6月9日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客窃取了价值约3500 万美元的数字资产威胁行为者从去中心化加密货币钱包平台 Atomic Wallet 窃取了超过 3500 万美元。At...
展望2023:值得关注的十大网络安全趋势
2022工作总结报告又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。信息安全传媒集团(Inf...
本田API缺陷暴露客户数据、经销商面板和内部文件
本田API缺陷暴露客户数据、经销商面板和内部文件本田公司的动力设备、船舶、草坪和花园的电子商务平台,由于API的缺陷,允许任何账户的密码重置,容易被任何人未经授权的访问。来源: BleepingCom...
威胁情报信息分享|新型PowerDrop恶意软件针对美国航天工业
Adlumin公司最近发现了一种名为PowerDrop的新型恶意软件,其目标是美国的航天工业。这种基于PowerShell的恶意软件被归因于一名尚未确定的威胁行为者。它采用诸如欺骗、编码和加密等复杂策...
威胁情报信息分享|Kimsuky以社交工程攻击针对智库和新闻媒体
被称为Kimsuky的朝鲜国家级威胁行为者已经被与一场社交工程攻击活动相关联,该活动以专门研究朝鲜事务的专家为目标,目的是窃取Google凭证并传播侦察恶意软件。“此外,Kimsuky的目标还扩展到从...
保护小企业远离网络攻击的12个方法
许多小企业认为,由于自己普遍缺少有价值的信息(比如客户数据或计算资源),不会受到网络攻击,但事实远非如此。小企业对网络犯罪分子的吸引力在于,它们有宝贵的资产可以窃取,而且保护措施薄弱。许多小企业担心自...
工具推荐C2-Hunter:实时从恶意软件中提取命令和 C2控制流量
工具地址:https://github.com/ZeroMemoryEx/C2-HunterC2-Hunter 是一款专为恶意软件分析师设计的程序,可实时从恶意软件中提取命令和控制 (C2) 流量。该...
恶意软件沙箱自动分析项目,配置/Payload/行为等详细技术分析:CAPE
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
防止恶意软件和网络攻击的7条贴士
戳下方图片搜索暗号【网络安全】,立即领取最新网安教程全家桶。如今,缺少互联网的生活是难以想象的。然而,互联网的匿名性导致了网络攻击和恶意软件很猖獗。恶意软件会损坏我们的设备、窃取个人数据,并导致金钱损...
警惕ChatGPT应用热潮中的欺诈骗局
ChatGPT的强大功能让其火爆全球,几乎一夜之间就成为科技界的“超级网红”,已为数十亿人提供智能化的信息处理服务。然而,随着ChatGPT应用热度不断攀升,网络犯罪分子也在快速试验这项技术,并不断突...
研究多态恶意软件,探讨网络安全与AI
安全分析与研究专注于全球恶意软件的分析与研究前言 近期ChatGPT火遍全球,AI技术被应用到了全球各行各业当中,国内外各大厂商也开始推出自己的ChatGPT,笔者所在公司在前段时间也推出了自研的安全...
新的 Bandit 恶意软件攻击浏览器,窃取个人和财务登录信息
Bandit Stealer 是趋势科技最近发现的一种信息窃取程序,它有效地针对加密货币钱包和网络浏览器,同时巧妙地避免检测。该恶意软件优先将 Windows 作为其目标,并利用合法的命令行工具run...
354