微软威胁情报中心(MSTIC)的研究人员发现了Zerobot僵尸网络(又名ZeroStresser)的一个新变种,该变种经过改进,具有针对更多物联网(IoT)设备的能力。这家IT巨头正在跟踪这组威胁活...
Redigo——新的 Redis 后门恶意软件
关键词Redis、恶意软件、漏洞利用1. 概述Aqua Nautilus 发现了针对 Redis 服务器新的基于 Go 的恶意软件。该攻击是在易受CVE-2022-0543攻击的 Redis 蜜罐中捕...
2022 年 Recorded Future C&C 服务器跟踪报告
Recorded Future 研究了 108 个家族的漏洞利用工具包、开源远控木马与恶意软件,持续跟踪背后的 C&C 基础设施。2022 年发现了超过 17000 个 C&C 服务器...
McGraw Hill的存储桶配置错误泄露22TB数据;微软在MacOS中发现可绕过Gatekeeper的漏洞Achilles
每日头条1、McGraw Hill的AWS S3存储桶配置错误泄露22TB数据 据12月19日报道,研究人员发现了两个配置错误的Amazon...
微软发现 macOS 存在漏洞,允许攻击者署恶意软件
关键词macOS漏洞被追踪为 CVE-2022-42821,由微软首席安全研究员 Jonathan Bar Or 发现并报告。一周前,苹果已在 macOS 13(Ventura)、macOS 12.6...
85%的攻击使用加密通道
根据Zscaler的最新报告,加密攻击仍然是世界各国网络安全专家面临的一个重大威胁。美国、印度和日本在过去12个月中遭受的加密攻击增幅最大。“随着企业网络安全防御的成熟,对手也变得越来越复杂,特别是在...
通过内存分析寻找依靠Cobalt Strike发生的攻击
Unit 42研究人员检查了几个包含Cobalt Strike组件的恶意软件样本,并发现通过分析进程中关键执行工件可以捕获这些样本。 cobalt strike(简称CS)是一款团队作战渗透...
Google安全小组发现朝鲜黑客利用了IE浏览器10月份爆出的零日漏洞CVE-2022-41128
Google威胁分析小组(TAG)的一篇新博文显示,2022年10月,朝鲜积极利用了一个Internet Explorer零日漏洞CVE-2022-41128。这次攻击以韩国用户为目标,将恶意软件嵌入...
85%的攻击现在使用加密通道
©网络研究院加密攻击仍然是全球各国面临的一个重大问题,美国、印度和日本的攻击数量在过去12个月中增长最快。此外,与2021年相比,南非的TLS/SSL攻击显著增加。Zscaler的安全研究和运营副总裁...
警惕通过钓鱼网站传播的高度复杂的DarkTortilla恶意软件
©网络研究院Cyble 研究和情报实验室 (CRIL) 检测到威胁参与者(TAs)正在分发恶意软件DarkTortilla。自2015年以来,该综合体名为DarkTortilla的基于网络的...
Royal勒索软件攻击瞄准美国医疗系统
关键词Royal美国卫生与公众服务部(HHS)发出警告称:名为Royal的勒索软件组织正对国家医疗保健系统发起攻击。该机构的卫生部门网络安全协调中心(HC3)说:"虽然大多数已知的勒索软件运营商都提供...
英国:网络基础-对IT基础架构的要求
文末或知识星球获得本文PDF版我们在五个技术控制主题下规定了要求:防火墙安全配置用户访问控制恶意软件防护安全更新管理作为Cyber Essentials计划申请人,您必须确保您的组织满足所有...
354