卫星制造商Maxar太空系统公司披露了一起数据泄露事件,该事件影响到其员工的个人信息。卫星制造商Maxar太空系统公司正在通知其员工,他们的个人信息在 2024 年 10 月的一次数据泄露事件中遭到泄...
网络钓鱼电子邮件越来越多地使用 SVG 附件来逃避检测
威胁行为者越来越多地使用可缩放矢量图形 (SVG) 附件来显示网络钓鱼表单或部署恶意软件,同时逃避检测。网络上的大多数图片都是 JPG 或 PNG 文件,它们由称为像素的微小方格网格组成。每个像素都有...
【文章转载】AV/EDR绕过未遂:深入揭露网络勒索攻击者的工具与战术
点击蓝字 关注我们执行摘要这篇文章回顾了一个威胁行为者试图绕过Cortex XDR但未能成功的事件。通过深入调查, Navin Thomas等人反而从中获取了关于该威胁行为者的行动细节。在最近一次涉及...
朝鲜黑客瞄准macOS用户
与朝鲜民主主义人民共和国(DPRK)有联系的威胁行为者已被观察到针对与加密货币相关的企业,使用一种多阶段恶意软件,能够感染苹果 macOS 设备。网络安全公司 SentinelOne 将该活动称为隐藏...
新的 Ymir 勒索软件利用内存进行隐蔽攻击;以企业网络为目标
网络安全研究人员标记了一个名为 Ymir 的新勒索软件家族,该家族在系统被名为 RustyStealer 的窃取恶意软件入侵两天后被部署在攻击中。“Ymir 勒索软件引入了技术功能和策略的独特组合,从...
网络犯罪分子使用 Excel 漏洞来传播无文件 Remcos RAT 恶意软件
网络安全研究人员发现了一种新的网络钓鱼活动,该活动传播了一种名为Remcos RAT 的已知商业恶意软件的新无文件变体。Remcos RAT“为购买提供广泛的高级功能,以远程控制属于买家的计算机,”F...
诺基亚调查数据泄露事件,IntelBroker 涉嫌出售源代码
一名黑客声称出售诺基亚被盗的源代码,诺基亚正在调查第三方供应商是否遭到入侵。该公司向 BleepingComputer 表示:“诺基亚了解到有报道称,未经授权的行为者已获取某些第三方承包商的数据,甚至...
【文章转载】Veeam漏洞再度成为攻击焦点,Akira、Fog后,Frag勒索软件横空出世!
点击蓝字 关注我们1. Veeam漏洞再成攻击目标:从Akira到EstateRansomware的威胁链条2023年3月,Veeam修复了一个高危VBR漏洞(CVE-2023-27532),该漏洞可...
新的Frag勒索软件攻击利用了Veeam备份与复制软件的已知漏洞
十月份中旬,Sophos研究人员警告称,勒索软件运营者正在利用Veeam备份与复制软件中的严重漏洞CVE-2024-40711创建恶意账户并部署恶意软件。2024年9月初,Veeam发布了安全更新以解...
TA Phone Home:EDR 规避测试揭露勒索者工具包
执行摘要本文回顾了一起威胁行为者试图绕过 Cortex XDR 却未成功的事件。通过进一步深入研究该事件,我们发现该过程反而让我们深入了解了威胁行为者的操作。在最近一次涉及勒索企图的调查中,我们发现一...
施耐德电气确认开发平台遭黑客入侵 数据泄露
2024年11月4日,施耐德电气确认,一名威胁行为者声称从该公司的JIRA服务器窃取了40GB的数据,其开发者平台遭到入侵。施耐德电气称:施耐德电气正在调查一起网络安全事件,该事件涉及未经授权访问我们...
针对 MS-SQL 服务器滥用 GotoHTTP 的攻击案例
AhnLab 安全情报中心(ASEC)一直在监控管理不当的 MS-SQL 服务器,最近发现了一起滥用 GotoHTTP 的攻击案例。1. 转到HTTP远程控制工具用于远程控制系统,提供远程桌面和文件传...
30