关键要点此次入侵始于下载并执行冒充 Windows Media 配置实用程序的 Cobalt Strike 信标。威胁者使用 Rclone 从环境中窃取数据。他们首先尝试 FTP 传输,但失败了,然后...
Andariel Attack Group使用的RIF劫持技术
AhnLab 安全情报中心(ASEC)发现 Andariel 攻击组织在入侵过程中使用恶意文件执行 RID 劫持攻击。 RID 劫持是一种攻击技术,涉及修改具有受限权限的帐户(例如普通用户或访客帐户)...
暗网情报4则:情报经纪人不再负责泄露论坛-亚马逊遭勒索
本周末,全球范围内发生多起重大数据泄露事件。首先,暗网论坛BreachForums所有者IntelBroker宣布辞职,引发对其未来管理的担忧。其次,威胁行为者“Bjorka”声称窃取以色列数十年国防...
2025年:网络安全犯罪活动发展新趋势
2024年,网络空间经历了一场前所未有的动荡,威胁行为者的活动频繁且多变,这一系列事件为2025年的网络安全形势蒙上了一层阴影,预示着挑战依旧严峻。为了深入了解并有效应对勒索软件及其他网络犯罪活动的新...
Google Ads用户成恶意广告诈骗新目标,凭据及双因素认证码被盗
网络安全研究人员最近注意到一项新的恶意广告活动,该活动针对通过Google Ads进行推广的个人和企业,试图通过在Google上投放虚假广告来窃取他们的凭据。Malwarebytes威胁情报高级总监J...
古河大佬发现CVE-2024-49113 被黑客利用,发布恶意 PoC(好害怕发布带毒 poc 啊)
GitHub 上针对 CVE-2024-49113(又名“LDAPNightmare”)的欺骗性概念验证 (PoC) 漏洞利用信息窃取恶意软件感染用户,该恶意软件会将敏感数据泄露到外部 FTP 服务器...
联合国航空机构确认招聘数据库存在安全漏洞
关键词安全漏洞联合国国际民用航空组织(ICAO)证实,一名威胁行为者在入侵其招聘数据库后窃取了约 42,000 条记录。此前,国际民航组织周一宣布正在调查一起 “潜在的信息安全事件”。虽然该联合国机构...
警惕!假冒社会保障局邮件链接暗藏ConnectWise RAT木马
2024 年 9 月出现了一场冒充美国社会保障局的网络钓鱼活动,它向电子邮件发送嵌入了 ConnectWise 远程访问木马 (RAT) 安装程序链接的电子邮件。这些电子邮件伪装成更新的福利声明,采用...
绿湾包装工队官方商店遭黑客入侵,客户信息被盗风险大增!
绿湾包装工队(Green Bay Packers)美式足球队通知球迷,一名威胁行为者于 10 月份入侵了其官方线上零售店,并注入了卡片盗刷脚本,以窃取客户的个人和支付信息。国家橄榄球联盟球队表示,10...
威胁行为者入侵了阿根廷机场安全警察(PSA)的薪资系统
威胁行为者入侵了阿根廷机场安全警察(PSA)的系统,窃取了警员和平民工作人员的个人和财务数据。威胁行为者通过虚假收费项目,如“DD mayor”和“DD seguros”,从受害者的薪资中扣除了2,0...
美国财政部遭遇重大网络安全事件 怀疑与中国有关
关键词网络安全美国财政部披露了一起重大网络安全事件,可能危及敏感的政府信息。管理部助理部长阿迪蒂·哈迪卡 (Aditi Hardikar) 在致参议院银行、住房和城市事务委员会的一封信中透露,一名“威...
2024 年最大的网络安全和网络攻击事件
关键词网络安全2024 年是网络安全的重要一年,出现了重大网络攻击、数据泄露、新的威胁团体,当然还有零日漏洞。以下是 BleepingComputer 认为 2024 年最具影响力的 网络安全新闻,并...
30