黑客滥用合法云平台和CDN平台托管钓鱼工具包(作者:socsoc)
威胁行为者越来越多地使用可信云和内容分发网络平台来托管网络钓鱼工具包,这给安全团队带来了重大的检测挑战。
与依赖新注册的可疑域名的传统网络钓鱼活动不同,这些攻击使用来自 Google、Microsoft Azure 和 AWS CloudFront 等提供商的合法基础设施。
这种方法可以让黑客绕过许多安全过滤器,因为这些域名乍一看似乎是可信的。
威胁行为者越来越多地使用可信云和内容分发网络平台来托管网络钓鱼工具包,这给安全团队带来了重大的检测挑战。
与依赖新注册的可疑域名的传统网络钓鱼活动不同,这些攻击使用来自 Google、Microsoft Azure 和 AWS CloudFront 等提供商的合法基础设施。
这种方法可以让黑客绕过许多安全过滤器,因为这些域名乍一看似乎是可信的。
欧洲铁路运营商Eurail被不明黑客组织攻击,现已确认该公司的用户数据发生数据泄露(作者:kalio)
根据目前可以看到的发送给受影响客户的电子邮件包括如何发现使用攻击期间窃取的数据的潜在骗局的细节,并建议用户更改所有账户的密码,而不仅仅是铁路规划应用程序的密码。
根据目前可以看到的发送给受影响客户的电子邮件包括如何发现使用攻击期间窃取的数据的潜在骗局的细节,并建议用户更改所有账户的密码,而不仅仅是铁路规划应用程序的密码。
Mandiant 发布彩虹表,导致 NTLMv1 管理员密码被破解(作者:socsoc)
Google 旗下的 Mandiant 公开发布了 Net-NTLMv1 彩虹表的综合数据集,这标志着在展示传统身份验证协议的安全风险方面取得了重大进展。
Google 旗下的 Mandiant 公开发布了 Net-NTLMv1 彩虹表的综合数据集,这标志着在展示传统身份验证协议的安全风险方面取得了重大进展。
揭露勒索软件行动背后隐藏基础设施的泄密事件(作者:socsoc)
2025 年 2 月,一名使用别名 ExploitWhispers 的人出现在 Telegram 上,并发布了 BlackBasta 勒索软件组织的内部通信。
泄露的文件包含一个 JSON 文件,其中大约有 20 万条消息,时间跨度超过一年,从 2023 年 9 月到 2024 年 9 月。
曝光的细节中包括真实身份,例如在地下论坛上更为人熟知的“Slim Shady”——基里尔·扎托洛金。这一爆料开启了一系列连锁反应,最终瓦解了一个庞大的犯罪网络。
2025 年 2 月,一名使用别名 ExploitWhispers 的人出现在 Telegram 上,并发布了 BlackBasta 勒索软件组织的内部通信。
泄露的文件包含一个 JSON 文件,其中大约有 20 万条消息,时间跨度超过一年,从 2023 年 9 月到 2024 年 9 月。
曝光的细节中包括真实身份,例如在地下论坛上更为人熟知的“Slim Shady”——基里尔·扎托洛金。这一爆料开启了一系列连锁反应,最终瓦解了一个庞大的犯罪网络。
重磅联动 | 当 360SRC 遇见 T00ls:以荣耀致敬技术巅峰💥💥💥(作者:t00ls管理团队19)
美国三大银行之一的员工商品商店因1款键盘记录器,泄露大量客户信息(作者:beiank)
1款活跃键盘记录器在 美国三大银行之一的员工商品商店 导致了大量客户信息被键盘记录器这个恶意软件收集,截止2026年1月15日,该恶意软件已被移除,它累计活跃了约18小时。
1款活跃键盘记录器在 美国三大银行之一的员工商品商店 导致了大量客户信息被键盘记录器这个恶意软件收集,截止2026年1月15日,该恶意软件已被移除,它累计活跃了约18小时。
Everest勒索软件组织声称已入侵麦当劳印度公司(作者:socsoc)
Everest 勒索软件组织声称对针对麦当劳印度公司的一次重大网络攻击负责,据称该攻击窃取了 861 GB 的敏感数据。
威胁行为者于 2026 年 1 月 20 日在其暗网泄露网站上发布了此次泄露事件的详细信息,并威胁称,如果该公司未在规定的期限内作出回应,他们将公开泄露被盗信息。
