这些信息如果落入网络犯罪分子手中,可能会成为新攻击的催化剂,包括针对性的网络钓鱼活动。如果有关特定客户的额外背景信息,成功侵害的可能性可能会显著增加。例如,一种可能的情况是,这些细节被用于代表软件供应...
ANYDESK超3万用户证书被泄露并在暗网出售
网络安全公司Resecurity近日发现了不良行为者在暗网上售卖大量AnyDesk客户凭据。相关研究人员指出,网络犯罪分子获得这些凭据后,可以将其演化成新的攻击,比如有针对性的网络钓鱼活动。而有了关于...
CVE-2023-35636 Microsoft Outlook 信息泄露漏洞(泄露密码哈希)
CVE-2023-35636 利用 Microsoft Outlook 中的日历共享功能,通过在电子邮件中添加两个标头来指示 Outlook 共享内容并联系指定计算机,从而创造拦截 NTLM v2 哈...
APT28 利用网络钓鱼攻击乌克兰军方窃取登录信息
乌克兰国家网络安全协调中心(NCSCC)警告军方成员,称俄罗斯支持的APT28组织发动了新的网络钓鱼攻击。NCSCC 发布警告表示:“俄罗斯正在加大网络间谍活动力度,试图通过窃取军事人员的凭证来获取乌...
重大失误!被黑客入侵的 Microsoft 测试帐户被分配了管理员权限
关键词黑客入侵一名研究人员表示,最近闯入Microsoft网络并监控高管电子邮件两个月的黑客是通过访问一个具有管理权限的老化测试帐户来实现的,这是该公司的一大失误。Microsoft网络通过俄罗斯国家...
俄罗斯关联的APT组织午夜暴风雪黑客攻击了惠普企业(HPE)
惠普企业(HPE)透露,据称与俄罗斯有关的网络间谍组织“午夜暴风雪”获得了其基于微软Office 365的云端电子邮件环境的访问权限。攻击者正在收集有关该公司网络安全部门和其他职能部门的信息。午夜暴风...
黑客清除了俄罗斯研究中心的 2 PB 数据
针对 Jenkins RCE 关键缺陷的漏洞已发布,立即修补多个针对 Jenkins 关键漏洞的概念验证(PoC)漏洞已被公开,未经身份验证的攻击者可利用该漏洞读取任意文件。来源: BleepingC...
亨特·拜登电子邮件泄露事件回顾
据报道,在亨特·拜登的笔记本电脑上发现约有128,500封电子邮件,其日期主要集中在2009年至2019年。除了监管链的担忧外,这些电子邮件的数量和日期均存在异常。经过深入分析,该数据集显然存在重大问...
惠普被黑,微软之后第二家科技巨头曝出邮件门
继上周微软高管电子邮件被黑后,科技巨头惠普企业(HPE)本周四也披露遭到类似黑客攻击,俄罗斯APT组织在其网络中潜伏了长达六个月之久,窃取了包括电子邮件在内的敏感信息。SEC披露新规引发“连环暴雷”去...
暗网简介: 俄罗斯的Star Blizzard
Star Blizzard 以下特称星暴雪 在不断变化的网络威胁形势下,星暴雪的策略以经过计算的精度展开,类似于战略编排。在这种情况下,鱼叉式网络钓鱼反映...
惠普遭遇黑客攻击,目前对运营无重大影响
关键词黑客攻击与克里姆林宫有联系的黑客被怀疑已经渗透到信息技术公司惠普企业(HPE)的云电子邮件环境中,以泄露邮箱数据。该公司在提交给美国证券交易委员会 (SEC) 的一份监管文件中表示:“从 202...
微软报告:伊朗 APT 组织冒充著名记者进行巧妙的鱼叉式网络钓鱼攻击
导 读微软的恶意软件猎人周三警告说,一个已知与伊朗军事情报部门有联系的 APT组织一直在冒充一名著名记者,诱骗特定人群下载恶意文件。这些定制的鱼叉式网络钓鱼攻击自去年 11 月以来一直在持续,目标是比...
66