威胁行动者修改了托管在 WordPress.org 上至少五款插件的源代码并加入恶意PHP脚本,在运行这些恶意脚本的网站上以管理员权限创建新账户。该攻击由 Wordfence 威胁情报团...
TeamViewer内网IT系统疑遭APT组织攻击
本周四,TeamViewer 披露称在6月26日从内网IT环境中检测到“异常”。 TeamViewer 公司发布声明称,“我们立即激活了响应团队和程序,和全球著名网络安全专家启动调查并执行了必要的修复...
臭名昭著的威胁行动者IntelBroker声称对欧洲警察局的黑客攻击
威胁行动者IntelBroker在网络犯罪论坛Breach上宣布了对欧洲执法机构欧洲警察局的黑客攻击。黑客表示,受影响的数据包括FOUO(仅限官方使用)和其他机密数据,如联盟员工、与侦察和指南相关的文...
Dell API 遭滥用 逾4900万客户记录被攻陷
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士攻陷戴尔 (Dell) 数据的威胁行动者称,他们以虚假公司的身份访问了一家合作伙伴的门户 API,4900万名客户的信息遭泄露。戴尔公司目前正在发送通...
美国APT 利用ASA和FTD防火墙的两个零日漏洞入侵政府网络
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
北约和欧盟正式谴责与俄罗斯有关的APT28网络间谍活动
北约和欧盟谴责了由与俄罗斯有关的威胁行为者APT28(又称“Forest Blizzard”、“Fancybear”或“Strontium”)针对欧洲国家进行的网络间谍活动。本周,德国联邦政府以最强烈...
GitHub 评论被滥用于推送恶意软件
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士威胁行动者正在利用一个 GitHub 缺陷(很可能是设计决策)通过与一个微软仓库相关联的 URL 分发恶意软件,使文件看似更可信。虽然多数恶意软件活动...
家得宝证实第三方数据泄露事件导致员工信息遭暴露
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士家得宝证实称,SaaS 厂商错误地暴露了数量有限的员工数据的少量样本,导致这些员工的信息可能被用于针对性钓鱼攻击活动中。家得宝是全球最大的家装零售商,...
美国卫生部警告针对 IT 服务台的攻击
美国卫生与公众服务部(HHS)报告称,威胁行动者正在对医疗保健和公共卫生(HPH)部门的IT帮助台发起攻击。卫生部门网络安全协调中心(HC3)最近观察到威胁行动者使用复杂的社交工程策略,针对卫生部门的...
黑客劫持 GitHub 账户发动供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士身份不明的人员发动复杂的攻击活动,影响多名个人开发者以及与 Discord 机器人发现网站相关联的 GitHub 组织机构账户。Checkmarx 公...
五眼联盟揭露APT29的新云攻击策略
Cybersecurity and intelligence agencies from the Five Eyes nations have released a joint advisory de...
朝鲜黑客持续对全球国防公司发起网络攻击
North Korean state-sponsored threat actors have been attributed to a cyber espionage campaign target...
5