T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.31K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
北约调查黑客出售顶级导弹公司MBDA的数据(作者:kehu953)

MBDA 是世界第二大导弹制造商,目前,黑客正在俄罗斯论坛上以 1 BTC 的价格出售价值 70 GB 的所谓数据。
曾攻击云通讯巨头Twilio的黑客,又连续攻击130多个组织(作者:benben)

在 8 月初接连攻击云通讯巨头 Twilio 和云服务商 Cloudflare 后,攻击者逐渐浮出水面。网络安全公司 Group-IB 指出,该组织在数月内疯狂入侵了 130 多家机构,盗取了近 1 万名员工的凭证。
美国陆军宣布招募“国家黑客”(作者:团子)

乌俄冲突让网络战更加白热化,近期,美国陆军本周宣布对外招募网络战部队,防御国外政府发动的网络攻击以及防御工作。
CISA 在其目录中添加了 10 个新的已知被积极利用的漏洞(作者:kehu953)

CISA 在其目录中添加了 10 个新的已知被积极利用的漏洞
反编译SLocker Android勒索软件源代码在线发布(作者:benben)

SLocker 源代码由一名用户发布,该用户使用 “fs0c1ety” 作为在线绰号,并敦促所有 GitHub 用户贡献代码并提交错误报告。源代码的反编译斯洛克尔 android 勒索软件在过去六个月里的新版本数量增加了六倍,它刚刚在 GitHub 上发布,现在任何想要它的人都可以使用。
黑客泄露患者数据,COVID-19患者数据在暗网上出售(作者:benben)

据外媒网站透露,网络安全公司 Resecurity 发现从泰国医学科学部泄漏的患者个人身份信息(PII),其中包含部分 COVID-19 患者的数据信息。目前已经有几个暗网市场在出售 COVID-19 患者数据,一些不法分子通过 Telegram 频道进行购买。
3200万成为有史以来第一家向员工植入微芯片的公司(作者:团子)

两年多前,一名黑客在左手右手拇指和手指之间植入了一个小型 NFC 芯片,入侵了 Android 智能手机,绕过了几乎所有的安全措施,证明了生物黑客的风险。
印度阿卡萨航空公司承认存在安全漏洞 导致34533条用户信息暴露(作者:benben)

本月初开始商业运营的印度阿卡萨航空公司(Akasa Air)由于注册登陆服务中的技术故障,导致数千名用户的个人数据被披露。这些披露的数据是由阿舒托什·巴罗特(Ashutosh Barot)发现的,其中包括客户全名、性别、电子邮件地址、手机号码等等。
👍1
亚洲的网络安全劳动力环境(作者:kehu953)

“网络安全职位的未填补需求为 272 万,低于 2020 年。但是,它主要来自亚洲,因为全球每个地区都在增长,需求超过供应,亚洲除外,”克拉尔·罗索在讨论(ISC )² 2021年Techstrong TV网络安全劳动力研究。
新的物联网法案提出了智能设备的安全标准(作者:qichen)

我们最近看到了可能危及任何人生命的汽车黑客行为,气垫船黑客行为,甚至所谓的智能枪黑客行为,以及对不安全的闭路电视摄像头、路由器和其他互联网连接家用电器的广泛黑客行为。
危险的手机银行特洛伊木马让“键盘记录器”窃取一切(作者:benben)

安全研究人员发现,最危险的安卓银行特洛伊木马家族之一现已被修改,在其最近的变种中添加了一个键盘记录器,为攻击者提供了另一种窃取受害者敏感数据的方法。
俄罗斯流媒体巨头遭恶意攻击,210万中国用户数据泄露(作者:benben)

8月30日消息,俄罗斯流媒体巨头START 在上周日表示,其客户的个人信息在一次网络攻击中被泄露。
匿名黑客控制了俄罗斯最大的出租车公司,造成了大规模的交通堵塞(作者:风川白日)

本周,黑客控制了莫斯科市中心,造成了长达两小时的交通堵塞。根据推特的报道,黑客操纵了Yandex出租车应用程序,让所有可用的出租车同时到同一个地方。
这条被称为莫斯科库图佐夫前景的街道堵塞了几个小时,出租车司机发现他们无法离开这一地区。
西工大遭网络攻击,源头竟是美国安局!使用41种武器,通过17个国家掩盖真实IP!附工具列表(作者:L33h0m)

9月5日,国家计算机病毒应急处理中心发布《西北工业大学遭美国NSA网络攻击事件调查报告(之一)》。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头,初步判明相关攻击活动源自美国国家安全局(NSA)“特定入侵行动办公室”(Office of Tailored Access Operation,简称TAO)。
62% 的消费者认为欺诈是在线购物不可避免的风险(作者:kehu953)

根据 Paysafe 发布的 ac 研究,59% 的消费者现在比 2021 年更担心成为欺诈的受害者。北美、拉丁美洲和欧洲的消费者在网上购物时将安全性置于便利性之上,因为通胀和能源价格上涨的影响继续加剧财务担忧。
AR滤镜违规采集人脸信息 Snap或需支付2.4亿元和解金(作者:Study1314)

近日,由于被质疑滤镜效果违反生物识别法案,社交软件Snapchat的母公司Snap将以3500万美元(约2.4亿元人民币)和解一起隐私集体诉讼案件。这起集体诉讼在美国伊利诺伊州发起,原告指控Snapchat的滤镜不合理地收集和存储了居民的人脸信息,并且未提前告知这些行为,这违反了伊利诺伊州的《生物信息隐私法案》。

此前,Meta也因Facebook和Instagram上的滤镜功能在该州被起诉,最终停用了在该州的相关功能。