安全圈威胁情报 沉寂许久的 ZLoader 恶意软件再度活跃,并进化出更强大的功能!Zscaler ThreatLabz 安全研究人员发现,ZLoader 新版本 (2.9.4.0) 利用 DNS...
德国 Sinkholes 僵尸网络感染了 3万台 BadBox 设备
德国联邦信息安全局 (BSI) 周四表示,德国出售的至少 30,000 台媒体设备预装了恶意软件,导致其陷入僵尸网络。德国网络安全机构表示,受感染的相框和流媒体设备运行的是旧版 Android 版本,...
预装在 3 万台设备上的BadBox恶意软件
德国联邦信息安全局 (BSI) 已采取果断行动,应对预装 BadBox 恶意软件的重大网络威胁。这些恶意软件出现在联网设备(如数码相框和媒体播放器)中。这些设备在德国各地多达 30,000 台,出厂时...
2024 年回顾 - 朝鲜威胁行为者活动
执行摘要本威胁公告是 PolySwarm 2024 年回顾系列的一部分。本报告重点介绍了 2024 年朝鲜威胁行为者所实施的活动。关键要点本报告重点介绍了 2024 年朝鲜威胁行为者实施的活动。本报告...
疑似俄罗斯黑客在新间谍活动中瞄准乌克兰国防企业
导 读据新报告称,疑似俄罗斯黑客在新的间谍活动中将乌克兰军事和国防企业作为目标。乌克兰军方计算机应急响应小组 (MIL.CERT-UA) 追踪到该活动背后的威胁组织为 UAC-0185,攻击者发送了网...
常见的网络攻击形式你都知道哪些?
随着网络攻击的形式日益多样化,不仅威胁到企业的信息安全,更可能对企业的声誉、运营连续性和市场竞争力造成深远影响。因此,深入了解网络攻击的常见类型及其防范措施,构建坚实的企业网络安全防护体系,已成为当前...
【攻击手法分析】勒索病毒如何轻松绕过安全设备防线:第一篇-驱动漏洞一击致命
引言:在之前的文章【成功案例】lockbit家族百万赎金不必付!技术手段修复被加密的数据库,附溯源分析报告中,我们提到,尽管许多企业已经部署了众多安全设备和备份解决方案,并建立了相对成熟的安全运营体系...
美国制裁中国网安公司!悬赏1000万美元征集工程师个人线索
美国制裁一家中国网络安全公司,称其发动的网络攻击可能导致人员伤亡,并悬赏1000万美元征集公司一名员工及相关线索。综合法新社和路透社报道,美国财政部星期二(12月10日)通报,对总部位于成都的四川无声...
网络威胁分子如何恶意使用生成式人工智能
生成式人工智能日渐成为推动进步的强大工具,但也使其成为网络领域的重大威胁。恶意分子使用生成人工智能的情况越来越普遍,这使他们能够进行广泛的网络攻击。从生成深度伪造品到增强网络钓鱼活动,生成人工智能正在...
关于防范新型勒索病毒Ymir的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一种新型勒索病毒Ymir,主要针对工业企业和信息技术相关企业,可能导致数据窃取和业务中断等安全风险。 Ymir是一种...
研究人员发现名为 SpectralBlur 的 macOS 后门
近日,安全研究员 Greg Lesnewich 发现了一个名为 SpectralBlur 的后门,该后门针对的是 Apple macOS。该后门与恶意软件家族 KANDYKORN(又名 SockRac...
俄罗斯APT组织打击乌克兰国防企业
关键词网络攻击根据一份新的报告,疑似俄罗斯的APT组织正在对乌克兰的军事和国防企业发动新的间谍活动。乌克兰军事计算机应急响应团队(MIL.CERT-UA)追踪到该活动的威胁行为者,代号为 UAC-01...
354