关键词 黑客团队 微软数字犯罪部门成功查获了越南网络犯罪团伙Storm-1152,该团伙通过注册超过7.5亿个欺诈账户,并将它们出售给其他网络犯罪分子,赚取了数百万美元。Storm-1152团伙主要提...
基于资源的约束委派 (RBCD) 利用总结
RBCD 常见利用方法以及在 Relay 攻击中的应用 介绍为了使用户/资源更加独立, Microsoft 在 Windows Server 2012 中引入了基于资源的约束委派 (Resource-...
网络安全策略:账户管理策略
账户管理策略定义账户:用户ID(有时称为用户名)和密码的任意组合,用于授予授权用户访问计算机、应用程序、网络或任何其他信息或技术资源的权限。安全管理员:负责监视和实施系统的安全控制和过程的人员。{单位...
网络安全入门–网上银行
概述网络犯罪分子利用击键记录器等恶意软件和网络钓鱼电子邮件等社会工程策略,瞄准在线银行账户凭据以及信用卡信息和其他支付信息。发现了多起网络犯罪分子访问并窃取或试图从SLTT政府银行账户窃取大量资金的案...
网络安全入门–技术支持电话诈骗
概述在技术支持电话诈骗中,恶意行为者自称在一家知名科技公司工作,向受害者推销电话,让他们相信自己的计算机正在受到攻击、正在攻击另一台计算机或感染了病毒,并且调用者可以修复该问题。遵守呼叫者请求的受害者...
【Tips+1】Windows持久化之隐藏账户
Tips +1 实现原理 在Windows操作系统中,创建一个以 "$" 结尾的用户名会将用户帐户标记为隐藏帐户。这是一个简便的方法,用于隐藏用户帐户,并且不需要更改注册表项或使用其他高级设置。这一原...
美国前海军 IT 经理因黑客攻击、出售 PII 被判入狱
一名前美国海军 IT 经理因侵入数据库、窃取个人身份信息 (PII) 并将其在暗网上出售而被判处五年零五个月监禁。这名男子名叫马奎斯·胡珀 (Marquis Hooper),32 岁,来自加利福尼亚州...
云麦智能秤app账户接管漏洞 | 干货
介绍最近,在一个内部物联网研究项目中,我们对云麦智能秤的安卓和iOS应用进行了渗透测试。以下是我们发现的 5 个漏洞,我们将其中的 3 个(#2、#3 和 #4)链接起来以实现大规模帐户接管。所有漏洞...
Geth账户管理操作
文章前言以太坊是一个基于区块链技术的智能合约平台,它允许开发者构建去中心化应用程序(DApps)和智能合约,Geth是以太坊的一种节点软件,是以太坊网络的核心组件之一。在Geth中账户管理是非常重要的...
3000万微软账户泄露,微软否认被黑
“Anonymous Sudan”称窃取3000万微软用户账户,微软否认被黑。 Anonymous Sudan属于亲俄黑客组织。近几个月来, Anonymous Sudan对西方实体机构发起了DDoS...
搞点什么:zerologon一键利用工具
搞点什么:zerologon一键利用工具Author:小离-xiaoli0x01 Intro• 前几天看群友们讨论的时候,讨论到了某攻击队打了zerologon,没恢复DC的密码导致脱域•&...
18岁青少年因DraftKings数据泄露而被起诉
威斯康星州麦迪逊市的一名青少年被指控在2022年11月针对DraftKings用户发起大规模撞库攻击。威斯康星州麦迪逊 –2022年12月,一份深度报告揭示了针对两家著名在线赌场DraftKings和...
17