T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.36K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
黑客滥用合法云平台和CDN平台托管钓鱼工具包(作者:socsoc)

威胁行为者越来越多地使用可信云和内容分发网络平台来托管网络钓鱼工具包,这给安全团队带来了重大的检测挑战。

与依赖新注册的可疑域名的传统网络钓鱼活动不同,这些攻击使用来自 Google、Microsoft Azure 和 AWS CloudFront 等提供商的合法基础设施。

这种方法可以让黑客绕过许多安全过滤器,因为这些域名乍一看似乎是可信的。
欧洲铁路运营商Eurail被不明黑客组织攻击,现已确认该公司的用户数据发生数据泄露(作者:kalio)

根据目前可以看到的发送给受影响客户的电子邮件包括如何发现使用攻击期间窃取的数据的潜在骗局的细节,并建议用户更改所有账户的密码,而不仅仅是铁路规划应用程序的密码。
Mandiant 发布彩虹表,导致 NTLMv1 管理员密码被破解(作者:socsoc)

Google 旗下的 Mandiant 公开发布了 Net-NTLMv1 彩虹表的综合数据集,这标志着在展示传统身份验证协议的安全风险方面取得了重大进展。
韩国教元集团遭受到了勒索软件攻击,导致大量的客户数据被泄露(作者:beiank)

该集团业务涵盖教育、出版、媒体、科技等多个领域,旗下多家核心子公司均受影响。
揭露勒索软件行动背后隐藏基础设施的泄密事件(作者:socsoc)

2025 年 2 月,一名使用别名 ExploitWhispers 的人出现在 Telegram 上,并发布了 BlackBasta 勒索软件组织的内部通信。

泄露的文件包含一个 JSON 文件,其中大约有 20 万条消息,时间跨度超过一年,从 2023 年 9 月到 2024 年 9 月。

曝光的细节中包括真实身份,例如在地下论坛上更为人熟知的“Slim Shady”——基里尔·扎托洛金。这​​一爆料开启了一系列连锁反应,最终瓦解了一个庞大的犯罪网络。
T00ls.com | 低调求发展,潜心习安全!
TSCC-Windows下的一个小远控(作者:没睡的风)
美国三大银行之一的员工商品商店因1款键盘记录器,泄露大量客户信息(作者:beiank)

1款活跃键盘记录器在 美国三大银行之一的员工商品商店 导致了大量客户信息被键盘记录器这个恶意软件收集,截止2026年1月15日,该恶意软件已被移除,它累计活跃了约18小时。
Everest勒索软件组织声称已入侵麦当劳印度公司(作者:socsoc)

Everest 勒索软件组织声称对针对麦当劳印度公司的一次重大网络攻击负责,据称该攻击窃取了 861 GB 的敏感数据。

威胁行为者于 2026 年 1 月 20 日在其暗网泄露网站上发布了此次泄露事件的详细信息,并威胁称,如果该公司未在规定的期限内作出回应,他们将公开泄露被盗信息。

根据勒索软件组织的说法,此次攻击导致大量公司内部文件和客户个人数据遭到泄露。
社交网站Instagram否认泄露1,750万用户信息 只是黑客触发密码重置邮件(作者:sasser)

社交网站 Instagram 否认泄露 1,750 万用户账户信息,只是黑客利用系统漏洞触发密码重置邮件。日前大量用户收到来自 Instagram 官方的密码重置邮件,这被怀疑是出现数据泄露,Meta 称系统没被入侵也没有用户数据泄露。
据称苹果第二大制造商立讯精密遭遇勒索软件攻击——机密数据泄露(作者:socsoc)

据报道,勒索软件攻击导致一家大型电子产品制造商的机密内部文件泄露。

此次泄露事件损害了该公司在苹果全球供应链中的关键作用,包括 AirPods 制造、iPhone 生产和 Vision Pro 组装。

威胁行为者公布了内部文件,泄露了敏感的运营情报,包括生产工作流程、安全程序和供应链协议。
1
Konni APT组织针对韩国目标利用谷歌和Naver广告传播恶意软件(作者:beiank)

该攻击被分析为一个案例,通过利用谷歌广告生态系统中使用的广告点击重定向机制的鱼叉式网络钓鱼攻击载体,有效地绕过了电子邮件安全过滤和用户警惕。据证实,攻击者利用了用于合法广告点击跟踪的域的重定向URL结构。
欧盟准备优化网络安全政策,施行网络安全改革,从而更新《网络安全法》(作者:beiank)

近日欧盟委员会推出了一项新的网络安全方案,其中包括对现行《网络安全法》(CSA)的正式修订提案。
伪装成 Notepad++ 工具的代理软件恶意软件利用 Windows 资源管理器进程劫持系统(作者:socsoc)

一种针对毫无戒心用户的复杂恶意软件攻击活动已经出现,该活动将恶意代理软件伪装成合法的 Notepad++ 安装程序。

此次攻击由威胁行为者 Larva-25012 精心策划,利用用户通过欺骗性广告页面和虚假下载门户网站寻求破解软件的心理。

该恶意软件会在未经受害者同意的情况下劫持其互联网带宽,使攻击者能够通过与外部各方共享网络资源来获利。
反抗伊朗政权的当地伊朗黑客组织入侵了伊朗Badr卫星系统,劫持了伊朗国家电视台播放了流亡王储的示威活动(作者:beiank)

王储礼萨·巴列维呼吁抗议伊朗伊斯兰共和国。巴列维的媒体团队也分享了黑客攻击的镜头,持续了10分钟。
2025年末波兰电网遭受网络攻击被ESET安全研究人员归因于是俄罗斯的APT组织Sandworm(作者:beiank)

2025年底,波兰的能源系统面临着被称为多年来针对该国的“最大规模的网络攻击”。
印度安全公司Seqrite表示已发现的针对阿富汗政府雇员的钓鱼攻击会持续发生。(作者:beiank)

印度安全公司Seqrite表示建议政府层面采取应对措施,如通过威胁情报共享保持应急准备。