Zero Day Initiative 威胁研究人员发现了 CVE-2024-38213,这是一种绕过 Windows Web 标记保护的简单有效的方法,可导致远程代码执行。2024 年 3 月,趋势...
新的ValleyRAT恶意软件在多阶段攻击中针对中国Windows用户
一场复杂的ValleyRAT活动针对的是中国的Windows用户。了解恶意软件的多阶段攻击、逃避检测的能力以及对受损系统的潜在影响。了解威胁行为者的策略以及对个人和组织构成的风险。FortiGuard...
英国要发起一场国家规模的蜜罐计划
关键词信息安全近日,NCSC最近在伦敦总部首次召开了大会,邀请国际政府合作伙伴、政府部门以及更广泛的企业共同参与,讨论网络欺骗技术(蜜罐)在国家网络安全防御中的作用。之所以举办此次活动,也是因为NCS...
黑客泄露了美国27亿条包含社会安全号码(身份证号)的数据记录
在一个黑客论坛上,美国人的近27亿条个人信息记录被泄露,暴露了姓名、社会安全号码、所有已知的实际地址和可能的化名。据称,这些数据来自国家公共数据公司,该公司收集和出售个人数据,用于背景调查,获取犯罪记...
朝鲜黑客 Moonstone Sleet 将恶意 JS 包推送至 npm Registry
与朝鲜有关的威胁行为者Moonstone Sleet持续将恶意 npm 包推送到 JavaScript 包注册表,目的是感染 Windows 系统,这凸显了其活动的持久性。据 Datadog 安全实验...
【网络安全】用户遭遇ISP漏洞,恶意软件伪装软件更新传播
近日,一个名为“Evasive Panda”或“StormBamboo”的中国网络间谍组织成功入侵一家未公开的互联网服务提供商(ISP),导致用户在不知情的情况下接收到恶意软件,而非预期的软件更新。根...
2023年勒索软件敲诈勒索报告
内容摘要威胁行为者越来越多地采用勒索技术来控制目标组织并实现其目标。虽然近年来勒索软件备受关注,但现代威胁行为体越来越多地使用其他勒索技术来胁迫目标付款,或完全不使用勒索软件,而是自行实施勒索。以下为...
新的 Discord DDoS 攻击活动:Panamorfi
Aqua Nautilus的研究人员发现了一个新的分布式拒绝服务(DDoS)活动,被命名为“Panamorfi”,通过使用Java编写的minecraft DDoS工具包——mineping——威胁行...
新型安卓银行特洛伊木马 BingoMod 盗取资金并清除设备
关键词网络攻击网络安全研究人员发现了一种名为 BingoMod 的新型 Android 远程访问木马 (RAT),它不仅可以从受感染的设备进行欺诈性汇款,还可以擦除它们以试图擦除恶意软件的痕迹。意大利...
一名威胁行为者正在出售价值1亿美元的中国公司的Citrix RDP访问权限
不知道国内被入侵了。有Citrix 的自行排查吧!只能帮到这了。威胁行为者:德国人TA描述:细节:类型: Citrix、RDP国家:中国行业:制造业收入: >1亿美元权限:本地管理员描述:根据要...
警惕新型安卓恶意软件,掏空银行账户后设备数据也将不保
关键词恶意软件一种被研究人员称为"BingoMod"的新型安卓恶意软件,在成功利用设备上的欺诈技术从受害者的银行账户中窃取资金后,可以清除设备数据。BingoMod通过短信推广,通常伪装成一个合法的移...
CrowdStrike再爆雷,2.5亿条IoC指标数据被黑客连锅端
从事件性质来看,此次IoC指标大规模泄漏暴露了CrowdStrike自身的管理问题,其对品牌和客户信任的伤害可能还要远大于导致全球系统大规模崩溃的“意外”事件。全球大规模系统崩溃的灾难性事件尚未完全平...
30