3CX通信软件的泄露成为历史上第一个公开记录的“供应链攻击导致另一个供应链攻击”的事件。确认的受害者包括能源部门的两个关键基础设施组织和金融部门的两个组织。 供应链攻击试图通过受信任的外部提供商的软件...
流行的Android屏幕录像机iRecorder应用程序被发现为木马
iRecorder应用程序已从Google Play商店中删除,但它仍然可以在第三方应用程序商店中使用,所以要小心!iRecorder – 屏幕录像机,曾经是合法的Android应用程序,现在被发现隐...
威胁情报信息分享|Bad Magic 在APT攻击活动中的历史可追溯到十年前
这个APT组织被追踪到与针对俄罗斯-乌克兰冲突地区的公司发起的网络攻击有关,最早于2016年5月首次曝光。俄罗斯的网络安全公司卡巴斯基(Kaspersky)在上周发布的一份技术报告中表示:“虽然之前的...
二手路由器常常含有大量的公司机密信息
众所周知,原机主在将智能手机或笔记本电脑转售或送给别人之前,应该清除掉里面的数据。毕竟,设备中有太多有价值的个人数据,应该由原机主控制。企业及其他机构需要采取同样的做法,从PC、服务器和网络设备中删除...
大量二手企业级路由器暗藏敏感数据
安全研究人员发现二手市场上的企业级网络设备暗藏很多敏感数据,黑客可以利用这些数据来入侵公司网络或获取客户信息。核心路由器是大型企业网络的骨干设备,用于连接所有其他网络设备,支持多个数据通信接口,是企业...
企业因未清除废弃路由器而遭受黑客攻击
设备退役应当根据组织内的废弃清理原则和策略,进行废弃、清除、销毁等工作。在我们的等级保护工作中,最后一个阶段就是“设备迁移或废弃”,有些单位感觉这个系统废弃了就仍在那里就行了,或者没有太多人注意这块的...
WinorDLL64后门疑似来自Lazarus组织武器库——每周威胁情报动态第117期(02.24-03.02)
APT攻击WinorDLL64后门疑似来自Lazarus组织武器库针对TA569攻击活动的分析报告新组织Clasiopa针对亚洲机构攻击Blind Eagle冒充政府税务机构攻击哥伦比亚机构披露BIT...
针对中文用户,黑客利用谷歌搜索广告传播恶意软件
ESET是斯洛伐克一家世界知名的电脑安全软件公司,业务范围覆盖全球100多个国家。2023年2月16日,ESET在一篇研究报告上表示,其安全研究员发现了一个针对东亚和东南亚华语人群的恶意软件活动。攻击...
十大Linux最佳防病毒软件
今天的文章是关于最好的Linux防病毒软件介绍。或许你会有所疑问:如果Linux如此安全,为什么我们还需要安装防病毒软件呢?你的想法是对的!但是,Linux为全球超过70%的Web服务器提供支持。黑客...
ESET发现Sandworm利用SwiftSlicer攻击乌克兰的活动;QNAP发布固件更新修复其NAS设备中的SQL注入漏洞
每日头条 1、ESET发现Sandworm利用SwiftSlicer攻击乌克兰的活动 ESET研究人员于1月27日称,在最近一次针对乌克兰组织的攻击活动中发现了一种新的数据擦除恶意软件SwiftSli...
乌克兰在最新的网络攻击中遭受了基于 Golang 的新SwiftSlicer擦除器恶意软件的打击
乌克兰受到了来自俄罗斯的新一轮网络攻击,其中包括部署以前未记录的基于Golang的数据擦除器,称为SwiftSlicer。ESET将这次袭击归因于Sandworm,这是一个与俄罗斯联邦武装部队总参谋部...
StrongPity APT组织使用木马化的telegram软件假冒Shagle 应用程序发起攻击
ESET的研究人员最近发现了一个活跃的StrongPity活动,该活动会伪装成Shagle应用程序来传播木马化的Android Telegram应用程序。ESET研究人员认为其幕后组织是StrongP...
11