SaaS 日益普及影响深远2024 年平均每个公司使用 371 个 SaaS 应用程序,对 SaaS 的依赖为凭据被窃提供了更多风险。员工个人设备相比企业设备更容易受到攻击,过去三年中每台设备被窃凭据...
Salt Typhoon 威胁组织利用较旧的漏洞破坏了思科边缘设备
导 读根据 Recorded Future 旗下 Insikt Group 周四发布的研究报告,Salt Typhoon(Recorded Future 称之为“RedMike”)在 2024 年 1...
RedDelta 黑客组织在最新的活动中部署 PlugX 恶意软件
导 读Recorded Future 的 Insikt Group在一份新分析报告披露了RedDelta APT最新的攻击活动。RedDelta 至少自 2012 年以来一直活跃。网络安全社区还以 B...
达美航空和亚马逊确认供应商遭入侵,暗网帖子再度引发 MOVEit 泄密担忧
导 读达美航空和亚马逊本周证实,员工数据通过 MOVEit 文件传输工具的一个漏洞从供应商处被窃取。达美航空发言人向 Recorded Future News 表示,调查证实这些数据是来自第三方合作伙...
一个名为Marko Polo的网络犯罪集团利用信息窃取恶意软件瞄准币圈参与者
导 读一个名为“Marko Polo(马可波罗)”的网络犯罪集团被发现发起了一项大规模的信息窃取恶意软件行动,该行动涵盖了 30 项针对广泛目标的攻击活动。攻击者使用各种分发渠道,包括恶意广告、鱼叉式...
75 个台湾组织被RedJuliett 网络间谍活动打击
2023 年 11 月至 2024 年 4 月期间,一个可能与中国有联系的国家支持的威胁行为者与针对台湾政府、学术、技术和外交组织的网络间谍活动有关。Recorded Future 的 Insikt ...
俄罗斯演员在多重恶意软件攻击中武器化合法服务
据Recorded Future报道,说俄语的黑客发起了一场新的网络活动,滥用合法的互联网服务,如GitHub和FileZilla,部署了多种恶意软件变体。研究人员说,自适应战术和先进的能力在追踪和防...
俄语黑客被发现滥用 GitHub 配置文件来传播冒充合法软件的信息窃取程序
导 读威胁情报公司 Recorded Future 周二对滥用合法 GitHub 配置文件传播信息窃取恶意软件的恶意活动发出警报。作为该活动的一部分,在独立国家联合体 (CIS) 之外活动的俄语黑客通...
黑客入侵!以色列核设施数千份文件疑似泄露
黑客宣称入侵以色列核设施一伙声称跟伊朗有联系的黑客宣布,他们已经突破了以色列一个敏感核设施的电脑络。据“匿名”黑客组织声明,这是对加沙战争的抗议行为。这些黑客声称,他们窃取并公开了数千份文件,包括 P...
美国网络安全公司发布人工智能红队恶意用例评估报告
编者按美国网络安全公司Recorded Future于3月19日发布题为《敌对智能:人工智能的红队恶意用例》的报告,警示2024年人工智能的各种可能恶意用例。Recorded Future开展了四项人...
至少11个国家可能被Predator 间谍软件运营商利用,重建多层基础架构
关键词恶意软件Recorded Future 的 Insikt Group 的一项新研究检查了与雇佣移动间谍软件 Predator 运营商相关的新发现的基础设施。据信,至少有11个国家正在使用这种基础...
俄罗斯黑客利用 Roundcube 缺陷(CVE-2023-5631)攻击欧洲政府
导 读据网络安全公司 Recorded Future 的报告,俄罗斯网络间谍黑客组织被发现利用易受攻击的 Roundcube 网络邮件服务器漏洞对80多个欧洲政府、军事和关键基础设施实体进行攻击。该网...