Finastra 证实,在一名威胁行为者开始在黑客论坛上出售据称被盗的数据后,该公司已向客户告警了一起网络安全事件。Finastra 是一家金融软件公司,为 130 个国家的 8,000 多家机构提供...
汽车零部件巨头LKQ称网络攻击扰乱了加拿大业务部门!
2024年12月13日,汽车零部件巨头LKQ公司披露,其在加拿大的一个业务部门遭到黑客攻击,威胁行为者窃取了该公司的数据。该公司在周五晚间向美国证券交易委员会提交的FORM 8-K文件中表示,其在加拿...
2024 年回顾 - 朝鲜威胁行为者活动
执行摘要本威胁公告是 PolySwarm 2024 年回顾系列的一部分。本报告重点介绍了 2024 年朝鲜威胁行为者所实施的活动。关键要点本报告重点介绍了 2024 年朝鲜威胁行为者实施的活动。本报告...
年度案例:全球 IT 中断和供应链攻击
网络安全公司 CrowdStrike 的错误更新引发了历史上最大的 IT 中断之一,影响了全球约 850 万个系统。这一事件清楚地提醒我们,全球 IT 中断和供应链弱点所带来的重大风险。由于大规模安全...
施耐德电气的开发平台遭黑客窃取遭入侵
施耐德电气确认,一名威胁行为者声称从该公司的 JIRA 服务器窃取了 40GB 的数据,其开发者平台遭到入侵。施耐德电气告诉 BleepingComputer:“施耐德电气正在调查一起网络安全事件,该...
福特否认因黑客攻击遭数据泄露的指控,称客户数据未受到影响
一名威胁行为者声称在黑客论坛上泄露了 44,000 条客户记录,福特汽车正在调查该事件导致其遭受数据泄露的指控。威胁行为者“EnergyWeaponUser”于周日宣布了此次泄密事件,同时还暗示黑客“...
2025 年高级威胁预测
卡巴斯基全球研究和分析团队监控着 900 多个 APT(高级持续威胁)组织和操作。每年年底,我们都会回顾并评估那些塑造了威胁形势的最复杂的攻击。这些见解使我们能够预测新兴趋势,并更清楚地了解 APT ...
【供应链攻击】恶意 npm 包通过名字劫持植入 SSH 后门
Socket 的威胁研究团队检测到六个由威胁行为者 “sanchezjosephine180” 发布的恶意 npm 包。这些包通过“名字劫持”(typosquatting)技术模仿了开发者社区中极为流...
揭秘:俄罗斯黑客组织利用最近邻攻击入侵美国目标网络
编者按:美国网络安全公司Volexity于11月22日发文曝光,俄罗斯总参谋部情报总局所属的APT28曾于俄乌战争前通过创新性“最近邻攻击”方式,成功入侵一家位于美国华盛顿特区的某从事乌克兰相关工作和...
与俄罗斯相关的APT组织TAG-110将欧洲和亚洲作为目标
Insikt Group的研究人员揭露了一场正在进行的网络间谍活动,该活动由与俄罗斯相关的威胁行为者TAG-110发起,使用了定制的恶意软件工具HATVIBE和CHERRYSPY。该活动主要针对中亚、...
黑客将数千个物联网设备变成住宅代理
据趋势科技报告称,威胁行为者利用恶意软件感染易受攻击的物联网 (IoT) 设备,并在几分钟内将其列为住宅代理,从而从中牟利。该攻击者被称为 Water Barghest,迄今已入侵超过 20,000 ...
瑞士智库发布俄乌战争中针对太空部门网络攻击的研究报告(下篇)
本文字数:10882字阅读时间:32分钟编者按瑞士苏黎世联邦理工学院安全研究中心(CSS)风险与弹性团队网络防御项目的高级研究员克莱门斯·普瓦里尔近日发布报告,调查俄乌战争期间针对太空部门的网络行动,...
30