微软研究人员发现,ESXi 虚拟机管理程序中存在一个漏洞,该漏洞被多个勒索软件操作员利用,以获取对加入域的 ESXi 虚拟机管理程序的完全管理权限。ESXi 是一种裸机虚拟机管理程序,可直接安装在物理...
近期暗网0day售卖信息及有意思情报
Linux 内核中的 LPE 0day一名威胁行为者声称出售 Linux 内核中的 LPE 0day。据称它会影响内核 6.8.12 到 6.8.8。价格:169,000美元据称一名威胁行为者泄露了 ...
Selenium Grid的配置错误被滥用于挖掘加密货币
威胁行为者正在利用Selenium Grid的配置错误来部署修改版的XMRig工具,用于挖掘Monero(门罗币)加密货币。Selenium Grid是一个流行的开源Web应用测试框架,它允许开发者在...
黎巴嫩卫生部 55GB 数据泄露于暗网
某暗网数据交易平台有人宣称拥有55GB黎巴嫩卫生部内部数据文件,并将该数据定价为5000美元。据知道创宇暗网雷达监测显示,某暗网数据交易平台有人宣称2024年黎巴嫩卫生部数据遭到泄露,该威胁行为者声称...
黑客组织涉嫌泄露 Crowdstrike 威胁行为者名单及 2.5 亿 IOC 数据
CrowdStrike 是一家领先的网络安全公司,以其威胁情报和事件响应服务而闻名。最近的 Falcon 问题造成了约 54 亿美元的损失。航空公司也受到严重影响,损失约 8.6 亿美元。 ...
【威胁预警】据称一名威胁行为者已经入侵伯克希尔哈撒韦家居服务公司
威胁行为者表示:今天,我侵入了伯克希尔哈撒韦家庭服务公司。如果伯克希尔哈撒韦不在规定时间内回应并满足我的要求,我将采取不同的方法,直到那时,数据将被出售。伯克希尔哈撒韦家庭服务是伯克希尔哈撒韦的子公司...
威胁行为者尝试社工入侵安全公司KnowBe4
事件报告摘要:内部威胁首先:没有非法访问获得,也没有数据丢失、泄露或在任何KnowBe4系统上被窃取。这不是数据泄露通知,没有发生。将其视为我与您分享的组织学习时刻。如果这对我们来说可能发生,那么对几...
AI网络安全事件响应测试工具
工具简介 AttackGen 是一款网络安全事件响应测试工具,它利用大型语言模型和全面的 MITRE ATT&CK 框架的强大功能。该工具根据用户选择的威胁行为者组和您组织的详细信息生成定制的...
深入暗网(与人为伍)
了解网络犯罪分子在暗网论坛上的行为 - 他们购买和出售什么服务、他们的动机是什么,甚至他们如何互相欺骗。明网、深网和暗网#威胁情报专家将互联网分为三个主要部分:清晰的网络- 可以通过公共搜索引擎查看的...
新型HardBit勒索病毒
网络安全研究人员发现了一种名为 HardBit 的勒索软件的新版本,该病毒采用了新的混淆技术来阻止分析工作。Cybereason 研究人员 Kotaro Ogino 和 Koshi Oyama在分析中...
新的 HardBit 勒索软件 4.0 使用密码保护来逃避检测
网络安全研究人员揭示了一种名为HardBit的新版本勒索软件,该勒索软件带有新的混淆技术,以阻止分析工作。“与以前的版本不同,HardBit Ransomware 组织通过密码保护增强了 4.0 版本...
在 NuGet 供应链攻击中发现的 60 个新恶意包
关键词网络攻击作为 2023 年 8 月开始的持续活动的一部分,已观察到威胁行为者向 NuGet 包管理器发布了新一波恶意包,同时还增加了一层新的隐身性以逃避检测。软件供应链安全公司 Reversin...
30