我想有人曾经说过,“你的故事是‘差点做大事’的集合。”这对我来说是真的,因为我总是知道什么时候该退缩。我保持着对黑客操作和操作员的控制,因为如果我不能保证对结果的控制,就不会轻易干涉它。我们生活在一个...
FIN7集团与Anubis Python后门:Windows系统的远程操控
1. Google Cloud Platform Cloud Run存在权限滥用漏洞,ImageRunner被披露Google Cloud Platform(GCP)的Cloud Run服务存在一个已...
记一次突破xx公有云白名单限制获取资产
一、前言起因起因是xx客户攻防演练,小伙伴们打了两三天了说是资产都发现不了,没有任何突破,让帮忙看看。由于客户信息敏感,信息均已打码。 二、场景分析首先利用资产测绘平台(fofa、quake、hunt...
日本电信巨头NTT遭数据泄露,全球18000家公司受影响
日本电信服务提供商NTT通信公司(NTT)警告全球近1.8万家企业客户,其信息在网络安全事件中遭到泄露。此次数据泄露事件最初是在2025年2月被发现,但黑客首次入侵NTT系统的确切日期尚未确定。公告称...
日本电信服务提供商NTT披露一起数据泄露事件
2025年3月7日,日本电信巨头NTT Com证实,黑客在二月份的网络攻击中窃取了近18,000家企业客户的数据,受影响的个人数量尚不清楚。这家电信运营商表示,在确定黑客 “未经授权访问” 用于管理服...
云安全初识之云计算篇
声 明本文由Tide安全团队成员“爱上卿Ooo”首发于FreeBuf TideSec专栏:https://zhuanlan.freebuf.com/column/index/?name=TideS...
调查勒索软件团伙使用的匿名 VPS 服务
调查网络犯罪的挑战之一是攻击者用来发动攻击的基础设施。过去 25 年来,网络犯罪基础设施发生了巨大变化,现在涉及劫持 Web 服务、内容分发网络 (CDN)、住宅代理、快速通量 DNS、域生成算法 (...
一文带你了解私有云、公有云与混合云有啥区别?
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq云计算的广泛应用使得企业可以在更低的成本下拥有更强的计算能力、存储...
5.6Tbps!东亚ISP遭史上最强攻击,Cloudflare成功缓解
近日,网络服务提供商Cloudflare公布了一次创纪录的DDoS攻击事件:针对东亚某互联网服务提供商(ISP)的超大规模分布式拒绝服务(DDoS)攻击。此次攻击的峰值流量达到了惊人的5.6Tbps,...
北美最大戒毒服务提供商BayMark遭遇数据泄露,患者信息被窃取!
近日,北美最大的药物滥用治疗和康复服务提供商BayMark Health Services宣布,其在2024年9月遭遇了一起数据泄露事件,攻击者窃取了患者的个人和健康信息。BayMark总部位于美国得...
三个阶段阻止DDoS攻击
分布式拒绝服务 (DDoS) 攻击是一种网络攻击,其中恶意行为者用大量数据淹没目标系统或网络,从而压倒预期目标,使合法用户无法使用。当遭受DDoS攻击时,系统会陷入瘫痪,并且经常完全没有响应。防御者必...
警惕!Eagerbee后门攻击席卷中东,政府机构和互联网服务提供商成目标
卡巴斯基研究人员近期发现,新型“Eagerbee”恶意软件框架变种正被用于攻击中东地区的政府机构和互联网服务提供商(ISP)。此前,该恶意软件曾被中国国家支持的黑客组织“Crimson Palace”...