T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.29K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
黑客撤回勒索诉求并道歉-FBI出手协助调查!澳大利亚Optus电信大规模数据泄露事件有点诡异!(作者:团子)

澳大利亚电信巨头 Optus 正在接受美国联邦调查局 (FBI) 的帮助,以调查这起似乎很容易预防的泄露事件,该事件最终导致近 1000 多万用户的敏感数据暴露。 与此同时,此次黑客事件的幕后黑手当地时间 9 月 27 日(周二)撤回了他们提出的 100 万美元赎金及威胁在支付赎金之前将公布大量被盗数据的诉求。
澳大利亚史上最大数据泄露事件,40%的居民信息被泄露(作者:benben)

据infosecurity消息,澳大利亚第二大电信运营商Optus被曝发生严重的数据泄露事件,近1000万用户的个人信息被泄露。而根据澳大利亚2021年人口普查数据,其人口总数约为2500万人。
命运多舛!卡巴斯基能否熬过俄乌战争?(作者:团子)

尽管多年来受到美国和英国政府的禁令,而且越来越多的人怀疑该公司与俄罗斯情报机构有关联,莫斯科最著名的网络安全公司卡巴斯基 (Kaspersky) 还是坚持了下来。 创始人尤金・卡巴斯基 (Eugene Kaspersky) 经常否认他的杀毒软件公司在为俄罗斯政府做事。
复杂的隐秘网络攻击以国防承包商为目标(作者:benben)

一场可能倾向于网络间谍活动的网络攻击行动,突显出针对美国和其他地区国防承包商的网络威胁日趋复杂。Securonix 的研究人员发现并追踪到的秘密行动名为 “陡然 #特立独行”(STEEP#MAVERICK),近几个月来已经袭击了欧洲的多家武器承包商,其中可能包括美国 F-35 闪电 II 战斗机项目的一家供应商。 据该安全供应商称,这次行动值得注意的是攻击者对操作安全 (OpSec) 的整体关注,并确保他们的恶意软件难以检测、难以删除和难以分析。Securonix 在本周的一份报告中称,用于攻击的基于 powershell 的恶意软件 “采用了一系列有趣的战术、持久性方法、反取证和一层又一层的混淆方法来隐藏其代码”。
前所未见的 APT 组织 Metador 已攻击电信、ISP 和大学约 2 年(作者:benben)

SentinelLabs 研究人员发现了一个从未被发现的黑客组织,被追踪为Metador,主要针对中东和非洲几个国家的电信、互联网服务提供商和大学。
关注 | 维护国家地理信息安全 两部门联合查处违规提供地图服务行为(作者:团子)

据悉,近日自然资源部门、国家安全机关在上海、广州、深圳、长沙、成都、重庆等地,对使用境外 “问题地图” 服务的相关企业组织开展联合执法行动。
勒索攻击肆虐,亚信安全「方舟」如何抵御风暴?(作者:atomr00t)

导语:企业做好勒索病毒治理需要哪些关键能力?
微软称两个新的Exchange零日漏洞已受到主动攻击 但没有立即修复(作者:vksec1)

微软已经证实,两个未打补丁的Exchange服务器零日漏洞正被网络犯罪分子在现实世界攻击中利用。越南网络安全公司GTSC在2022年8月首次发现了这些缺陷,是其对客户网络安全事件的部分回应,该公司表示,这两个零日漏洞已被用于对其客户环境的攻击,时间可追溯到2022年8月初。
美国国防公司Elbit Systems证实遭遇数据泄露事件(作者:benben)

美国国防巨头 Elbit Systems 子公司 Elbit Systems of America 在 Black Basta 勒索软件团伙宣称入侵后披露数据泄露事件。
研究人员发现 3 个支持俄罗斯利益的黑客组织(作者:benben)

据Mandiant称,至少有三个支持俄罗斯利益的黑客组织可能与国家支持的网络黑客合作
中央网信办深入开展网络辟谣标签工作(作者:longbbyl)

当前,各类网络谣言时有传播,混淆视听、误导公众,破坏网络生态,扰乱公共秩序。“某学生丢失录取通知书”消费爱心、不当牟利;“粉丝由塑料制成”恶意抹黑、扰乱市场;“某地出现恶意扎针传染艾滋病事件”危言耸听、制造恐慌;更有甚者编造“不吃饭可以饿死癌细胞”、“频繁做核酸引发咽喉癌鼻咽癌剧增”等,危害人民群众生命安全和身体健康,广大网民反映强烈、深恶痛绝。
CISA命令联邦机构定期跟踪网络资产和漏洞(作者:格yong乐)

美国网络安全和基础设施安全局(CISA)发布了一项新的约束性操作指令(BOD),指示该国的联邦机构在六个月后跟踪其网络上的资产和漏洞。
继普京宣布部分动员后,超 300000 名俄罗斯预备役军人信息遭到泄露(作者:benben)

黑客组织 Anonymous 声称已经泄露了超过 300,000 人的个人数据,这些人可能被俄罗斯政府动员起来作为预备役军人。在2022年9月23日星期五,该组织的一个 Twitter 账户上发布的消息表示,“入侵了俄罗斯国防部的网站并泄露了 305,925 人的数据,这些人可能在三波动员中的第一波中被调动起来。”
Meta 关闭大规模俄罗斯欺诈新闻“网络”(作者:小小小西瓜)

Meta 关闭大规模俄罗斯欺诈新闻“网络”。
Microsoft 针对最近披露的 Exchange 零日漏洞的缓解措施可以轻松绕过(作者:anlFei)

专家警告说,微软为最近披露的两个 Exchange 零日漏洞共享的缓解措施可以被绕过。
“埃及泄密”——黑客活动家正在泄露财务数据(作者:anlFei)

网络安全公司 Resecurity 的研究人员发现了一组针对埃及金融机构的新黑客活动。
新的Maggie恶意软件已感染包括我国在内的超250台微软SQL服务器(作者:团子)

近日,来自 DCSO CyTec 的安全研究人员 Johann Aydinbas 和 Axel Wauer 发现了一个新的恶意软件,名为 Maggie,已经感染了全球 250 多个微软 SQL 服务器。
新型Android恶意软件"RatMilad"乔装正常应用以监视受害者(作者:7ry_f1y)

移动安全公司Zimperium发现了一种名为"RatMilad"的新Android恶意软件,目标是中东地区的移动设备。据该公司称,该恶意软件被用于网络间谍活动、敲诈勒索或窃听受害者的谈话。
AI时代下,我们更应该谈谈“安全”问题|首届人工智能安全大赛收官(作者:atomr00t)

导语:数字经济时代下,以人工智能为代表的数字技术赋能产业变革,推动整个社会经济进入智能化的新阶段。与此同时,人工智能在应用过程中产生的网络系统攻击、隐私泄露、数据权属
👍1