起底美国新发布的《国家情报战略》“四种危险思维”(作者:H1d0ng9e)
美《国家情报战略》提出了加强战略竞争、创新人员招募、加大科技投入、深化盟友合作、应对跨国挑战、增强弹性适应等6项目标。这个战略情报遏华的用心昭然若揭,折射出“美式安全观”在面对当前复杂安全形势时的歇斯底里,暴露出寄生于美国国家安全战略中不合时宜的四种危险思维。
美《国家情报战略》提出了加强战略竞争、创新人员招募、加大科技投入、深化盟友合作、应对跨国挑战、增强弹性适应等6项目标。这个战略情报遏华的用心昭然若揭,折射出“美式安全观”在面对当前复杂安全形势时的歇斯底里,暴露出寄生于美国国家安全战略中不合时宜的四种危险思维。
网络安全治理中国实践为全球提供示范样本(作者:H1d0ng9e)
8月27日至29日,在由天津市人民政府主办,国家计算机病毒应急处理中心和天津市公安局承办,公安部网安局和滨海新区政府协办的首届网络空间安全(天津)高峰论坛上,近800位国内外嘉宾面对这一重要课题,共商网络空间安全对策,探索中国网络安全综合治理的实践路径。
8月27日至29日,在由天津市人民政府主办,国家计算机病毒应急处理中心和天津市公安局承办,公安部网安局和滨海新区政府协办的首届网络空间安全(天津)高峰论坛上,近800位国内外嘉宾面对这一重要课题,共商网络空间安全对策,探索中国网络安全综合治理的实践路径。
威胁行为者瞄准Microsoft SQL Server部署FreeWorld勒索软件(作者:H1d0ng9e)
威胁行为者正在利用安全性较差的Microsoft SQL(MS SQL)服务器来提供Cobalt Strike和名为FreeWorld的勒索软件。
威胁行为者正在利用安全性较差的Microsoft SQL(MS SQL)服务器来提供Cobalt Strike和名为FreeWorld的勒索软件。
谨防 PDF 中的 MalDoc:一种新的多语言攻击,允许攻击者逃避防病毒软件(作者:cc3ini)
研究人员 Yuma Masubuchi 和 Kota Kino表示:“使用 MalDoc 在 PDF 中创建的文件可以在 Word 中打开,即使它具有 PDF 的神奇数字和文件结构。” “如果该文件配置了宏,则通过在 Word 中打开它,VBS 就会运行并执行恶意行为。”
研究人员 Yuma Masubuchi 和 Kota Kino表示:“使用 MalDoc 在 PDF 中创建的文件可以在 Word 中打开,即使它具有 PDF 的神奇数字和文件结构。” “如果该文件配置了宏,则通过在 Word 中打开它,VBS 就会运行并执行恶意行为。”
黑客利用 MinIO 存储系统漏洞危害服务器(作者:H1d0ng9e)
据观察,未知威胁行为者利用 MinIO 高性能对象存储系统中的高严重性安全漏洞进行武器化,以在受影响的服务器上实现未经授权的代码执行。
据观察,未知威胁行为者利用 MinIO 高性能对象存储系统中的高严重性安全漏洞进行武器化,以在受影响的服务器上实现未经授权的代码执行。
越南网络犯罪分子通过恶意广告瞄准 Facebook 企业帐户(作者:cc3ini)
与越南网络犯罪生态系统相关的恶意行为者正在利用 Meta 旗下的 Facebook 等社交媒体平台上的广告作为载体来传播恶意软件。
与越南网络犯罪生态系统相关的恶意行为者正在利用 Meta 旗下的 Facebook 等社交媒体平台上的广告作为载体来传播恶意软件。
❤1👍1
Chaes 恶意软件的新 Python 变体针对银行和物流行业(作者:cc3ini)
2022 年 12 月,巴西网络安全公司 Tempest Security Intelligence发现该恶意软件在其感染链中使用 Windows Management Instrumentation ( WMI ) 来促进收集系统元数据,例如 BIOS、处理器、磁盘大小和内存信息,从而检测到进一步的更新。该恶意软件的最新版本被称为Chae$ 4,参考源代码中存在的调试日志消息,包含“重大转换和增强”,包括针对凭据盗窃的扩展服务目录以及 Clipper功能。
2022 年 12 月,巴西网络安全公司 Tempest Security Intelligence发现该恶意软件在其感染链中使用 Windows Management Instrumentation ( WMI ) 来促进收集系统元数据,例如 BIOS、处理器、磁盘大小和内存信息,从而检测到进一步的更新。该恶意软件的最新版本被称为Chae$ 4,参考源代码中存在的调试日志消息,包含“重大转换和增强”,包括针对凭据盗窃的扩展服务目录以及 Clipper功能。