T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.36K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
FortiOS 和 FortiSwitchManager 漏洞允许远程攻击者执行任意代码(作者:socsoc)

Fortinet 披露了FortiOS 和 FortiSwitchManager 的 cw_acd 守护进程中存在一个严重的基于堆的缓冲区溢出漏洞(CWE-122)。

该漏洞使得远程未经身份验证的攻击者能够通过网络发送特制的请求来执行任意代码或命令。
黑客组织Everest宣称入侵日产汽车窃取约900GB敏感数据(作者:beiank)

黑客组织Everest宣称对全球顶尖汽车制造商日产汽车(Nissan Motor Co., Ltd.)实施了网络入侵,并窃取约900GB敏感数据。该入侵事件于2026年1月10日被观测到,目前尚未经独立验证,Everest已提供部分入侵证据,但被盗数据的完整范围和具体性质未完全披露。
朝鲜Meta2140等黑客组织通过LinkedIn消息引诱,让受害者下载恶意代码的存储库,进行钓鱼攻击(作者:kalio)

朝鲜黑客组织近期发起了一场复杂的社会工程学攻击,通过虚假的招聘要约,主要瞄准攻击了一些软件开发人员。
西班牙能源巨头Endesa遭到了1次网络攻击之后,导致客户数据泄露(作者:beiank)

西班牙能源巨头Endesa披露遭到了1次网络攻击之后表示,其公司的数百万客户中的部分个人数据已被泄露,但公司明确排除了信息被欺诈性使用的可能。
主流混淆库uTLS中出现高危指纹漏洞 利用该漏洞可轻易识别是否为代理流量(作者:sasser)

开源混淆库 uTLS 存在高危指纹漏洞,流量识别系统利用漏洞几乎可以百分百发现代理流量及其用户。这个漏洞的缺陷主要是填充机制,该机制的实现缺陷会让使用代理流量的用户形同透明,建议用户立即更新软件 / 客户端内核。
黑客滥用合法云平台和CDN平台托管钓鱼工具包(作者:socsoc)

威胁行为者越来越多地使用可信云和内容分发网络平台来托管网络钓鱼工具包,这给安全团队带来了重大的检测挑战。

与依赖新注册的可疑域名的传统网络钓鱼活动不同,这些攻击使用来自 Google、Microsoft Azure 和 AWS CloudFront 等提供商的合法基础设施。

这种方法可以让黑客绕过许多安全过滤器,因为这些域名乍一看似乎是可信的。
欧洲铁路运营商Eurail被不明黑客组织攻击,现已确认该公司的用户数据发生数据泄露(作者:kalio)

根据目前可以看到的发送给受影响客户的电子邮件包括如何发现使用攻击期间窃取的数据的潜在骗局的细节,并建议用户更改所有账户的密码,而不仅仅是铁路规划应用程序的密码。
Mandiant 发布彩虹表,导致 NTLMv1 管理员密码被破解(作者:socsoc)

Google 旗下的 Mandiant 公开发布了 Net-NTLMv1 彩虹表的综合数据集,这标志着在展示传统身份验证协议的安全风险方面取得了重大进展。
韩国教元集团遭受到了勒索软件攻击,导致大量的客户数据被泄露(作者:beiank)

该集团业务涵盖教育、出版、媒体、科技等多个领域,旗下多家核心子公司均受影响。
揭露勒索软件行动背后隐藏基础设施的泄密事件(作者:socsoc)

2025 年 2 月,一名使用别名 ExploitWhispers 的人出现在 Telegram 上,并发布了 BlackBasta 勒索软件组织的内部通信。

泄露的文件包含一个 JSON 文件,其中大约有 20 万条消息,时间跨度超过一年,从 2023 年 9 月到 2024 年 9 月。

曝光的细节中包括真实身份,例如在地下论坛上更为人熟知的“Slim Shady”——基里尔·扎托洛金。这​​一爆料开启了一系列连锁反应,最终瓦解了一个庞大的犯罪网络。
T00ls.com | 低调求发展,潜心习安全!
TSCC-Windows下的一个小远控(作者:没睡的风)
美国三大银行之一的员工商品商店因1款键盘记录器,泄露大量客户信息(作者:beiank)

1款活跃键盘记录器在 美国三大银行之一的员工商品商店 导致了大量客户信息被键盘记录器这个恶意软件收集,截止2026年1月15日,该恶意软件已被移除,它累计活跃了约18小时。
Everest勒索软件组织声称已入侵麦当劳印度公司(作者:socsoc)

Everest 勒索软件组织声称对针对麦当劳印度公司的一次重大网络攻击负责,据称该攻击窃取了 861 GB 的敏感数据。

威胁行为者于 2026 年 1 月 20 日在其暗网泄露网站上发布了此次泄露事件的详细信息,并威胁称,如果该公司未在规定的期限内作出回应,他们将公开泄露被盗信息。

根据勒索软件组织的说法,此次攻击导致大量公司内部文件和客户个人数据遭到泄露。
社交网站Instagram否认泄露1,750万用户信息 只是黑客触发密码重置邮件(作者:sasser)

社交网站 Instagram 否认泄露 1,750 万用户账户信息,只是黑客利用系统漏洞触发密码重置邮件。日前大量用户收到来自 Instagram 官方的密码重置邮件,这被怀疑是出现数据泄露,Meta 称系统没被入侵也没有用户数据泄露。
据称苹果第二大制造商立讯精密遭遇勒索软件攻击——机密数据泄露(作者:socsoc)

据报道,勒索软件攻击导致一家大型电子产品制造商的机密内部文件泄露。

此次泄露事件损害了该公司在苹果全球供应链中的关键作用,包括 AirPods 制造、iPhone 生产和 Vision Pro 组装。

威胁行为者公布了内部文件,泄露了敏感的运营情报,包括生产工作流程、安全程序和供应链协议。
1