在 2025 年初,一系列针对大型央企和医疗机构的网络攻击事件震惊了整个网络安全界。这些攻击事件规模之大、影响之广,堪称今年以来最为严重的黑产攻击。经过深入调查和分析,我们发现这些事件背后隐藏着“银狐...
曾遭国际刑警联合围剿,金融木马 Grandoreiro 死灰复燃
IT 之家 5 月 22 日消息,国际刑警组织于今年 1 月在巴西、西班牙进行了一次跨国执法行动,成功中断了金融木马 Grandoreiro 的运营。不过研究人员最近发现相关木马又死灰复燃,出现 " ...
CISO面对面:香港数字风险防护探讨之旅
3月22日,天际友盟受邀赴香港参加了由Teh Group举办的「CyberAttack Nexus 2024」,与来自全球顶级企业的CISOs一对一沟通,共同探讨数字风险防护的最前沿话题。TEH GR...
APT-C-09(摩诃草)组织以巴基斯坦联邦税务局为诱饵的攻击活动分析
APT-C-09摩诃草APT-C-09(摩诃草)又称、白象、Patchwork、Dropping Elephant,是一个具有南亚国家背景的APT组织,从2015年至今,该组织一直处于活跃状态,长期针...
俄罗斯联邦税务局遭乌克兰入侵,数据库和副本被清空,将瘫痪一个月
Bleeping Computer 网站消息,乌克兰政府军事情报部门称其成功入侵了俄罗斯联邦税务局(FNS),并清除了该机构的数据库和备份副本。 据悉,此次网络入侵行动由乌克兰国防情报局的网络军事部门...
菜鸟回应App崩了:目前已修复正常
12月13日,星期三,您好!中科汇能与您分享信息安全快讯:01难以置信!超过30% 的Log4J 使用存在漏洞的版本库据消息,大约有 38% 采用 Apache Log4j 库的应用程序使用的是存在安...
精彩回顾丨歪脖山说「安全事件频发!韭菜如何自救?」
近日,LegalDAO和Beosin联合主办了歪脖山说「安全事件频发!韭菜如何自救?」主题线上交流会,就近期热点安全事件与大家展开讨论,天际友盟应邀与来自BuilderDAO、Web3GO Labs、...
勒索软件团伙Lockbit声称从意大利税务局窃取了78 GB文件
7月25日,据意大利《晚邮报》报道,勒索软件团伙Lockbit声称已经入侵了意大利税务局(Agenzia delle Entrate),从中窃取了约78GB数据,并威胁意大利税务局在5天内支付赎金,否...
Lockbit 勒索软件团伙声称入侵了意大利税务局
近日,勒索软件团伙 Lockbit 声称已经从意大利税务局窃取了 78GB 的文件。另外,该团伙已经将税务局添加到其暗网泄密网站上展示的受害者名单中。据悉,意大利税务局是在 1999 年第 300&n...
英国税务局发现安全漏洞,而安全人员却无处报告漏洞
点击上方“安全优佳” 可以订阅哦!报告的网站上的缺陷就比找到更长的时间英国税务局必须提高网站的安全性问题的处理,一位专家说他花了57天时间试图报告错误。研究者Zemnmez,发现在英国税务及海关总署发...
【漏洞挖掘】记一次某税务局的漏洞挖掘
挖掘某市税务局的公众号,这里记录一下,测试中发现了一个与其他税务局的功能点不一样的地方(大多数税务局采用的都是同一套模板,这种就很难挖了,就只能找功能点不同的来挖了),就点进去看了一下。发现在我的企业...