常见的物联网攻击由于大多数物联网设备都是为简单任务而构建的,因此它们没有使用强大的安全程序。恶意行为者利用这些薄弱的安全标准来尝试以下常见的物联网攻击之一。(1)窃听黑客通过物联网设备监控受害者的网络...
0115-2024年全球软件供应链安全法规汇总
特别关注 2024年全球软件供应链安全法规汇总 美国、以色列利用荷兰间谍向伊朗核设施投放Stuxnet病毒 乌克兰黑客对俄罗斯电信运营商实施数据擦除攻击 特别关注 2024年全球软...
黑客启动 100 万台虚拟服务器非法开采加密货币
频繁的安卓自动重启会阻止固件漏洞利用GrapheneOS 是一款注重隐私和安全的安卓操作系统,它在 X 上发布了一系列推文,建议安卓系统应频繁自动重启,使取证软件供应商更难利用固件缺陷监视用户。来源:...
AKIRA勒索软件针对芬兰组织
芬兰国家网络安全中心(NCSC-FI)报告称,Akira勒索软件攻击增加,针对该国的组织。威胁行为者正在清除NAS和备份设备。Akira勒索软件感染首次于2023年6月在芬兰报道,但在12月份攻击数量...
将 GitHub 用于恶意目的行为越来越多,目前无直观方法避免
关键词恶意软件GitHub 在信息技术 (IT) 环境中无处不在,这使得它成为威胁参与者托管和交付恶意有效负载并充当死滴解析器、命令和控制以及数据泄露点的有利可图的选择。“将GitHub服务用于恶意基...
美国、以色列利用荷兰间谍向伊朗核设施投放 Stuxnet 病毒
关键词恶意软件经为期两年的调查,荷兰《人民报》发现一名荷兰工程师曾是荷兰情报与安全总局特工,他在利用臭名昭著的 Stuxnet 恶意软件破坏伊朗核计划的秘密行动中发挥了关键作用。据报道,该特工的恶劣行...
恶意软件家族:国家行为者武器化Ivanti VPN零日漏洞
As many as five different malware families were deployed by suspected nation-state actors as part of...
那个死了的荷兰工程师与该死的震网病毒
震网病毒可谓臭名昭著,是网络安全历史上非常典型的供应链攻击事件,然而最近国外报道称,荷兰情报部门招募的一名荷兰工程师使用水泵来植入Stuxnet,据报道该病毒的开发成本为 1-20 亿美元。 根据荷兰...
俄罗斯最牛黑客团体Turla的黑历史
从USB蠕虫病毒到卫星黑客攻击,被称为Turla的俄罗斯联邦安全局(FSB)黑客在过去25年中一直以“头号对手”自居。https://www.wired.com/story/turla-history...
检测LKM Rootkit的processdecloak
【一、楔子】:趋势科技于 2022 年 5 月记录了Reptile Rootkit 的首次使用,涉及追踪为 Earth Berberoka的入侵。该入侵集被发现使用该恶意软件来隐藏与跨平台 Pytho...
最严重的十大0Day漏洞攻击事件
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。根据谷歌公司威胁分析小组去年7月发布的报告显示,2022年全球共有41个0day漏洞被利用和披露。而研究人员普遍认为,2023年被...
美国政府宣布对与朝鲜有联系的 APT 组织 Kimsuky 实施制裁
美国财政部外国资产控制办公室 (OFAC) 本周宣布对与朝鲜有关的 APT 组织实施制裁KimsukyKimsuky APT组织 (又名 ARCHIPELAGO、Black Banshee、 Thal...
353