于 2021 年...
谷歌警告称,俄罗斯APT组织COLDRIVER扩大了针对西方的目标
导 读COLDRIVER 针对非政府组织、前情报和军事官员以及北约政府中的知名人士等目标,以往该组织主要通过网络钓鱼活动窃取凭据。谷歌周四警告(https://blog.google/threat-a...
353