T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.3K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
超过280,000个WordPress网站使用WPGateway插件零日漏洞进行攻击(作者:格yong乐)

最新版本的WordPress高级插件WPGateway中的零日漏洞正在野外积极利用,可能允许恶意行为者完全接管受影响的网站。
黑客利用BITB网络钓鱼,窃取用户的Steam 帐户(作者:benben)

据外媒网站消息,黑客正利用新型浏览器网络钓鱼技术(BITB),窃取用户的 Steam 账户。由 Group-IB 发布的报告中,说明了 BITB 攻击针对 Steam 用户的钓鱼过程,并出售这些账户的访问权限。这些目标账户大多在 100000 美元到 300000 美元之间。
几个月内发起数百起勒索软件攻击,LockBit团伙日益猖獗(作者:benben)

根据 Malwarebytes 公司威胁情报团队的调查,从今年 3 月到 8 月,LockBit 勒索软件团队发起的勒索软件攻击达到 430 起,比紧随其后的四个竞争对手发起的勒索软件攻击的总和还要多。
港口面临网络攻击风险(作者:benben)

证据显示,世界主要港口正逐渐恢复疫情前的忙碌景象。相比 2020 年 1 月到 11 月,2021 年 1 月到 11 月期间美国国际货运价值增长了 22%。货运增长意味着有更多船舶在港口停靠。而且,不仅仅是停靠的船舶数量增加,每艘船停泊的时间也延长了。据估算,2020 年美国 25 大集装箱港口的集装箱船平均停留时间为 28.1 小时。2021 年上半年,集装箱船平均停留时间增加到了 31.5 小时。
伊朗勒索软件组织攻击美国企业,遭美政府溯源真实身份并制裁(作者:benben)

安全内参9月15日消息,美国财政部海外资产控制办公室(OFAC)昨天宣布,对隶属于伊朗伊斯兰革命卫队(IRGC)的10名个人和两家实体实施制裁,理由是他们参与了勒索软件攻击。
👍1
网约车巨头Uber再遭黑客攻击 恰逢上次重大攻击案开始审判(作者:团子)

位于旧金山的 Uber 公司目前已经证实了这次黑客攻击,公司上下正在匆忙评估这次黑客攻击造成的损失。
三星称数据泄露泄露了一些客户的姓名、生日等(作者:benben)

三星在 7 月份警告客户网络安全事件,“未经授权的第三方从美国三星的一些系统获取信息”,包括姓名、生日、联系信息和产品注册信息。该公司表示,它在 8 月 4 日发现了这一漏洞,目前正在与 “一家领先的外部网络安全公司” 进行调查。
朝鲜黑客在有针对性的活动中部署新的MagicRAT恶意软件(作者:团子)

被称为 Lazarus 集团的多产朝鲜民族国家行为体与一个名为法官。
Uber被黑,内部系统和机密文件均遭到破坏(作者:benben)

据悉,Uber 再次遭到入侵,威胁行为者访问了其电子邮件和云系统、代码存储库、内部 Slack 帐户和 HackerOne 票据,攻击者渗透其内部网络并访问内部文件,包括漏洞报告。
TCTF 2022线上赛圆满结束,两支中国战队跻身国际赛前四强!(作者:本杰暗)

TCTF是由腾讯安全发起、腾讯安全学院、腾讯安全联合实验室主办,腾讯安全科恩实验室承办,0ops安全团队协办的腾讯信息安全争霸赛,致力于联合行业战略伙伴建立国内首个专业安全人才培养平台,发掘、培养有志于安全事业的年轻人,帮助他们实现职业理想,站上世界舞台。
FBI:黑客从医疗保健支付处理商窃取数百万美元(作者:benben)

黑客从医疗保健支付处理商窃取数百万美元,控制的银行账户。据悉,仅今年一年,攻击者在访问客户账户和更改支付细节后,从医疗保健公司窃取了超过 460 万美元。
与国为敌!一黑客兜售印尼13亿手机卡用户数据,公开嘲讽多名高官(作者:团子)

有专家称,此次泄露的数据在质量和数量上其实都不及之前的事件;但在相关黑客的大肆炒作下,印尼政府终于开始对个人数据泄露给予重视。公开兜售印尼海量公民数据,涉及总统与众多高官