近九成企业遭受人工智能增强钓鱼邮件攻击(作者:Wram3s)
根据Perception Point和Osterman Research的最新调查,越来越多的网络犯罪分子在网络钓鱼和BEC(商业电子邮件泄露)等电子邮件攻击中使用了(生成式)人工智能技术,九成受访企业表示已经遭受过人工智能增强的电子邮件攻击。
根据Perception Point和Osterman Research的最新调查,越来越多的网络犯罪分子在网络钓鱼和BEC(商业电子邮件泄露)等电子邮件攻击中使用了(生成式)人工智能技术,九成受访企业表示已经遭受过人工智能增强的电子邮件攻击。
越南黑客通过Facebook Messenger部署基于Python的Stealer(作者:H1d0ng9e)
一种新的网络钓鱼攻击正在利用Facebook Messenger传播带有恶意附件的消息,这些附件来自“一群虚假和被劫持的个人帐户”,最终目标是接管目标的帐户。
“这场运动再次起源于越南的一个组织,使用一个微小的压缩文件附件,其中包含一个强大的基于Python的窃取者,该窃取者在一个充满简单而有效的混淆方法的多阶段过程中下降,”Guardio Labs研究员Oleg Zaytsev在周末发表的一份分析报告中说。
一种新的网络钓鱼攻击正在利用Facebook Messenger传播带有恶意附件的消息,这些附件来自“一群虚假和被劫持的个人帐户”,最终目标是接管目标的帐户。
“这场运动再次起源于越南的一个组织,使用一个微小的压缩文件附件,其中包含一个强大的基于Python的窃取者,该窃取者在一个充满简单而有效的混淆方法的多阶段过程中下降,”Guardio Labs研究员Oleg Zaytsev在周末发表的一份分析报告中说。
迷人的小猫的新后门“赞助商”瞄准巴西、以色列和阿联酋(作者:cc3ini)
“赞助商后门使用存储在磁盘上的配置文件,”ESET研究员Adam Burgher在今天发布的一份新报告中说。“这些文件由批处理文件谨慎部署,并故意设计成看起来无害,从而试图逃避扫描引擎的检测。
“赞助商后门使用存储在磁盘上的配置文件,”ESET研究员Adam Burgher在今天发布的一份新报告中说。“这些文件由批处理文件谨慎部署,并故意设计成看起来无害,从而试图逃避扫描引擎的检测。
最近的攻击中,MetaStealer恶意软件瞄准苹果macOS系统。(作者:liaochunquan)
一种名为MetaStealer的新信息窃取恶意软件已经将目标对准了苹果macOS系统,成为继Stealer、Pureland、Atomic Stealer和Realst之后,专注于该操作系统的盗取家族中的最新成员。
一种名为MetaStealer的新信息窃取恶意软件已经将目标对准了苹果macOS系统,成为继Stealer、Pureland、Atomic Stealer和Realst之后,专注于该操作系统的盗取家族中的最新成员。
思科安全设备遭0day漏洞攻击, 黑客勒索软件威胁加剧(作者:日天小子)
据 Telecoms 9月9日报道,思科近日表示,其安全设备遭0day漏洞攻击,黑客成功未经授权访问两款广泛使用的安全设备。漏洞存在于思科自适应安全设备软件和Firepower威胁防御(ASA和FTD)中。黑客采用密码喷射和暴力破解方式获取访问权限,威胁进一步升级。
据 Telecoms 9月9日报道,思科近日表示,其安全设备遭0day漏洞攻击,黑客成功未经授权访问两款广泛使用的安全设备。漏洞存在于思科自适应安全设备软件和Firepower威胁防御(ASA和FTD)中。黑客采用密码喷射和暴力破解方式获取访问权限,威胁进一步升级。
伊朗迷人小猫APT使用新的后门瞄准巴西,以色列和阿联酋的各种实体(作者:cc3ini)
与伊朗有联系的APT组织Charming Kitten使用以前未记录的名为Sponsor的后门对巴西,以色列和阿联酋的实体进行攻击。
与伊朗有联系的APT组织Charming Kitten使用以前未记录的名为Sponsor的后门对巴西,以色列和阿联酋的实体进行攻击。
更新Adobe Acrobat和Reader以修补被主动利用的漏洞(作者:H1d0ng9e)
Adobe于2023年9月发布的Patch Tuesday更新附带了一个针对Acrobat和Reader中一个关键的被积极利用的安全漏洞的补丁,该漏洞可能允许攻击者在易受影响的系统上执行恶意代码。
Adobe于2023年9月发布的Patch Tuesday更新附带了一个针对Acrobat和Reader中一个关键的被积极利用的安全漏洞的补丁,该漏洞可能允许攻击者在易受影响的系统上执行恶意代码。
