2024年,美国政府收到超过700起医疗数据泄露事件报告,超过1.8亿条患者医疗记录遭泄漏,人数甚至超过了TikTok用户数(1.7亿)。而且,医疗行业泄漏的患者信息远比社交网站收集的元数据和广告数据...
13,000 台 MikroTik 路由器遭劫持,用于全球垃圾邮件攻击
公众号现在只对常读和星标的才展示大图推送,建议大家把夜组科技圈设为星标,接收一手资讯!Infoblox Threat Intel 最近发布的一份报告重点介绍了一个复杂的僵尸网络操作,该操作利用简单的 ...
俄APT组织Star Blizzard利用WhatsApp二维码窃取凭证
导 读名为 Star Blizzard 的俄罗斯威胁组织被发现参与了一项针对受害者 WhatsApp 账户的鱼叉式网络钓鱼活动,这表明其可能背离了长期以来的攻击手法,试图逃避侦查。微软威胁情报团队在一...
[论文翻译]多步骤越狱隐私攻击对ChatGPT的影响
https://arxiv.org/pdf/2304.05197Multi-step Jailbreaking Privacy Attacks on ChatGPT多步骤越狱隐私攻击对ChatGPT的...
数百万电子邮件服务器因缺少 TLS 加密而暴露
关键词网络攻击ShadowServer 最近的一项调查发现了一个影响全球数百万电子邮件服务器的严重安全漏洞。研究显示,有 330 万台 POP3(邮局协议)和 IMAP(互联网消息访问协议)服务器未采...
警惕!假冒社会保障局邮件链接暗藏ConnectWise RAT木马
2024 年 9 月出现了一场冒充美国社会保障局的网络钓鱼活动,它向电子邮件发送嵌入了 ConnectWise 远程访问木马 (RAT) 安装程序链接的电子邮件。这些电子邮件伪装成更新的福利声明,采用...
Ember Bear APT 攻击模拟
这是对 (Ember Bear) APT 组织针对乌克兰能源组织的攻击的模拟,攻击活动于 2021 年 4 月活跃,攻击链开始向该组织的一名员工发送鱼叉式网络钓鱼电子邮件,该电子邮件使用社会工程主题,...
绕过电子邮件确认实现预账户接管
关注公众号,阅读优质好文。正文我测试的应用程序有多个子域名:1、account.example.com:处理用户账户管理。2、project.example.com:管理用户拥有或被邀请的项目。3、o...
2024年10大最常见的网络攻击
2024 年是不断发展的网络安全领域的关键时刻,因为网络攻击变得比以往任何时候都更加频繁、更复杂、更具破坏性。随着各行各业数字化转型的快速推进以及系统互联互通程度的不断提高,攻击者利用漏洞的规模达到了...
数百万电子邮件服务仍以纯文本形式发送未加密的密码
非营利安全组织 Shadowserver Foundation 发现,约有 330 万台服务器正在运行未启用加密 (TLS) 的 POP3/IMAP 电子邮件服务。这些服务器大部分位于美国、德国和波兰...
约有 330 万台 POP3 和 IMAP 邮件服务器缺乏 TLS 加密
导 读ShadowServer 研究人员报告称,大约 330 万台 POP3 和 IMAP 邮件服务器缺乏 TLS 加密,导致其容易受到网络嗅探攻击。POP3(邮局协议 3)和 IMAP(互联网消息访...
2024 年最大的网络安全和网络攻击事件
关键词网络安全2024 年是网络安全的重要一年,出现了重大网络攻击、数据泄露、新的威胁团体,当然还有零日漏洞。以下是 BleepingComputer 认为 2024 年最具影响力的 网络安全新闻,并...
64