聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全局CISA和FBI针对普遍存在的XSS漏洞发布“设计即安全”的警告,督促组织机构消除产品中的XSS漏洞。XSS漏洞即跨站点脚本漏洞,CIS...
俄罗斯公民因涉嫌为Lazarus集团洗钱在阿根廷被捕,揭开全球网络犯罪黑幕
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
网络犯罪调查:危害团体和The Com之间的暗中联系
去年,一场网络攻击导致拉斯维加斯两家顶级赌场关闭,这迅速成为 2023 年最引人注目的安全新闻之一。这是美国和英国以英语为母语的黑客与俄罗斯勒索软件团伙联手的首例已知案例。但这种好莱坞式的叙事掩盖了一...
FBI 警告:商业电子邮件泄露损失达 550 亿美元
美国联邦调查局 (FBI) 互联网犯罪投诉中心 (IC3) 发布了有关商业电子邮件诈骗 (BEC) 的惊人最新消息。报告显示,2013 年 10 月至 2023 年 12 月期间,这些骗局已导致全球损...
安全界必看:深度采访干翻FBI情报平台和空中客车的黑客U哥到底是什么人
本篇都是干货,混安全界的都可以看看。 最近有一个ID叫“USDoD”的黑客目前特别吸睛,“USDoD”通常翻译成“美国国防部”,但本文明显不适用,本篇内我们亲切的...
美国曝光俄罗斯军方王牌黑客部队
近日,美国与其盟国发布联合公告,曝光了俄罗斯军方情报机构GRU新组建的王牌黑客部队,并声称后者对全球多个国家关键基础设施发动了大规模网络攻击。 FBI和CISA(美国关键基础设施管理局)在联合公告中指...
审计发现FBI的数据存储管理存在重大漏洞
据The Hacker News消息,美国司法部监察长办公室 (OIG) 的一项审计发现, FBI 在库存管理和处置涉及机密数据的电子存储媒体方面存在「重大漏洞」。OIG 的审计显示,FBI 对包含敏...
审计发现 FBI 存储介质管理存在明显安全漏洞
美国司法部监察长办公室(OIG)的一项审计发现,联邦调查局在包含敏感和机密信息的电子存储介质的库存管理和处置方面存在“重大缺陷”。该报告强调了跟踪从设备中提取的存储介质的政策和程序或控制的多个问题,以...
审计显示,FBI 未能确保销毁敏感存储介质的安全
美国司法部监察长办公室(OIG)发布的新报告显示,联邦调查局未能正确标记、存储和保护包含敏感信息的退役电子存储介质。在一次合同审计中,督察长办公室发现,在联邦调查局控制的销毁媒体的设施中,这些物品的物...
【情报实战】FBI蜜罐诱捕试图为苏莱曼尼报仇的特工
2024年7月17日,美国纽约东区检察官办公室提交一份法律文件请求法院发出不得保释拘留令拘捕巴基斯坦人士阿西夫·拉扎·默克特(Asif Raza Merchant),文件指控阿西夫·拉扎·默克特涉嫌在...
FBI关闭Dispossessor勒索软件集团在美国、英国和德国的服务器
导 读美国联邦调查局 (FBI) 周一宣布与新兴勒索软件组织 Dispossessor(又名 Radar)相关的基础设施被联合执法关闭。此次行动摧毁了3台美国服务器、3台英国服务器、18 台德国服务器...
美国CISA和FBI警告公众注意操作系统命令注入漏洞
2024 年 7 月 10 日,CISA 和 FBI 发布了新的安全设计警报,强调了常见软件产品中OS(操作系统)命令注入漏洞的危险。尽管这些漏洞在现代软件解决方案中继续出现,但已经存在明确的安全设计...
21