臭名昭著的黑客 USDoD 涉嫌重大数据泄露,他透露自己是巴西公民。一名臭名昭著的黑客最近公开了自己的真实身份。他自称名叫Luan G,今年33岁,来自巴西米纳斯吉拉斯州。这名黑客曾使用"USDoD"...
微软将举办因 CrowdStrike 中断而引发的安全峰会
图片来源:Ascannio | Shutterstock微软——为了应对 7 月份 CrowdStrike 更新失败导致 850 万台 Windows 计算机关闭的情况——宣布将于下个月在华盛顿举办一...
微软官方安全补丁再现大规模蓝屏事件
当CrowdStrike正忙于应付“全球最大规模蓝屏事件”的客户集体诉讼时,微软公司本周发布的一个BitLocker安全补丁再次触发“蓝屏”事件。不过这次“蓝屏”不是“蓝屏死机”,而是重启到Bitlo...
全球宕机:CrowdStrike事件始末
引言在网络安全领域,CrowdStrike作为全球领军安全公司之一,提供了先进的终端保护和威胁情报服务。然而,2024年7月的一场全球宕机事件揭示了即便是顶尖网络安全公司也会面临的技术和管理挑战。这场...
CrowdStrike 发布 Falcon Sensor BSOD 崩溃根本原因分析
CrowdStrike 表示,Falcon 传感器崩溃并导致 Windows 机器出现蓝屏是由于漏洞和测试漏洞“共同作用”造成的。CrowdStrike 根本原因分析陷入困境的网络安全供应商 Crow...
警惕!文件传输助手AI写作等可能有失泄密风险!
安小圈第468期网上办公 风险免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。国家安全机关提示...
CrowdStrike的库加载和快速升级机制的分析笔记
点击上方"蓝字"关注我们吧!说明:针对CrowdStrike导致大规模Windows主机蓝屏事件,安天云安全中心、安天CERT、安天攻防实验室三部门于07月21日发布了长篇分析报告《CrowdStri...
微软发布Windows修复工具删除CrowdStrike驱动程序
part1点击上方蓝字关注我们1.摘要Microsoft 发布了一款自定义 WinPE 恢复工具,用于查找并删除有问题的 CrowdStrike 更新,该更新于周五导致估计 850 万台 Window...
威胁行动者试图利用CrowdStrike事件获利
CrowdStrike 发现威胁行动者试图利用网络安全公司因错误更新导致的最近 IT 中断事件来分发 Remcos RAT 恶意软件。这些威胁行动者试图伪装成提供紧急修复方案,向拉丁美洲的网络安全公司...
网络犯罪分子利用 CrowdStrike 更新蓝屏事件传播多种恶意软件
导 读网络安全公司 CrowdStrike 因向 Windows 设备推送有缺陷的更新而导致全球 IT 中断,面临压力。目前,该公司警告称,攻击者正在利用这一情况,以提供修补程序为幌子,向其拉丁美洲客...
DarkGate利用CrowdStrike话题传播新样本
背景近日,山石网科情报中心利用部署在海外的沙箱和威胁探针,捕获到使用NSIS包装器伪装的CrowdStrike升级程序,该程序携带合法的CS升级程序,以及窃取的第三方企业证书进行签名来规避杀软检测。通...
伪装成CrowdStrike修复文件的攻击活动分析
点击上方"蓝字"关注我们吧!01 概述 近日,使用CrowdStrike公司终端安全产品的Windows操作系统主机遭遇了严重的系统崩溃问题,即“蓝屏死机”(Blue Screen of Death,...
12