朝鲜黑客在使用Windows内核漏洞获得 SYSTEM权限后,利用最近修补的谷歌Chrome零日漏洞(CVE-2024-7971)部署 FudModule Rootkit。“我们以高可信度评估,观察到...
微软曝光朝鲜黑客利用Google Chrome浏览器零日漏洞窃取加密货币
关键词黑客据微软称,8 月早些时候,一个朝鲜黑客组织利用 Chrome 浏览器中一个此前未知的漏洞,以组织为目标,窃取加密货币。在周五发布的一份报告中,这家科技巨头的网络安全研究人员表示,他们在 8 ...
韩国称朝鲜黑客窃取坦克与间谍飞机技术数据
导 读韩国执政党国民力量党声称,朝鲜黑客窃取了该国主战坦克 K2 坦克以及“白头山”号和“金刚山”号间谍机的重要信息。K2坦克白头山号侦察机(左)、金刚山号侦察机(右)人民进步党担心朝鲜会利用这些信息...
朝鲜黑客 Moonstone Sleet 将恶意 JS 包推送至 npm Registry
与朝鲜有关的威胁行为者Moonstone Sleet持续将恶意 npm 包推送到 JavaScript 包注册表,目的是感染 Windows 系统,这凸显了其活动的持久性。据 Datadog 安全实验...
朝鲜黑客大军已增至8400人
最新数据显示,朝鲜网络犯罪专家人数约为8400人,比两年前增加了20%。韩国《东亚日报》援引韩国国家情报院的消息报道了这一消息。韩国国防部《2022年国防白皮书》显示,2016年此类专家人数为6800...
朝鲜黑客轻松打入美国知名网络安全公司
朝鲜的高水平国家级黑客也许还有另外一个身份:某知名美国网络安全公司的高薪员工。Knowbe4是美国著名安全意识公司,但某朝鲜黑客却通过并不复杂的社会工程、深度伪造技术和笔记本电脑农场顺利通过了该公司的...
朝鲜黑客入职美国知名网络安全公司
朝鲜的高水平国家级黑客也许还有另外一个身份:某知名美国网络安全公司的高薪员工。Knowbe4是美国著名安全意识公司,但某朝鲜黑客却通过并不复杂的社会工程、深度伪造技术和笔记本电脑农场顺利通过了该公司的...
疑朝鲜黑客出手!韩国国防情报司令部(KDIC)发生严重泄密事件
据纽约时报27日报道,韩国国防情报指挥部遭遇重大泄密事件,敏感情报流向朝鲜,包括海外特工的个人信息。这一事件对韩国情报收集能力构成严重威胁,可能削弱其对朝鲜的情报优势。韩国军方已启动调查,计划对泄密责...
史上最大规模的数字盗版泄密事件:1000万用户因虚假Z-Library导致机密信息泄露
PKfail 安全启动绕过让攻击者安装 UEFI 恶意软件由于一个名为 PKfail 的关键固件供应链问题,来自 10 个供应商的数百种 UEFI 产品容易受到攻击,攻击者可以绕过安全启动并安装恶意软...
一名朝鲜黑客因对美国医院发动勒索软件攻击被指控
导 读联邦检察官周四宣布,一名涉嫌为朝鲜军事情报机构实施网络犯罪的男子因密谋入侵美国医疗机构、美国国家航空航天局、军事基地和其他国际实体而被起诉。Rim Jong Hyok被堪萨斯州堪萨斯城大陪审团起...
美安全公司 KnowBe4 险些雇佣朝鲜黑客,该黑客运行恶意软件时被发现
导 读美国网络安全公司 KnowBe4 表示,其最近聘请的一名首席软件工程师原来是朝鲜黑客,他试图在其设备上安装信息窃取软件。该公司及时发现并阻止了恶意行为,因此没有发生数据泄露。这起案件凸显了朝鲜黑...
加密支付提供商CoinsPaid 遭朝鲜黑客攻击细节:假招聘、贿赂和操纵员工
2023 年 7 月 22 日,加密支付提供商 CoinsPaid 被黑客盗取了 3730 万美元。据安全公司调查,攻击者为 Lazarus 黑客团队。本文为 CoinsPaid 所撰写的黑客攻击细节...
10