黑客越来越多地滥用 Cloudflare 隧道进行隐蔽连接黑客越来越多地滥用合法的 Cloudflare Tunnels 功能,从被入侵的设备上创建隐蔽的 HTTPS 连接,绕过防火墙并保持长期持久性...
新的SophosEncrypt勒索软件冒充知名网络安全公司Sophos
网络安全供应商Sophos近日被一种名为SophosEncrypt的新型勒索软件即服务冒充,威胁分子打着这家公司的旗号实施攻击活动。MalwareHunterTeam昨天发现了这个勒索软件,起初还以为...
全球宕机!以色列最大的炼油厂遭遇黑客攻击
关键词黑客攻击以色列最大的炼油厂运营商BAZAN Group的网站遭遇黑客入侵,全球大范围宕机。BAZAN集团总部位于海法湾,前身为石油精炼厂有限公司,每年原油炼化规模约980万吨,年收入超135亿美...
Zimbra修复了ZCS中主动利用的0day漏洞 CVE-2023-38750
黑客利用伪造的安卓聊天应用程序窃取 Signal 和 WhatsApp 用户数据黑客正在利用一款名为"SafeChat"的假冒安卓应用程序,让设备感染间谍恶意软件,从而窃取手机的通话记录、短信和 GP...
教育部门勒索软件受害者的比例最高
安卓补丁漏洞让 "n-days"与 "0-days"同样危险谷歌发布了年度 0 天漏洞报告,介绍了 2022 年的野外漏洞利用统计数据,并强调了安卓平台中一个长期存在的问题,该问题提升了已披露漏洞的价...
Zenbleed 攻击泄露了 AMD Zen2 处理器的敏感数据
Zenbleed 攻击泄露了 AMD Zen2 处理器的敏感数据谷歌安全研究员塔维斯-奥曼迪(Tavis Ormandy)发现了一个影响 AMD Zen2 CPU 的新漏洞,该漏洞可能允许恶意行为者以...
超过 15000 台 Citrix 服务器易受 CVE-2023-3519 RCE 攻击影响
Clop 泄露了 MOVEit 攻击 clearweb 网站时窃取的数据Clop 勒索软件团伙正在复制 ALPHV 勒索软件团伙的勒索策略,即创建专门针对特定受害者的互联网访问网站,从而更容易泄露窃取...
破纪录!雅诗兰黛同时被两个勒索软件的攻击
据BleepingComputer 7月19日消息,化妆品巨头雅诗兰黛最近遭到了来自两个不同勒索软件的攻击。在7月18日提交给美国证券交易委员会 (SEC) 的文件中,雅诗兰黛公司证实了其中一次攻击,...
Virus Total 曝出大量客户数据:涉及多国情报部门
Adobe 紧急补丁修复了用于攻击的新 ColdFusion 0day漏洞Adobe 发布了一个紧急 ColdFusion 安全更新,修复了关键漏洞,包括修复了一个在攻击中被利用的新 0d...
3000万微软账户泄露,微软否认被黑
“Anonymous Sudan”称窃取3000万微软用户账户,微软否认被黑。 Anonymous Sudan属于亲俄黑客组织。近几个月来, Anonymous Sudan对西方实体机构发起了DDoS...
Fortinet 曝出严重 RCE 漏洞,300000 台设备受到严重影响
Fortinet 曝出严重 RCE 漏洞,300000 台设备受到严重影响Fortinet发布了 FortiOS 固件版本6.0.17、6.2.15、6.4.13、7.0.12和7.2.5,解决了这个...
黑客在MOVEit漏洞中窃取45000名纽约市学生的数据
CISA 督促联邦机构修补 iPhone 漏洞虽然 BOD 22-01 主要关注美国联邦机构,但强烈建议私营公司也要优先解决 CISA KEV列表中列出的安全漏洞。来源: FreeBufA...
21