勒索软件访问代理通过Microsoft团队网络钓鱼窃取帐户(作者:cc3ini)
https://www.bleepingcomputer.com/news/security/ransomware-access-broker-steals-accounts-via-microsoft-teams-phishing/
Microsoft表示,以与勒索软件组织合作而闻名的初始访问代理最近已转向Microsoft Teams网络钓鱼攻击以破坏公司网络。
此活动背后的出于经济动机的威胁组织被跟踪为 Storm-0324,这是一个已知过去部署过 Sage 和 GandCrab 勒索软件的恶意行为者。
https://www.bleepingcomputer.com/news/security/ransomware-access-broker-steals-accounts-via-microsoft-teams-phishing/
Microsoft表示,以与勒索软件组织合作而闻名的初始访问代理最近已转向Microsoft Teams网络钓鱼攻击以破坏公司网络。
此活动背后的出于经济动机的威胁组织被跟踪为 Storm-0324,这是一个已知过去部署过 Sage 和 GandCrab 勒索软件的恶意行为者。
警告:新的Kubernetes漏洞允许对Windows端点进行远程攻击(作者:H1d0ng9e)
在Kubernetes中发现的三个相互关联的高严重性安全漏洞可以被利用来实现远程代码执行,并在集群内的Windows端点上提升权限。
这些问题被跟踪为CVE-2023-3676、CVE-2023-3893和CVE-2023-3955,CVSS评分为8.8,并影响所有具有Windows节点的Kubernetes环境。在Akamai于2023年7月13日负责任地披露之后,漏洞的修复程序于2023年8月23日发布。
在Kubernetes中发现的三个相互关联的高严重性安全漏洞可以被利用来实现远程代码执行,并在集群内的Windows端点上提升权限。
这些问题被跟踪为CVE-2023-3676、CVE-2023-3893和CVE-2023-3955,CVSS评分为8.8,并影响所有具有Windows节点的Kubernetes环境。在Akamai于2023年7月13日负责任地披露之后,漏洞的修复程序于2023年8月23日发布。
网络犯罪分子结合网络钓鱼和 EV 证书来传递勒索软件有效负载(作者:H1d0ng9e)
据观察,RedLine 和 Vidar 信息窃取程序背后的威胁行为者通过网络钓鱼活动转向勒索软件,这些活动传播使用扩展验证 ( EV ) 代码签名证书签名的初始有效负载。
趋势科技研究人员在本周发布的一份新分析中表示:“这表明威胁行为者正在通过使他们的技术具有多种用途来简化操作。”
据观察,RedLine 和 Vidar 信息窃取程序背后的威胁行为者通过网络钓鱼活动转向勒索软件,这些活动传播使用扩展验证 ( EV ) 代码签名证书签名的初始有效负载。
趋势科技研究人员在本周发布的一份新分析中表示:“这表明威胁行为者正在通过使他们的技术具有多种用途来简化操作。”
自动威胁情报收集与人类之间的相互依存关系(作者:cc3ini)
对于当今从事网络安全工作的人来说,自动化威胁情报的价值可能非常明显。上面提到的数字不断上升,加上缺乏可用的网络安全专业人员,意味着自动化是一个明确的解决方案。当威胁情报操作可以自动化时,可以识别和响应威胁,并且工程师只需更少的努力。
对于当今从事网络安全工作的人来说,自动化威胁情报的价值可能非常明显。上面提到的数字不断上升,加上缺乏可用的网络安全专业人员,意味着自动化是一个明确的解决方案。当威胁情报操作可以自动化时,可以识别和响应威胁,并且工程师只需更少的努力。
NodeStealer恶意软件现在针对多个浏览器上的Facebook企业帐户(作者:匿名)
一项正在进行的活动针对的是带有虚假消息的Facebook Business帐户,以使用基于Python的NodeStealer的变体获取受害者的凭据,并可能接管他们的帐户进行后续恶意活动。
Netskope威胁实验室研究员Jan Michael在周四发布的一份分析报告中表示:“这些攻击主要针对南欧和北美不同领域的受害者,其中以制造服务和技术部门为首。”
一项正在进行的活动针对的是带有虚假消息的Facebook Business帐户,以使用基于Python的NodeStealer的变体获取受害者的凭据,并可能接管他们的帐户进行后续恶意活动。
