关键词勒索软件Inc勒索软件正在兴起,其中一个知名的威胁行为者最近使用它来针对美国的医疗保健组织。Vice Society(微软追踪其为Vanilla Tempest)自2022年7月以来一直活跃。在...
威胁情报 | 网络空间的边水往事?针对华语黑产及用户进行攻击的 APT-K-UN3 活动分析
作者:K&XWS@知道创宇404高级威胁情报团队时间:2024年9月9日1. 事件概述参考资料近期,知道创宇404高级威胁情报团队发现了一批针对华语用户的定向攻击活动,最终运行的恶意载荷是通过...
微软计划将网络安全厂商踢出Windows内核?
2024年9月10日,在微软总部举行的Windows终端安全生态系统峰会的官方目标是,在CrowdStrike全球大规模宕机事件后制定"具体步骤"以提高安全性和恢复能力。微软已召集CrowdStrik...
一起由商业竞争引发的恶意黑客入侵事件
近日,一起由商业竞争引发的恶意黑客入侵事件引发关注。美国票务巨头Ticketmaster,美国票务大师)的前高管Stephen Mead,斯蒂芬·米德)被曝长期入侵其竞争对手CrowdSurge公司的...
十大主流暗网监控工具
近年来,企业为了应对数据泄露和防范信息泄露,越来越多地依赖暗网监控工具扫描暗网中的个人身份信息(PII)及其他潜在威胁,实时掌握安全风险,并在必要时迅速响应网络攻击。暗网监控的概念看似遥远,但随着技术...
初探威胁情报和威胁搜寻工具
由于威胁情报这一术语很容易与威胁搜寻混淆,我们将首先努力概述它们之间的一些区别。威胁情报是指通过汇总和丰富数据来创建可识别的特定网络攻击、恶意活动或攻击者能力的概况。而威胁搜寻是指分析事件数据以查找网...
威胁情报 | DarkHotel APT 组织 Observer 木马攻击分析
作者:K&XWS@知道创宇404高级威胁情报团队时间:2024年9月10日1. 情况概述参考资料今年6月,知道创宇404高级威胁情报团队在分析过程中发现了几个APT组织的攻击样本,通过同源关联...
BlackByte勒索软件:利用VMware漏洞,通过VPN访问发动攻击
Hackread报道,近期Cisco Talos(思科威胁情报团队)发现,BlackByte勒索软件正在对全球企业发起新一轮攻击。BlackByte组织利用VMware ESXi虚拟机监控程序中最近被...
我们为什么没有抓到高端APT领导者的荷兰AIVD
荷兰总情报与安全局(荷兰语:Algemene Inlichtingen- en Veiligheidsdienst,缩写 AIVD)是荷兰的情报和安全机构,负责国内、国外和信号情报,保护国家安全,并协...
网易云音乐崩上热搜;丰田再发数据泄露事件
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 网易云音乐崩上热搜,又传员工...
浙江大华城市安防监控DSS系统存在信息泄露漏洞
漏洞介绍 近日,天防安全“鲲鹏实验室”监测到浙江大华技术股份有限公司城市安防监控DSS系统存在信息泄露漏洞,攻击者可利用该漏洞获取所有用户信息。漏洞编号 CNVD-2024...
针对一个免杀样本的详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15243先知社区 作者:熊猫正正近日,笔者发现一个免杀样本,样本在VT上的检出率非...
54