根据勒索软件组织的说法,此次攻击导致大量公司内部文件和客户个人数据遭到泄露。
Everest 勒索软件组织声称对针对麦当劳印度公司的一次重大网络攻击负责,据称该攻击窃取了 861 GB 的敏感数据。
威胁行为者于 2026 年 1 月 20 日在其暗网泄露网站上发布了此次泄露事件的详细信息,并威胁称,如果该公司未在规定的期限内作出回应,他们将公开泄露被盗信息。
根据勒索软件组织的说法,此次攻击导致大量公司内部文件和客户个人数据遭到泄露。
社交网站Instagram否认泄露1,750万用户信息 只是黑客触发密码重置邮件(作者:sasser)
社交网站 Instagram 否认泄露 1,750 万用户账户信息,只是黑客利用系统漏洞触发密码重置邮件。日前大量用户收到来自 Instagram 官方的密码重置邮件,这被怀疑是出现数据泄露,Meta 称系统没被入侵也没有用户数据泄露。
社交网站 Instagram 否认泄露 1,750 万用户账户信息,只是黑客利用系统漏洞触发密码重置邮件。日前大量用户收到来自 Instagram 官方的密码重置邮件,这被怀疑是出现数据泄露,Meta 称系统没被入侵也没有用户数据泄露。
据称苹果第二大制造商立讯精密遭遇勒索软件攻击——机密数据泄露(作者:socsoc)
据报道,勒索软件攻击导致一家大型电子产品制造商的机密内部文件泄露。
此次泄露事件损害了该公司在苹果全球供应链中的关键作用,包括 AirPods 制造、iPhone 生产和 Vision Pro 组装。
威胁行为者公布了内部文件,泄露了敏感的运营情报,包括生产工作流程、安全程序和供应链协议。
据报道,勒索软件攻击导致一家大型电子产品制造商的机密内部文件泄露。
此次泄露事件损害了该公司在苹果全球供应链中的关键作用,包括 AirPods 制造、iPhone 生产和 Vision Pro 组装。
威胁行为者公布了内部文件,泄露了敏感的运营情报,包括生产工作流程、安全程序和供应链协议。
❤1
Konni APT组织针对韩国目标利用谷歌和Naver广告传播恶意软件(作者:beiank)
该攻击被分析为一个案例,通过利用谷歌广告生态系统中使用的广告点击重定向机制的鱼叉式网络钓鱼攻击载体,有效地绕过了电子邮件安全过滤和用户警惕。据证实,攻击者利用了用于合法广告点击跟踪的域的重定向URL结构。
该攻击被分析为一个案例,通过利用谷歌广告生态系统中使用的广告点击重定向机制的鱼叉式网络钓鱼攻击载体,有效地绕过了电子邮件安全过滤和用户警惕。据证实,攻击者利用了用于合法广告点击跟踪的域的重定向URL结构。
伪装成 Notepad++ 工具的代理软件恶意软件利用 Windows 资源管理器进程劫持系统(作者:socsoc)
一种针对毫无戒心用户的复杂恶意软件攻击活动已经出现,该活动将恶意代理软件伪装成合法的 Notepad++ 安装程序。
此次攻击由威胁行为者 Larva-25012 精心策划,利用用户通过欺骗性广告页面和虚假下载门户网站寻求破解软件的心理。
该恶意软件会在未经受害者同意的情况下劫持其互联网带宽,使攻击者能够通过与外部各方共享网络资源来获利。
一种针对毫无戒心用户的复杂恶意软件攻击活动已经出现,该活动将恶意代理软件伪装成合法的 Notepad++ 安装程序。
此次攻击由威胁行为者 Larva-25012 精心策划,利用用户通过欺骗性广告页面和虚假下载门户网站寻求破解软件的心理。
该恶意软件会在未经受害者同意的情况下劫持其互联网带宽,使攻击者能够通过与外部各方共享网络资源来获利。
反抗伊朗政权的当地伊朗黑客组织入侵了伊朗Badr卫星系统,劫持了伊朗国家电视台播放了流亡王储的示威活动(作者:beiank)
王储礼萨·巴列维呼吁抗议伊朗伊斯兰共和国。巴列维的媒体团队也分享了黑客攻击的镜头,持续了10分钟。
王储礼萨·巴列维呼吁抗议伊朗伊斯兰共和国。巴列维的媒体团队也分享了黑客攻击的镜头,持续了10分钟。