近日,外媒称DeepSeek应用在苹果iOS系统上的一项新审计中发现了严重的安全问题,其中最突出的是该应用在未加密的情况下通过互联网传输敏感数据,使其容易受到拦截和篡改攻击。未加密传输与数据收集问题此...
AMD SEV 漏洞允许以管理员身份恶意注入 CPU 微码
2月6日,星期四,您好!中科汇能与您分享信息安全快讯:01PlushDaemon APT 在供应链攻击中以韩国 VPN 提供商为目标根据 ESET 的新调查结果,一个以前未记录的与中国结盟的高级持续威...
国际民用航空组织(ICAO)和亚洲民用航空组织(ACAO)遭入侵:网络间谍组织瞄准航空安全专家
更多全球网络安全资讯尽在邑安全国际民用航空组织(ICAO)正在调查一起影响系统及员工安全的数据泄露事件。 国际民用航空组织(ICAO)是联合国下属的专门机构,目前正在调查一起重大数据泄露事件,该事件...
暗网情报6则
1、美国金融公司SSH访问权限遭泄露,黑客索要2000美元2025年2月6日,知名黑客IntelBroker在BreachForums论坛上发布帖子,声称已通过SSH访问获取了一家美国金融公司的敏感数...
疯狂邪恶团伙利用StealC、AMOS和Angel Drainer恶意软件瞄准加密货币
更多全球网络安全资讯尽在邑安全一个名为“疯狂邪恶”(Crazy Evil)的俄语网络犯罪团伙与10多个活跃的社交媒体诈骗活动有关,这些诈骗活动利用各种定制诱饵欺骗受害者,诱使他们安装StealC、At...
DeepSeek遭遇大规模网络攻击,暂停新用户注册
关键词DeepSeek中国新兴AI平台DeepSeek遭遇网络攻击,导致新用户注册受阻。了解其快速增长、面临的挑战以及网络安全的重要性。DeepSeek,人工智能领域的一颗新星,已确认正面临一场大规模...
谷歌称黑客正滥用Gemini AI来增强攻击能力
多个国家支持的黑客组织正在利用谷歌的AI助手Gemini来提高工作效率,并研究潜在的攻击基础设施或对目标进行侦察。谷歌威胁情报小组(GTIG)发现,与政府相关的高级持续性威胁(APT)组织主要使用Ge...
Crazy Evil团伙正利用StealC等恶意软件席卷加密货币领域
一个名为“疯狂邪恶”(Crazy Evil)的俄语网络犯罪团伙与10多个活跃的社交媒体诈骗活动有关,这些诈骗活动利用各种定制诱饵欺骗受害者,诱使他们安装StealC、Atomic macOS Stea...
Cobalt Strike 和一对 SOCKS 代理引发 LockBit 勒索软件事件
【翻译】Cobalt Strike and a Pair of SOCKS Lead to LockBit Ransomware – The DFIR Report关键要点本次入侵始于下载和执行一个伪...
揭秘:Andariel 攻击组织使用 RID 劫持进行权限提升
RID Hijacking Technique Utilized by Andariel Attack Group - ASECAhnLab 安全情报中心(ASEC)发现 Andariel 攻击组织在...
威胁者利用语音通话通过 Microsoft Teams 传播勒索软件
关键词勒索软件Sophos 托管检测和响应 (MDR) 发现了两起不同的勒索软件活动,它们利用 Microsoft Teams 获取目标组织的未经授权的访问。被追踪为 STAC5143 和 STAC5...
暗网情报5则:涉国内某大银行、科技公司及外国电信、宾馆
1月27暗网论坛监测发现,国内某银行被曝疑似有黑客出售其内部网络访问权限,威胁金融数据安全;同时,国内某专注数据管理的一家科技公司遭Ransomhouse勒索软件攻击,500GB数据被窃,凸显企业网络...
30