研究人员在9月3日预发表的一篇论文中揭示了一种创新的攻击技术,该技术能够从物理隔离的计算机系统中窃取信息。这些系统通常被认为是安全的,因为它们不与任何外部网络相连。然而,研究显示,恶意软件能够利用被感...
研究人员入侵美杜莎勒索软件组织的云存储(喔嚯)
Medusa 勒索软件组织遭遇了严重的操作安全 (OPSEC) 故障,这主要是由于该组织使用广泛使用的数据泄露工具 Rclone 将被盗数据存储在云存储服务 put.io 中。 关键问题源于错误配置的...
Scattered Spider 黑客组织将重点转向云应用程序以窃取数据
Scattered Spider 是指一群经常使用相同 Telegram 频道、黑客论坛和 Discord 服务器的网络犯罪分子。虽然有报道称 Scattered Spider 是一个有特定成员的有组...
乌克兰称黑客滥用SyncThing工具窃取数据
乌克兰计算机应急响应小组(CERT-UA)报告称,UAC-0020 (Vermin)黑客组织发起了一场名为“SickSync”的新活动,旨在攻击乌克兰国防部队。该威胁组织与卢甘斯克人民共和国(LPR)...
勒索软件团伙通过 PuTTy、WinSCP 虚假广告下载瞄准 Windows 管理员
导 读勒索软件团伙通过 Google搜索引擎广告来传播 Putty 和 WinSCP 的虚假下载网站,针对Windows系统管理员。WinSCP 和 Putty 是流行的 Windows 实用程序,其...
实验性 Morris II 蠕虫病毒可以利用流行的人工智能服务窃取数据并传播恶意软件
导 读研究人员创造了一个生成式人工智能蠕虫,它能够通过互连的人工智能系统传播,并可能造成大规模破坏。该项目由 Ben Nassi、Stav Cohen 和 Ron Bitton 组成的康奈尔科技团队领...
新的恶意软件入侵安卓设备,窃取数据
安全研究人员发现了一种新的安卓银行木马,他们将其命名为Brokewell,该木马可以捕获设备上的每一个事件,从触摸和显示的信息到文本输入和用户启动的应用程序。该恶意软件是通过在使用网络浏览器时显示的虚...
ATT&CK - 后渗透攻击的工具开发
后渗透攻击的工具开发 在完成攻击后,攻击者可以使用其他工具来达成他们的最终目标。这可能包括用于深入探索系统、在网络中横向移动、窃取数据或销毁数据的工具。 检测 可通过常见防御检测(是/否/部分): 否...
ATT&CK - 物理介质上的数据渗漏
物理介质上的数据渗漏 在某些情况下,例如气隙网络攻击,可以通过用户引入的物理介质或设备窃取数据。这些媒体可以是外部硬盘驱动器、USB驱动器、移动电话、MP3播放器或其他可移动存储和处理设备。物理介质或...
新手法!APT28组织最新后门内置大量被控邮箱(可成功登录)用于窃取数据
文章首发地址:https://xz.aliyun.com/t/14123文章首发作者:T0daySeeker概述近期,笔者在浏览网络中威胁情报信息的时候,发现美国securityscorecard安全...
ChatGPT新代码解释器曝出重大安全漏洞——黑客可轻松窃取数据
ChatGPT最近添加的代码解释器让使用AI编写Python代码变得更便捷,因为它实际上已可以编写代码,然后在沙盒环境中运行代码。但是,沙盒环境完全暴露在泄露数据的提示注入攻击面前,这个环境还用于处理...
智取勒索软件的新剧本
2024 年的网络安全形势对专业人士提出了不断变化的挑战,特别是在勒索软件领域。新出现的威胁不仅需要对防御机制进行战略调整,还需要了解这些网络攻击的法律影响。勒索软件操作不断转变,开始从传统的基于加密...
5