赛门铁克威胁猎人团队报告称,自2023年1月以来,Medusa勒索软件的操作者已经声称有近400名受害者。专家们观察到,该组织在2023年至2024年间的攻击增加了42%。专家们将Medusa勒索软件...
中介勾结黑客攻破评标专家库掌控名单,黑客的力量有多强大
在重庆市渝北区约克郡附近的一家茶楼里,评标专家田某正秘密地将一个装满现金的包裹塞进自己的公文包。这一幕,如果不是因为背后的交易,本应是一幅和谐的画面。然而,这叠现金背后隐藏的,是一起震惊业界的腐败案件...
噪音风暴:自 2020 年以来观察到神秘的大规模欺骗流量浪潮
导 读自 2020 年 1 月以来,威胁情报公司GreyNoise Intelligence 一直在追踪一种神秘现象,该现象由大量欺骗性流量组成,专家将其称为“Noise Storms(噪声风暴)”。...
2024年美国黑客大会(black hat usa)全部课件分享
本文分享课件均为网络搜集,版权为原作者所有。 本次美国黑帽子大会(Black Hat USA 2024) 于8月3日至8月8日在美国拉斯维加斯举办。2024年的大会延续了其传统,聚焦最新的安全威胁、漏...
荷兰黑客挖出了太阳能系统中的关键漏洞,成功利用可危及欧洲电网
SecurityLabs8月14日援引荷兰媒体报道,随着“智能”技术的脆弱性日益严重,荷兰黑客维特斯·布恩斯特拉(Willem Westerhof)最近发现,单击一个按钮就能让150个国家的400万太...
专家们观察到大约 120 个使用 RAFEL RAT 的恶意活动
Check Point Research 使用开源远程管理工具 (RAT) Rafel 识别了多个威胁参与者。研究人员发现了一个使用Rafel的间谍组织,强调了该工具在不同威胁概况和目标中的有效性。此...
研究人员为Apache OFBiz漏洞CVE-2023-51467创建了一个POC
网络安全公司VulnCheck的研究人员为最近披露的Apache OfBiz关键漏洞CVE-2023-51467创建了一个概念验证(PoC)的攻击代码。去年12月,专家们警告称Apache OfBiz...
专家们发现了一个与朝鲜有关的新的 macOS 后门,名为 SpectralBlur
安全研究人员格雷格·莱斯纽维奇发现了一种名为 SpectralBlur 的后门,针对苹果 macOS。这个后门与 KANDYKORN(又称 SockRacket)恶意软件家族显示出相似之处,该家族被归...
对话:云融未来,安全内在
2023年12月21日,第七届云安全联盟大中华区大会在深圳成功举办。本次大会由云安全联盟大中华区主办,OPPO、中国电信、百度安全、腾讯、蚂蚁安全实验室、启明星辰、天融信、观安信息、指掌易等单位承办,...
新版本的Prometei 僵尸网络感染超过 10,000 个系统
近日,专家警告说,自2022年11月以来,新版本的Prometei僵尸网络已感染全球10,000多个系统,加密挖掘僵尸网络具有模块化结构,并采用多种技术来感染系统和逃避检测。思科Talos专家于202...
Cricketsocial.com 平台的数据库在线开放
Cricketsocial.com,是为在线板球社区开发的社交平台。CyberNews发现该平台使用的数据库是在线开放的,其中包含大量数据。板球社区的社交平台暴露了超过10万个私人客户数据和凭据条目。...
被滥用的微软Dynamics 365客户之声
研究人员发现了一个滥用微软Dynamics 365客户语音来窃取受害者凭证的活动。 据悉,来自网络安全公司Avanan的研究人员发现,微软的Dynamics 365客户语音产品允许企业获得客...