免责声明:我方在此声明,对于本公告中提及的网络威胁组织宣称的攻击事件及相关信息,我方并未进行独立的分析和鉴别。所有信息均基于公开来源和第三方报告的威胁预警信息,仅供辅助风险监测与损失防控。相关情报未经...
Android某即时通讯逆向分析
原文始发于微信公众号(网络安全与取证研究):Android某即时通讯逆向分析
暗网犯罪份子常用通讯软件 uTox 被曝 0day
大水冲了龙王庙呀一个知名暗网论坛可能正在出售针对 uTox 即时通讯客户端 0.18.1 版本的远程代码执行(RCE)0-day漏洞。这一公告凸显了依赖该平台进行安全通讯的用户可能面临的潜在风险。此类...
泄露超6万用户隐私!韩国即时通讯巨头被罚151亿韩元
韩国即时通讯巨头Kakao收到韩国史上数额最高的隐私罚款。 因Kakao泄露用户个人信息,5月22日韩国个人信息保护委员会(PIPC)在周三(5月22日)的全体会议上批准了这笔高达151...
Openfire身份认证绕过漏洞到RCE(CVE-2023-32315)
1、简介Openfire是一个基于XMPP协议的即时通讯服务器,也称之为即时通讯平台。在即时通讯中往往因为需要保存一些状态或者数据所以不能采用点对点通讯,而是需要搭建服务器来转发。Openfire的管...
DarkGate恶意软件伪装成PDF文件传播
A piece of malware known as DarkGate has been observed being spread via instant messaging ...
Openfire身份认证漏洞分析(CVE-2023-32315)
Openfire介绍openfire是一个即时通讯服务器,也称之为即时通讯平台。它是基于XMPP协议的,大家所熟悉的通讯软件QQ、MSN和Gtalk等等,其中Gtalk就是基于XMPP协议的实现。在即...
WireShark网络取证分析第一集
题目介绍Anarchy-R-Us公司怀疑他们的员工Ann Dercover实际上是他们竞争对手的秘密特工,Ann可以接触公司的重要资产—秘密配方,安保人员担心Ann可能试图泄露公司的秘密配方,安保人员...
卡内基梅隆大学:即时通讯安全和使用指南
概述由于许多即时消息 (IM) 系统没有设计安全功能,因此黑客发现很容易植入病毒、间谍软件、网络钓鱼诈骗、IM 垃圾邮件 (spim) 和各种蠕虫。适用于本指南适用于所有使用即时消息作为电子通信手段的...
如何将社交媒体数据转换为有用情报
【摘要】本文是由Nathalie Wlodarczyk博士等人编辑的。本文强调了社会媒体可以提供有用信息的一些主要领域,并提出了设计和为社会媒体情报系统提供资源的决策者应该提出的问题。同时社交媒体应该...