朝鲜攻击者利用 Google Chrome 和其他 Chromium 网络浏览器中最近修补的安全漏洞作为零日漏洞,发起旨在传播 FudModule 根工具包的活动。这一进展表明了民族国家对手的不懈努力...
利用【零日漏洞】进行【远程访问】成为首要目标
安小圈第518期零日漏洞 远程访问2024 年的网络安全形势以恶意软件和漏洞的大幅增加为特征。 主要趋势包括勒索软件即服务 (RaaS) 的扩张、软件供应链攻击的增加以及 APT 对零日漏洞的利用。...
Microsoft 将 Storm-0501 确定为混合云勒索软件攻击中的主要威胁
被称为 Storm-0501 的威胁行为者以美国的政府、制造、运输和执法部门为目标,发动勒索软件攻击。Microsoft 表示,多阶段攻击活动旨在破坏混合云环境并执行从本地到云环境的横向移动,最终导致...
微软:Vanilla Tempest 黑客利用 INC 勒索软件攻击医疗保健行业
微软表示,其追踪的 Vanilla Tempest 勒索软件关联公司目前正针对美国医疗保健组织发起 INC 勒索软件攻击。INC Ransom 是一种勒索软件即服务 (RaaS) 行动,其附属机构自 ...
勒索软件团伙现在滥用 Microsoft Azure 工具窃取数据
BianLian 和 Rhysida 等勒索软件团伙越来越多地使用 Microsoft 的 Azure 存储资源管理器和 AzCopy 从受感染的网络窃取数据并将其存储在 Azure Blob 存储中...
香格里拉酒店遭遇数据泄露影响百万客人
新加坡个人数据保护委员会(PDPC)最近披露,香格里拉酒店有限公司的物业管理系统于 2022 年遭遇数据泄露,可能暴露了超过一百万客人的个人数据。该事件发生在 2022 年 6 月,首次公开披露是在同...
警惕!一种用于网络钓鱼攻击的生成式人工智能恶意软件...
近日,HP 研究人员检测到一个由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的 dropper。在调查恶意电子邮件时,HP 研究人员发现了一种由生成式人工智能服务生成并用于传递 Asy...
又一起针对软件开发人员的社工活动
被针对的行业: 软件开发执行摘要观察到一场针对软件开发人员的持续社交工程活动。威胁行为者使用假面试来传递一种基于Python的远程访问木马(RAT),称为DevPopper。关键要点观察到一场针对软件...
威胁行为者工具包:利用Sliver、PoshC2和批处理脚本
关键要点2023 年 12 月初,我们发现了一个充满批处理脚本的开放目录,主要用于逃避防御和执行命令和控制负载。这些脚本执行各种操作,包括禁用防病毒进程以及停止与 SQL、Hyper-V、安全工具和 ...
隐藏在 Python 包中的新 PondRAT 恶意软件以软件开发人员为目标
据观察,与朝鲜有联系的威胁行为者使用有毒的 Python 包作为传递名为 PondRAT 的新恶意软件的一种方式,作为正在进行的活动的一部分。根据 Palo Alto Networks Unit 42...
迪士尼在 1TB 机密数据泄露后放弃 Slack
据报道,在 7 月份发生的重大网络攻击导致数据泄露后,迪士尼正在放弃 Slack 。该攻击导致迪士尼内部通信渠道上发布的超过 1 TB 的机密消息和文件被泄露。这是报告涉嫌违规行为的链接。据CNBC报...
ORACLE员工信息遭泄露
在最近涉嫌涉及SAP的违规行为扩散几天后,著名的威胁参与者 888公开了一项新的涉嫌违规行为。这一次影响了 IT 领域另一家重要的跨国公司ORACLE。这次泄露似乎导致大约4,002 行员工个人信息泄...
30