虚假防病毒和清洁应用程序安装 SharkBot Android 银行木马(作者:种花家c919)
NCC集团的Fox IT在一份报告中说:“这种新的dropper不依赖于可访问权限自动执行dropper Sharkbot恶意软件的安装。相反,新版本要求受害者安装恶意软件作为防病毒软件的虚假更新,以防止受到威胁。”
NCC集团的Fox IT在一份报告中说:“这种新的dropper不依赖于可访问权限自动执行dropper Sharkbot恶意软件的安装。相反,新版本要求受害者安装恶意软件作为防病毒软件的虚假更新,以防止受到威胁。”
谷歌Chrome浏览器再现0 day漏洞 已发布更新补丁(作者:benben)
9 月 7 日消息,谷歌于 9 月 2 日发布了其 Chrome 浏览器的更新,其中包含针对 Mac 和 Windows 版漏洞的修复。
9 月 7 日消息,谷歌于 9 月 2 日发布了其 Chrome 浏览器的更新,其中包含针对 Mac 和 Windows 版漏洞的修复。
公安部发布“百日行动”期间打击网络违法犯罪十大典型案例(作者:风川白日)
一、四川公安机关破获 “8.10” 侵犯公民个人信息案
二、甘肃公安机关破获赖某等人侵犯公民个人信息案
三、天津公安机关破获李某利用木马程序非法获取老年人信息并实施诈骗案
一、四川公安机关破获 “8.10” 侵犯公民个人信息案
二、甘肃公安机关破获赖某等人侵犯公民个人信息案
三、天津公安机关破获李某利用木马程序非法获取老年人信息并实施诈骗案
250万学生贷款记录因违规泄露(作者:benben)
据外媒报道,EdFinancial 和俄克拉荷马州学生贷款管理局 (OSLA)已承认,超过250万学生用户的个人数据和贷款记录遭泄露,目前正在陆续通知受害者。
据外媒报道,EdFinancial 和俄克拉荷马州学生贷款管理局 (OSLA)已承认,超过250万学生用户的个人数据和贷款记录遭泄露,目前正在陆续通知受害者。
勒索软件攻击洛杉矶联合学区,造成多项服务中断(作者:benben)
据外媒报道,洛杉矶联合学区(LAUSD)因遭到勒索软件攻击,造成了多项服务中断,持续的中断包括 “访问电子邮件、计算机系统和应用程序”。该学区表示,正在着手恢复受影响的服务。
据外媒报道,洛杉矶联合学区(LAUSD)因遭到勒索软件攻击,造成了多项服务中断,持续的中断包括 “访问电子邮件、计算机系统和应用程序”。该学区表示,正在着手恢复受影响的服务。
勒索软件组织攻击黑山,并索要赎金1000万美元(作者:Study1314)
据外媒网站披露,勒索软件组织攻击了黑山政府关键基础设施,并索要赎金 1000 万美元。在此次勒索软件攻击中,黑客使用了一种特殊病毒。目前,无法估计受黑客影响的服务何时能够重新恢复使用。
据外媒网站披露,勒索软件组织攻击了黑山政府关键基础设施,并索要赎金 1000 万美元。在此次勒索软件攻击中,黑客使用了一种特殊病毒。目前,无法估计受黑客影响的服务何时能够重新恢复使用。
朝鲜黑客利用Log4Shell漏洞攻击美国、加拿大、日本能源供应商(作者:benben)
Cisco Talos 发现 Lazarus 集团在今年的一波攻击,主要锁定 VMware Horizon 环境中含有 Log4Shell 漏洞的能源业者。Lazarus 此前曾被美国网络安全和基础设施安全局 (CISA) 归咎于朝鲜政府。
Cisco Talos 发现 Lazarus 集团在今年的一波攻击,主要锁定 VMware Horizon 环境中含有 Log4Shell 漏洞的能源业者。Lazarus 此前曾被美国网络安全和基础设施安全局 (CISA) 归咎于朝鲜政府。
美国认为俄罗斯间谍利用卡巴斯基杀毒软件窃取NSA机密(作者:benben)
尽管目前还没有确凿的证据,但《华尔街日报》发表的一篇文章称,2015 年,俄罗斯国家资助的黑客在俄罗斯安全公司卡巴斯基实验室(Kaspersky Lab)制定的安全计划的帮助下,从一家承包商处窃取了高度机密的 NSA 文件。
尽管目前还没有确凿的证据,但《华尔街日报》发表的一篇文章称,2015 年,俄罗斯国家资助的黑客在俄罗斯安全公司卡巴斯基实验室(Kaspersky Lab)制定的安全计划的帮助下,从一家承包商处窃取了高度机密的 NSA 文件。
超过280,000个WordPress网站使用WPGateway插件零日漏洞进行攻击(作者:格yong乐)
最新版本的WordPress高级插件WPGateway中的零日漏洞正在野外积极利用,可能允许恶意行为者完全接管受影响的网站。
最新版本的WordPress高级插件WPGateway中的零日漏洞正在野外积极利用,可能允许恶意行为者完全接管受影响的网站。
黑客利用BITB网络钓鱼,窃取用户的Steam 帐户(作者:benben)
据外媒网站消息,黑客正利用新型浏览器网络钓鱼技术(BITB),窃取用户的 Steam 账户。由 Group-IB 发布的报告中,说明了 BITB 攻击针对 Steam 用户的钓鱼过程,并出售这些账户的访问权限。这些目标账户大多在 100000 美元到 300000 美元之间。
据外媒网站消息,黑客正利用新型浏览器网络钓鱼技术(BITB),窃取用户的 Steam 账户。由 Group-IB 发布的报告中,说明了 BITB 攻击针对 Steam 用户的钓鱼过程,并出售这些账户的访问权限。这些目标账户大多在 100000 美元到 300000 美元之间。
几个月内发起数百起勒索软件攻击,LockBit团伙日益猖獗(作者:benben)
根据 Malwarebytes 公司威胁情报团队的调查,从今年 3 月到 8 月,LockBit 勒索软件团队发起的勒索软件攻击达到 430 起,比紧随其后的四个竞争对手发起的勒索软件攻击的总和还要多。
根据 Malwarebytes 公司威胁情报团队的调查,从今年 3 月到 8 月,LockBit 勒索软件团队发起的勒索软件攻击达到 430 起,比紧随其后的四个竞争对手发起的勒索软件攻击的总和还要多。
港口面临网络攻击风险(作者:benben)
证据显示,世界主要港口正逐渐恢复疫情前的忙碌景象。相比 2020 年 1 月到 11 月,2021 年 1 月到 11 月期间美国国际货运价值增长了 22%。货运增长意味着有更多船舶在港口停靠。而且,不仅仅是停靠的船舶数量增加,每艘船停泊的时间也延长了。据估算,2020 年美国 25 大集装箱港口的集装箱船平均停留时间为 28.1 小时。2021 年上半年,集装箱船平均停留时间增加到了 31.5 小时。
证据显示,世界主要港口正逐渐恢复疫情前的忙碌景象。相比 2020 年 1 月到 11 月,2021 年 1 月到 11 月期间美国国际货运价值增长了 22%。货运增长意味着有更多船舶在港口停靠。而且,不仅仅是停靠的船舶数量增加,每艘船停泊的时间也延长了。据估算,2020 年美国 25 大集装箱港口的集装箱船平均停留时间为 28.1 小时。2021 年上半年,集装箱船平均停留时间增加到了 31.5 小时。