Netskope威胁实验室研究员Jan Michael在周四发布的一份分析报告中表示:“这些攻击主要针对南欧和北美不同领域的受害者,其中以制造服务和技术部门为首。”
BlackCat 勒索软件使用Sphynx加密器攻击 Azure 存储(作者:e0t3rx)
BlackCat(又名ALPHV)勒索软件团伙已开始利用被窃取的Microsoft账户和最近发现的Sphynx加密器来加密目标的Azure云存储。在对最近的安全侵害事件进行调查时,Sophos X-Ops团队发现攻击者使用了一个支持自定义凭证的新Sphynx变种。攻击者成功窃取了一次性密码,侵入了Sophos Central账户,之后禁用了Tamper Protection,并修改了安全策略。他们还使用被盗的Azure密钥加密了39个Azure Storage账户
BlackCat(又名ALPHV)勒索软件团伙已开始利用被窃取的Microsoft账户和最近发现的Sphynx加密器来加密目标的Azure云存储。在对最近的安全侵害事件进行调查时,Sophos X-Ops团队发现攻击者使用了一个支持自定义凭证的新Sphynx变种。攻击者成功窃取了一次性密码,侵入了Sophos Central账户,之后禁用了Tamper Protection,并修改了安全策略。他们还使用被盗的Azure密钥加密了39个Azure Storage账户
N-Able的Take Control Agent漏洞使Windows系统面临权限提升(作者:匿名)
N-Able的Take Control Agent中发现了一个严重的安全漏洞,本地无特权攻击者可以利用该漏洞获得SYSTEM权限。
跟踪为CVE-2023-27470(CVSS评分:8.8),该问题与检查时间到使用时间(TOCTOU)竞争条件漏洞有关,如果成功利用该漏洞,则可以利用该漏洞删除Windows系统上的任意文件。
N-Able的Take Control Agent中发现了一个严重的安全漏洞,本地无特权攻击者可以利用该漏洞获得SYSTEM权限。
跟踪为CVE-2023-27470(CVSS评分:8.8),该问题与检查时间到使用时间(TOCTOU)竞争条件漏洞有关,如果成功利用该漏洞,则可以利用该漏洞删除Windows系统上的任意文件。
ORBCOMM 勒索软件攻击导致卡车车队管理中断(作者:cc3ini)
https://www.bleepingcomputer.com/news/security/orbcomm-ransomware-attack-causes-trucking-fleet-management-outage/
卡车运输和车队管理解决方案提供商ORBCOMM证实,勒索软件攻击是最近阻止卡车运输公司管理其车队的服务中断的原因。
https://www.bleepingcomputer.com/news/security/orbcomm-ransomware-attack-causes-trucking-fleet-management-outage/
卡车运输和车队管理解决方案提供商ORBCOMM证实,勒索软件攻击是最近阻止卡车运输公司管理其车队的服务中断的原因。
Hook:新的 Android 银行木马,在 ERMAC 的基础上进行扩展(作者:匿名)
NCC 集团安全研究人员 Joshua Kamp 和 Alberto Segura在上周发布的技术分析中表示:“ERMAC 源代码被用作 Hook 的基础。”
“恶意软件操作者可以发送到感染 ERMAC 恶意软件的设备的所有命令(总共 30 个)也存在于 Hook 中。这些命令的代码实现几乎相同。”
NCC 集团安全研究人员 Joshua Kamp 和 Alberto Segura在上周发布的技术分析中表示:“ERMAC 源代码被用作 Hook 的基础。”
“恶意软件操作者可以发送到感染 ERMAC 恶意软件的设备的所有命令(总共 30 个)也存在于 Hook 中。这些命令的代码实现几乎相同。”
Microsoft AI研究人员意外暴露了38TB的机密数据(作者:cc3ini)
Wiz说,泄漏是在该公司的AI GitHub存储库中发现的,据说是在发布一桶开源训练数据时无意中公开的。它还包括两个前员工工作站的磁盘备份,其中包含机密、密钥、密码和超过 30,000 条内部 Teams 消息。
Wiz说,泄漏是在该公司的AI GitHub存储库中发现的,据说是在发布一桶开源训练数据时无意中公开的。它还包括两个前员工工作站的磁盘备份,其中包含机密、密钥、密码和超过 30,000 条内部 Teams 消息。