近日,网络安全研究人员发现,全球约1.3万台被劫持的MikroTik路由器被用作僵尸网络,通过垃圾邮件传播恶意软件。这一名为“Mikro Typo”的攻击活动利用配置错误的DNS记录绕过电子邮件保护机...
QQ音乐遭遇白加黑利用,网站被劫持推广传奇私服
网络劫持攻击一直是网络安全领域的常见威胁,攻击者通过篡改网络请求或植入恶意代码,将用户劫持至非法页面,从而实现恶意目的。这种攻击手段不仅干扰用户的正常网络体验,还可能带来隐私泄露和设备安全风险。近期,...
超4000个Web后门通过注册过期域名被劫持
关键词网络攻击研究人员利用一种新颖的攻击媒介,劫持了其他后门中的废弃后门,这些后门依赖于过期或废弃的基础设施,例如过期的域。通过获取这些域名,研究人员可以访问数千个受感染的系统,其中包括政府(孟加拉国...
至少35个Chrome扩展被劫持,新细节揭示了黑客的攻击手法
据BleepingComputer消息,近期,黑客针对多个Chrome扩展程序进行了攻击,数十万用户受到影响。随着调查的深入,一些攻击活动细节也得到了披露。根据最新调查,攻击导致至少 35 个扩展程序...
至少35个Chrome扩展被劫持,新细节揭示了黑客的攻击手法
关键词网络攻击据BleepingComputer消息,近期,黑客针对多个Chrome扩展程序进行了攻击,数十万用户受到影响。随着调查的深入,一些攻击活动细节也得到了披露。根据最新调查,攻击导致至少 3...
Ultralytics 人工智能模型被劫持 利用加密货币挖矿程序感染数千人
Ultralytics YOLO11 AI 模型在供应链攻击中受到损害,该攻击在运行 Python 包索引 (PyPI) 8.3.41 和 8.3.42 版本的设备上部署加密货币挖矿程序。Ultral...
周鸿祎回应智能网联车被劫持:智能网联车安全问题比想象严重
“智能网联车的安全问题远比我们想象的要严重得多。”11月20日,360集团创始人周鸿祎在2024年世界互联网大会乌镇峰会上接受南都记者采访时表示,智能网联车的安全问题需要车企、技术供应商和政府共同努力...
【论文分享】DNS基础设施劫持的追溯识别
今天分享的论文主题为DNS基础设施劫持,由来自加州大学圣迭戈分校、特温特大学以及斯坦福大学的研究人员共同完成。该论文首次尝试追溯性地识别对DNS基础设施的劫持,作者结合一系列来自互联网范围内的扫描、p...
无人机与安全:了解风险并减轻威胁
在现代技术时代,无人机已经无处不在,服务于许多目的,从娱乐活动到关键的军事行动。然而,随着对无人机的依赖越来越大,其安全性已成为一个重大问题。本文探讨了无人机被劫持的方法,这些安全漏洞的影响,特别是在...
新型PyPI攻击技术可能导致超2.2万软件包被劫持
一种针对 Python 软件包索引(PyPI)注册表的新型供应链攻击技术已在野外被利用,并且目前正试图渗透到下游组织中。软件供应链安全公司 JFrog 将其代号定为Revival Hijack,并称这...
Sitting Ducks攻击,超过35000个域名被劫持!
近期,Infoblox和Eclypsium的网络安全研究人员,在域名系统(DNS)中发现了复杂的攻击媒介“Sitting Ducks”。Infoblox公司在报告中透露,自2018年以来,Sittin...
安全威胁情报的漏洞挖掘
前段时间edu上出现了两个网安总队收取安全情报,不收漏洞,下面简单分析一下如何挖掘安全情报。 在发现在edu中新增了两个网安总队收安全情报等漏洞,那威胁情报又会包含哪些内容呢?以前或许会...
4