T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.35K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
起底美国新发布的《国家情报战略》“四种危险思维”(作者:H1d0ng9e)

美《国家情报战略》提出了加强战略竞争、创新人员招募、加大科技投入、深化盟友合作、应对跨国挑战、增强弹性适应等6项目标。这个战略情报遏华的用心昭然若揭,折射出“美式安全观”在面对当前复杂安全形势时的歇斯底里,暴露出寄生于美国国家安全战略中不合时宜的四种危险思维。
云被黑:关键系统停机,部分客户停服(作者:chong)

全球最大的云计算和托管服务提供商之一Leaseweb通知用户,公司最近遭遇一起安全事件,导致一些“关键”系统被迫关闭,目前正在努力恢复。
网络安全治理中国实践为全球提供示范样本(作者:H1d0ng9e)

8月27日至29日,在由天津市人民政府主办,国家计算机病毒应急处理中心和天津市公安局承办,公安部网安局和滨海新区政府协办的首届网络空间安全(天津)高峰论坛上,近800位国内外嘉宾面对这一重要课题,共商网络空间安全对策,探索中国网络安全综合治理的实践路径。
T00ls.com | 低调求发展,潜心习安全!
渗透的一点感受(作者:海里让游泳)
威胁行为者瞄准Microsoft SQL Server部署FreeWorld勒索软件(作者:H1d0ng9e)

威胁行为者正在利用安全性较差的Microsoft SQL(MS SQL)服务器来提供Cobalt Strike和名为FreeWorld的勒索软件。
谨防 PDF 中的 MalDoc:一种新的多语言攻击,允许攻击者逃避防病毒软件(作者:cc3ini)

研究人员 Yuma Masubuchi 和 Kota Kino表示:“使用 MalDoc 在 PDF 中创建的文件可以在 Word 中打开,即使它具有 PDF 的神奇数字和文件结构。” “如果该文件配置了宏,则通过在 Word 中打开它,VBS 就会运行并执行恶意行为。”
黑客利用 MinIO 存储系统漏洞危害服务器(作者:H1d0ng9e)

据观察,未知威胁行为者利用 MinIO 高性能对象存储系统中的高严重性安全漏洞进行武器化,以在受影响的服务器上实现未经授权的代码执行。
越南网络犯罪分子通过恶意广告瞄准 Facebook 企业帐户(作者:cc3ini)

与越南网络犯罪生态系统相关的恶意行为者正在利用 Meta 旗下的 Facebook 等社交媒体平台上的广告作为载体来传播恶意软件。
1👍1
Chaes 恶意软件的新 Python 变体针对银行和物流行业(作者:cc3ini)

2022 年 12 月,巴西网络安全公司 Tempest Security Intelligence发现该恶意软件在其感染链中使用 Windows Management Instrumentation ( WMI ) 来促进收集系统元数据,例如 BIOS、处理器、磁盘大小和内存信息,从而检测到进一步的更新。该恶意软件的最新版本被称为Chae$ 4,参考源代码中存在的调试日志消息,包含“重大转换和增强”,包括针对凭据盗窃的扩展服务目录以及 Clipper功能。