导 读美国网络安全机构 CISA 和 FBI 发出警告,称伊朗威胁组织瞄准并侵入与国家政治实体有关的个人的电子邮件账户。两家机构在一份联合公告中表示,为了挑起冲突并破坏对美国民主的信心,与伊朗政府伊斯...
乌克兰国民在美国法院认罪,涉嫌运营raccoon infostealer恶意软件
乌克兰国民马克·索科洛夫斯基(Mark Sokolovsky)已在美国法院认罪,涉嫌运营“Raccoon Infostealer”恶意软件。2020年10月,美国司法部以计算机欺诈罪对索科洛夫斯基提起...
五角大楼、FBI与DHS联合揭露朝鲜黑客行动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
美国NSA、FBI和DHS联手曝光俄罗斯情报黑客手法:企业需警惕五大漏洞
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜 APT 在网络间谍攻击中绕过 DMARC 电子邮件策略
关键词网络攻击随着地缘政治紧张局势的加剧,朝鲜网络间谍组织对美国及其盟友组织的网络攻击激增也就不足为奇了。然而,令人不安的是,一个名为 Kimsuky 的高级持续威胁 (APT) 组织通过将防御优势转...
黑客HikkI-Chan,今年以来已攻击美国、俄罗斯、以色列等
Hackread研究人员对黑客HikkI-Chan行径进行了梳理。HikkI-Chan虽然在Breach Forums上HikkI-Chan是一个相对较新的用户,但他们的首次攻击可以追溯到2024年3...
CISA、FBI督促消除XSS漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全局CISA和FBI针对普遍存在的XSS漏洞发布“设计即安全”的警告,督促组织机构消除产品中的XSS漏洞。XSS漏洞即跨站点脚本漏洞,CIS...
俄罗斯公民因涉嫌为Lazarus集团洗钱在阿根廷被捕,揭开全球网络犯罪黑幕
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
网络犯罪调查:危害团体和The Com之间的暗中联系
去年,一场网络攻击导致拉斯维加斯两家顶级赌场关闭,这迅速成为 2023 年最引人注目的安全新闻之一。这是美国和英国以英语为母语的黑客与俄罗斯勒索软件团伙联手的首例已知案例。但这种好莱坞式的叙事掩盖了一...
FBI 警告:商业电子邮件泄露损失达 550 亿美元
美国联邦调查局 (FBI) 互联网犯罪投诉中心 (IC3) 发布了有关商业电子邮件诈骗 (BEC) 的惊人最新消息。报告显示,2013 年 10 月至 2023 年 12 月期间,这些骗局已导致全球损...
安全界必看:深度采访干翻FBI情报平台和空中客车的黑客U哥到底是什么人
本篇都是干货,混安全界的都可以看看。 最近有一个ID叫“USDoD”的黑客目前特别吸睛,“USDoD”通常翻译成“美国国防部”,但本文明显不适用,本篇内我们亲切的...
美国曝光俄罗斯军方王牌黑客部队
近日,美国与其盟国发布联合公告,曝光了俄罗斯军方情报机构GRU新组建的王牌黑客部队,并声称后者对全球多个国家关键基础设施发动了大规模网络攻击。 FBI和CISA(美国关键基础设施管理局)在联合公告中指...
23