0x00 漏洞编号CVE-2025-27830x01 危险等级高危0x02 漏洞概述Google Chrome是由谷歌开发的跨平台网页浏览器,以其速度、安全性和简洁的界面而闻名。0x03 漏洞详情CV...
论坛巨魔 - NSA最新网络间谍行动曝光
2025年3月27日事件概述俄罗斯网安公司Kaspersky(下称K公司)披露了一起由国家级APT组织发起的网络间谍行动(简报,未提供详细细节)。根据K公司的简报,攻击者利用Google Chrome...
谷歌修补卡巴斯基发现的 Chrome 沙盒逃逸0day漏洞
导 读卡巴斯基研究人员发现一个专业黑客组织正在发起的Chrome漏洞攻击,谷歌于周二晚间紧急推出针对 Chrome 浏览器沙盒逃逸漏洞的补丁。该漏洞编号为 CVE-2025-2783,与第二个远程代码...
哥斯达黎加总统办公室YouTube账号遭受网络攻击
黑客声称 600 万条数据记录被盗,甲骨文否认存在漏洞甲骨文公司否认遭到入侵,威胁者声称正在出售据称从该公司甲骨文云联合 SSO 登录服务器窃取的 600 万条数据记录来源: BleepingComp...
CERT-UA警告称,针对乌克兰国防工业的网络间谍活动正在使用Dark Crystal RAT
乌克兰计算机应急响应小组(CERT-UA)揭露了一项新的网络间谍活动,该活动针对国防工业综合体企业的员工和乌克兰国防部队的代表,使用了Dark Crystal RAT。2025年3月,威胁行为者通过S...
国家行为体和网络犯罪团伙滥用恶意的.lnk文件进行间谍活动和数据窃取
根据趋势科技(Trend Micro)旗下零日计划(Zero Day Initiative,ZDI)的分析,至少有11个由国家支持的威胁组织一直在滥用Windows快捷方式文件进行间谍活动和数据窃取。...
丹麦网络安全机构警告称,针对欧洲电信公司的黑客攻击活动有所增加
导 读由于欧洲各地威胁不断增加,丹麦将其电信行业的网络间谍威胁级别从中等提升至高。丹麦社会保障局发布了一份针对电信行业网络威胁的新威胁评估(https://www.cfcs.dk/da/cybertr...
以毒云藤为例:台独势力网络间谍活动解析
1引言网络安全作为国家安全的重要组成部分,没有网络安全就没有国家安全,就没有经济社会稳定运行。长期以来,“台独”势力持续对大陆实施网络攻击和渗透活动。近日,国家安全部公开了4名台湾资通电军(以下简称“...
印度APT攻击地中海港口和海事设施
据黑莓报道,一个与印度结盟的国家威胁行为者最近一直针对印度洋和地中海的港口和海上设施发动袭击。被追踪的高级持续性威胁 (APT) 行为者包括 SideWinder、Rattlesnake 和 Razo...
FINALDRAFT 恶意软件利用微软Graph API进行间谍活动
导 读安全研究人员发现一项新的网络攻击活动,该活动针对某个未具名南美国家的外交部,攻击者使用定制的恶意软件授予对受感染主机的远程访问权限。Elastic Security Labs 于 2024 年 ...
人工智能和云漏洞并不是当今CISO 面临的唯一威胁
随着云基础设施以及最近的人工智能 (AI) 系统成为攻击者的主要目标,安全领导者正集中精力保护这些备受关注的领域。他们这样做也是正确的,因为网络犯罪分子转向新兴技术来发起和扩大越来越复杂的攻击。然而,...
揭秘俄罗斯APT组织秘密暴雪的隐秘网络间谍策略
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
12