ReversingLabs的研究人员最近发现了一种令人担忧的新攻击方法,该方法由一个名为“香蕉小队”的组织领导。该组织于2023年10月首次被Checkmarx研究人员发现,以其狡猾的方法而闻名,他们...
SmartAttack 利用智能手表从气隙系统窃取数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士新型攻击 “SmartAttack(智能攻击)”利用智能手表作为隐秘的超声信号接收器,从物理隔绝(气隙)系统中窃取数据。气隙系统通常部署在任务关键...
用智能手表从物理隔离系统中窃取数据
图片:Gijs Coolen近日,以色列大学的研究人员开发了一种名为“智能手表攻击”(SmartAttack)的新攻击技术,可使用智能手表作为超声波信号接收器,从物理隔离系统中窃取数据。物理隔离系统通...
谷歌称黑客利用修改版Salesforce应用窃取数据并勒索公司
新型恶意软件攻击利用恶意 Chrome 浏览器和 Edge 扩展程序窃取敏感数据来自 Positive Technologies 安全专家中心的网络安全专家发现了一个名为 "Phantom Enigm...
恶意npm与VS Code包正在窃取数据及加密货币资产
Part0160个npm包窃取系统敏感信息安全研究人员在npm软件包注册表中发现60个恶意组件,这些组件能够收集主机名、IP地址、DNS服务器和用户目录信息,并将其发送至Discord平台控制的终端节...
Chrome网络商店陷入围攻:发现40多个恶意扩展程序窃取数据
关键词ChromeLayerX已经发现了三个协调的网络钓鱼活动涉及的40多个恶意浏览器扩展程序 – 许多仍然存在于Chrome网上商店中 – 对个人和组织都构成重大风险。这项研究建立在DomainTo...
黑客勾结员工窃取数据 加密货币交易所损失高达28亿
2025年5月16日,美股上市公司、知名加密货币交易所Coinbase周四发布公告称,由于黑客通过贿赂海外员工获取敏感用户数据,要求支付2000万美元赎金,否则将公开所窃信息。Coinbase表示不会...
警惕新型.NET大盗病毒!PupkinStealer借Telegram窃取敏感信息
一款名为PupkinStealer的新型信息窃取病毒正通过Telegram平台快速传播,该病毒专门盗取浏览器密码、桌面文件及社交软件会话密钥等核心隐私数据。据网络安全公司CYFIRMA最新报告显示,这...
黑客入侵TeleMessage公司窃取数据——该公司专门为美国政府提供定制版Signal通信软件
以色列通信公司TeleMessage遭遇黑客入侵,该公司为美国政府提供定制版Signal、WhatsApp等主流通讯应用的修改版本。据404media报道,失窃数据包含:【核心信息泄露】通信内容:定制...
XSS 从 PDF 中窃取数据
<script>x=new XMLHttpRequest;x.onload=function(){document.write(this.responseText)};http://x.o...
Craft CMS RCE利用链用于窃取数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Orange Cyberdefense 公司提到,Craft CMS 中存在两个漏洞,可用于攻陷服务器和窃取数据。这两个漏洞是由 Orange C...
威胁行为体利用Shell技术实现持久化驻留并窃取数据
更多全球网络安全资讯尽在邑安全Shell 为作系统提供了关键的命令行界面。虽然 shell 对于系统管理任务来说是合法的,但当被威胁行为者武器化时,它就会转变为跨组织网络进行未经授权的访问、系统控制和...