微软威胁情报团队最新披露,Kimsuky正在使用一种全新的攻击策略,通过精心设计的骗局,诱导目标以管理员身份运行PowerShell,并粘贴执行由攻击者提供的恶意代码!攻击手法揭秘:伪装身份,建立信任...
美国政府称朝鲜去年窃取了价值超过 6.59 亿美元的加密货币
据美国、韩国和日本周二发表的联合声明称,朝鲜国家支持的黑客组织在多次加密货币盗窃案中窃取了价值超过 6.59 亿美元的加密货币。公告还警告称,与朝鲜民主主义人民共和国有关的威胁组织仍在积极渗透区块链技...
FBI指控曹县 IT 工作者窃取源代码以勒索雇主
导 读美国联邦调查局警告称,曹县 IT 工作者正在滥用其访问权限窃取源代码并敲诈被骗雇用他们的美国公司。该安全部门向美国及世界各地的公共和私营部门组织发出警告,曹县 IT劳工将为网络犯罪活动提供便利,...
美国宣布对朝鲜假IT工作者网络实施制裁
美国财政部外国资产控制办公室(OFAC)周四宣布对参与通过虚假 IT 工人计划为朝鲜获取非法资金的两名个人和四家实体实施制裁。作为精心策划的行动的一部分,朝鲜特工依靠窃取的身份和人工智能冒充 IT 工...
微软报告称,曹县黑客利用 LinkedIn 上的人工智能诈骗和恶意软件窃取 1000 万美元
导 读与曹县有关的威胁行为者 Sapphire Sleet 在六个月内策划的社会工程活动中窃取了价值超过 1000 万美元的加密货币。这些发现来自微软,该公司表示,已经观察到多个与曹县有联系的威胁活动...
朝鲜卧底 IT 人员窃取数据并勒索西方雇主
朝鲜 IT 专业人员欺骗西方公司雇用他们,窃取该组织的网络数据,并要求支付赎金以防止泄露数据。派遣 IT 人员到富裕国家的公司就职是朝鲜多年来一直使用的一种策略,目的是获得网络攻击的特权或为该国的武器...
朝鲜渗透者令人震惊的案件:从雇员到犯罪黑客!
一家公司在不知不觉中雇佣了一名IT 员工担任远程职位,后来却发现自己成为了朝鲜犯罪分子精心策划的网络攻击的受害者。根据网络安全公司Secureworks的一份报告,该事件揭示了朝鲜黑客如何通过使用虚假...
为什么裁员大部分时候裁掉的都是干活的
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤免责声明:本文素材(包括内容、图片)均来自互联网,仅为传递信息之用。如有侵权,请联系作者删除。“有人说,80%的企业裁员,裁掉的都是干活的。因此,让自己变得重要起...
Acunetix-v24.4.240514098-Windows、Linux
AWVS(Acunetix Web Vulnerability Scanner),一个自动化的Web应用程序安全测试工具,可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS协议的Web站点以及...
聊聊我眼中的红队武器化
昨天看到前同事发了一篇文章,聊了在国内做”武器化“出现的一些问题,写的十分贴切。所以有感而发,也花时间小言几句,今天我想在我的视角下,聊聊”武器化“到底是什么。 我在网络上也没有搜索到恰...
研究警告称,网络工作者开始转向犯罪
现实中,不满现状的网络安全工作者,包括代码开发人员和人工智能专家等,他们正在暗网上提供服务以获得额外的收入。除此之外,其他领域的工作人员,比如那些被人工智能影响的职业,也都在向罪犯转变。也就是说,如果...
Acunetix-v24.1.240111130-Windows
AWVS(Acunetix Web Vulnerability Scanner),一个自动化的Web应用程序安全测试工具,可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS协议的Web站点以及...