网络安全公司CrowdStrike Holdings Inc.发布多项新功能,旨在帮助企业员工防范恶意人工智能(AI)模型及其他安全威胁。这些功能将陆续集成至该公司旗舰产品Falcon网络安全平台。0...
CVE-2025-32432(RCE)漏洞被大规模利用,未修复系统可能已遭数据窃取
“Craft CMS高危漏洞。”01—导语 近期,网络安全机构监测到针对Craft CMS内容管理系统的高危漏洞(CVE-2025-32432)的大规模攻击活动。攻击者通过远程代码执行(RCE)...
Hunters International转型:放弃加密勒索,专攻数据窃取与敲诈
Hunters International勒索软件即服务(RaaS)组织即将关闭并重新打造品牌,计划转向只从事数据窃取和敲诈勒索攻击。正如威胁情报公司 Group-IB 披露的那样,尽管该网络犯罪组织...
【文章转载】年营收超280亿元的传感器巨头Sensata Technologies遭勒索攻击,全球运营受阻
点击蓝字 关注我们solar应急响应团队工业技术公司 Sensata Technologies(简称 Sensata)在上周末遭遇了一起勒索软件攻击,攻击导致公司网络部分系统被加密,并严重干扰了其正常...
国家行为体和网络犯罪团伙滥用恶意的.lnk文件进行间谍活动和数据窃取
根据趋势科技(Trend Micro)旗下零日计划(Zero Day Initiative,ZDI)的分析,至少有11个由国家支持的威胁组织一直在滥用Windows快捷方式文件进行间谍活动和数据窃取。...
HVV前暴露面扫描,Nessus安装专业指南
免责声明:本文技术仅限合法授权测试与学习研究,使用者需遵守《网络安全法》等法律法规。禁止任何未授权的入侵、破坏或数据窃取行为,违者自行承担法律责任。 使用限制 :1. 禁止非法用途(如未授权扫描、数据...
警惕!朝鲜黑客Kimsuky新伎俩:诱骗用户自投罗网
微软威胁情报团队最新披露,Kimsuky正在使用一种全新的攻击策略,通过精心设计的骗局,诱导目标以管理员身份运行PowerShell,并粘贴执行由攻击者提供的恶意代码!攻击手法揭秘:伪装身份,建立信任...
大众80万用户数据泄露,工信部预警SafePay病毒
工信部发布关于防范 SafePay勒索病毒的风险提示 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一种名为SafePay的新型勒索病毒,其通过数据窃取和文件加密双重勒索机制开...
工信部:关于防范SafePay勒索病毒的风险提示!
2024年12月30日 ,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一种名为SafePay的新型勒索病毒,其通过数据窃取和文件加密双重勒索机制开展攻击,可能导致数据泄露、业务中断...
关于防范SafePay勒索病毒的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一种名为SafePay的新型勒索病毒,其通过数据窃取和文件加密双重勒索机制开展攻击,可能导致数据泄露、业务中断等安全风险。...
德国立法保护白帽黑客
GoUpSec点评:新法案彰显了德国政府对白帽黑客和安全研究人员的积极支持与肯定,将鼓励更多安全人才参与漏洞研究。。白帽黑客的安全漏洞研究活动往往被看作是游走于法律边缘的危险游戏,德国最新的立法草案正...
实战进攻性安全|深度掌握进攻性安全技巧(第二期)
攻击者从初期侦察、入侵、持久化、特权提升、横向移动、数据收集、命令与控制、数据窃取到最终影响目标的全过程,每一步都代表了攻击者实现最终目标的具体行为和技术,集训营基于此框架帮助学员全面掌握网络攻击技巧...