本文字数:5744字阅读时间:18分钟编者按美国乔治城大学安全与新兴技术中心负责CyberAI项目的研究员、大西洋理事会网络治国计划的非常驻研究员珍妮·君近日撰文分析人工智能对网络攻防的影响并提出政策...
戴尔泄露4900万用户购物数据:疑涉及大量中国用户
点击上方蓝字谈思实验室获取更多汽车网络安全资讯泄露数据包括姓名、收件地址、订单信息等,不涉及联络方式或支付信息,但仍可用作针对用户的钓鱼攻击;数据售卖者称,该数据库中用户归属最多的国家依次为美国、中国...
新的隧道视觉技术可以绕过VPN封装
利维坦安全研究人员最近发现了一种新的攻击技术,被称为TunnelVision,可以绕过VPN封装。威胁行为者可以利用这种技术,通过DHCP(动态主机配置协议)的内置功能强制将目标用户的流量从其VPN隧...
Litespeed Cache WordPress插件正在野外积极受到利用
WPScan的研究人员报告称,威胁行为者正在利用WordPress的LiteSpeed Cache插件中的一个高严重性漏洞。LiteSpeed Cache for WordPress(LSCWP)是一...
俄罗斯APT29 利用 WINELOADER 后门攻击德国政党
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
萨尔瓦多遭数据泄露 影响超500万公民个人信息
2024年5月6日,一名威胁行为者在暗网上泄露了超过500万萨尔瓦多公民的个人身份信息 (PII),影响了该国80%以上的人口。威胁行为者化名“CiberinteligenciaSV ”,将144GB...
朝鲜黑客欺骗记者电子邮件以监视专家
一份新的美国政府咨询报告警告称,朝鲜威胁行为者正在利用薄弱的电子邮件政策,在间谍网络钓鱼活动中欺骗合法域名。美国联邦调查局、美国国务院和美国国家安全局(NSA)表示,与朝鲜有关的Kimsuky组织正在...
黑客威胁要泄露一份名为World-Check的数据库副本,该数据库用于评估与实体相关的潜在风险
World-Check是一个全球数据库,被各种组织使用,包括金融机构、监管机构和执法机构,用于评估与个人和实体相关的潜在风险。它汇编来自各种来源的信息,如公共记录、监管文件和专有数据库,以创建容易受到...
欧盟网络安全威胁之社会工程(下篇)
前 言 社会工程包括一系列广泛的活动,这些活动试图利用人为错误或人类行为,以获取信息或服务。它使用各种形式的操作来诱骗受害者犯错或交出敏感、机密信息。在网络安全领域,社会工程诱使用户打开文...
Akira 勒索软件肆虐,250 多家机构惨遭毒手
关键词勒索软件据美国联邦调查局(FBI)和其他当局称,在不到一年的时间里,以多重勒索策略著称的 "Akira "勒索软件团伙已从250多个受影响的组织中获得了约 4200 万美元的勒索软件收益。这个数...
Akira 勒索软件肆虐,250 多家机构惨遭毒手
据美国联邦调查局(FBI)和其他当局称,在不到一年的时间里,以多重勒索策略著称的「Akira」勒索软件团伙已从250多个受影响的组织中获得了约 4200 万美元的勒索软件收益。这个数据截至 2024 ...
伊朗 APT 组织利用基于 IIS 的后门攻击 Windows 服务器
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
30