作者丨小薯条编辑丨zhuo近日,来自SlashNext的研究人员警告称,一种名为WormGPT的新型生成式人工智能网络犯罪工具可能存在较高风险。网络安全专家表示,自从ChatGPT成为各大新闻的头版头...
新型威胁行为者工具 EDRSilencer 被恶意利用
趋势科技威胁搜寻团队发现了网络攻击中一个令人担忧的新趋势:犯罪分子正在采用 EDRSilencer,这是一种旨在干扰端点检测和响应 (EDR) 系统的红队工具。EDRSilencer 最初是作为安全专...
揭秘:黑客如何利用SharePoint、OneDrive和Dropbox发起电子邮件攻击
微软在其最新的威胁情报报告中披露,威胁行为者正在滥用SharePoint、OneDrive和Dropbox等合法文件托管服务,以发起商业电子邮件入侵(BEC)攻击。在10月8日的博客文章中,微软研究人...
威胁行为者暴露了 MiPC 墨西哥公司的 194000 份订单和 79000 名客户详细信息
新型 FASTCash 恶意软件 Linux 变种有助于从自动取款机上窃取资金朝鲜黑客正在使用一种新的 FASTCash 恶意软件 Linux 变种来感染金融机构的支付交换系统,并进行未经授权的现金提...
沉默的千里马勒索活动针对美国实体
执行摘要Silent Chollima 传统上专注于间谍活动,但最近发现其似乎参与了以经济为动机的攻击。PolySwarm 分析师认为 Silent Chollima 的 TTP 的这种转变意义重大,...
在新的欺骗性网络钓鱼攻击中利用画中画技术
这种被称为“画中画”的创新方法利用了用户对熟悉的徽标和促销的信任,使攻击更具说服力,也更难被发现。在最近的网络钓鱼活动中,黑客采用复杂的混淆策略来欺骗毫无戒心的用户访问恶意网站并泄露敏感信息。该活动的...
首次已知针对银行业的 OSS 供应链攻击
要点2023 年上半年,Checkmarx 的供应链研究团队检测到多起专门针对银行业的开源软件供应链攻击。这些攻击展示了先进的技术,包括通过附加恶意功能来针对受害银行网络资产中的特定组件。攻击者采用欺...
微软发现文件托管服务在商业电子邮件妥协攻击中的使用越来越多
关键词网络攻击微软警告说,网络攻击活动滥用企业环境中广泛使用的 SharePoint、OneDrive 和 Dropbox 等合法文件托管服务,将其作为一种防御规避策略。这些攻击活动的最终目标广泛而多...
互联网档案馆web.archive.org被脱裤,数据泄露影响 3100 万用户
此次入侵已通过@BleepinComputer和@TroyHunt确认。受影响的用户达 31,000,000 名。尚无关于该网站如何被入侵的确认信息。尚未发现任何威胁行为者参与此次入侵。更多信息可在各...
互联网档案馆惨遭拖库:3100万用户数据泄露
互联网档案馆的“Wayback Machine”最近遭受了数据泄露,攻击者窃取了一个包含3100万条唯一记录的用户身份验证数据库。本周三(10月9日),访问archive.org网站的用户看到了黑客创...
Patchwork黑客利用EyeShell后门攻击中国研究机构
被称为“Patchwork”的黑客团伙与威胁行为者相关联,最近他们已被发现正在针对中国的大学和研究机构。 据KnownSec 404 Team透露,该活动涉及使用一个代号为EyeShell的后门。 P...
威胁行为者涉嫌出售intelx.io的0day
在这种情况下,该漏洞被认为会影响关键情报基础设施,尽管受影响的系统或软件的具体细节仍未披露。出售此类漏洞会带来重大风险,因为它为恶意行为者提供了在开发任何补丁或防御措施之前利用这些系统的机会。据熟悉情...
30