T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.29K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
微软称两个新的Exchange零日漏洞已受到主动攻击 但没有立即修复(作者:vksec1)

微软已经证实,两个未打补丁的Exchange服务器零日漏洞正被网络犯罪分子在现实世界攻击中利用。越南网络安全公司GTSC在2022年8月首次发现了这些缺陷,是其对客户网络安全事件的部分回应,该公司表示,这两个零日漏洞已被用于对其客户环境的攻击,时间可追溯到2022年8月初。
美国国防公司Elbit Systems证实遭遇数据泄露事件(作者:benben)

美国国防巨头 Elbit Systems 子公司 Elbit Systems of America 在 Black Basta 勒索软件团伙宣称入侵后披露数据泄露事件。
研究人员发现 3 个支持俄罗斯利益的黑客组织(作者:benben)

据Mandiant称,至少有三个支持俄罗斯利益的黑客组织可能与国家支持的网络黑客合作
中央网信办深入开展网络辟谣标签工作(作者:longbbyl)

当前,各类网络谣言时有传播,混淆视听、误导公众,破坏网络生态,扰乱公共秩序。“某学生丢失录取通知书”消费爱心、不当牟利;“粉丝由塑料制成”恶意抹黑、扰乱市场;“某地出现恶意扎针传染艾滋病事件”危言耸听、制造恐慌;更有甚者编造“不吃饭可以饿死癌细胞”、“频繁做核酸引发咽喉癌鼻咽癌剧增”等,危害人民群众生命安全和身体健康,广大网民反映强烈、深恶痛绝。
CISA命令联邦机构定期跟踪网络资产和漏洞(作者:格yong乐)

美国网络安全和基础设施安全局(CISA)发布了一项新的约束性操作指令(BOD),指示该国的联邦机构在六个月后跟踪其网络上的资产和漏洞。
继普京宣布部分动员后,超 300000 名俄罗斯预备役军人信息遭到泄露(作者:benben)

黑客组织 Anonymous 声称已经泄露了超过 300,000 人的个人数据,这些人可能被俄罗斯政府动员起来作为预备役军人。在2022年9月23日星期五,该组织的一个 Twitter 账户上发布的消息表示,“入侵了俄罗斯国防部的网站并泄露了 305,925 人的数据,这些人可能在三波动员中的第一波中被调动起来。”
Meta 关闭大规模俄罗斯欺诈新闻“网络”(作者:小小小西瓜)

Meta 关闭大规模俄罗斯欺诈新闻“网络”。
Microsoft 针对最近披露的 Exchange 零日漏洞的缓解措施可以轻松绕过(作者:anlFei)

专家警告说,微软为最近披露的两个 Exchange 零日漏洞共享的缓解措施可以被绕过。
“埃及泄密”——黑客活动家正在泄露财务数据(作者:anlFei)

网络安全公司 Resecurity 的研究人员发现了一组针对埃及金融机构的新黑客活动。
新的Maggie恶意软件已感染包括我国在内的超250台微软SQL服务器(作者:团子)

近日,来自 DCSO CyTec 的安全研究人员 Johann Aydinbas 和 Axel Wauer 发现了一个新的恶意软件,名为 Maggie,已经感染了全球 250 多个微软 SQL 服务器。
新型Android恶意软件"RatMilad"乔装正常应用以监视受害者(作者:7ry_f1y)

移动安全公司Zimperium发现了一种名为"RatMilad"的新Android恶意软件,目标是中东地区的移动设备。据该公司称,该恶意软件被用于网络间谍活动、敲诈勒索或窃听受害者的谈话。
AI时代下,我们更应该谈谈“安全”问题|首届人工智能安全大赛收官(作者:atomr00t)

导语:数字经济时代下,以人工智能为代表的数字技术赋能产业变革,推动整个社会经济进入智能化的新阶段。与此同时,人工智能在应用过程中产生的网络系统攻击、隐私泄露、数据权属
👍1
16岁的青少年侵入苹果服务器,窃取了90GB的安全文件(作者:团子)

尽管人们普遍认为苹果服务器是不可破解的,但一名 16 岁的高中生证明了没有什么是不可能的。

这名来自澳大利亚墨尔本的少年设法闯入苹果服务器,下载了大约 90GB 的安全文件,包括用于授予用户登录权限的极其安全的授权密钥,以及访问多个用户帐户的权限。
影响100万个脸书用户的中毒APP是如何对抗安全检测的?(作者:zxglfzts)

Meta 公司检测出影响 100 万 Facebook 用户的恶意 Android、iOS 应用程序。 过去一年,约有 400 个移动应用程序在 Google Play 和 Apple App Store 上冒充合法软件,旨在窃取 Facebook 用户凭据。Facebook 正在联系其平台的大约 100 万用户,了解他们的账户详细信息可能被恶意 Android 或 iOS 应用程序破坏。
厌倦了数据泄露让印尼人破罐破摔 开始反向支持暴露13亿张SIM卡信息的黑客(作者:团子)

印度尼西亚人在混乱中惊醒,并迅速转为愤怒。通信和信息技术部(Kominfo)的回应是,告诉公民他们有责任定期更换密码。这一甩锅的做法让印尼政府部门成了顶流,网民们并开起了苦涩的玩笑。一位官员在一次新闻发布会上无奈地恳求 Bjorka。"如果你可以,请不要攻击。"" 别再当白痴了," 比约卡在他们的 Breach 账户上反唇相讥。
激活工具带毒,静默推广安装360、2345系列软件(作者:zxglfzts)

近期,火绒安全实验室拦截到一批携带病毒的“小马激活工具”。病毒启动后会从远程服务器上下载恶意配置信息,并执行静默安装软件的恶意行为。推广的软件包括“360”、“2345”系列软件以及“腾讯电脑管家”等其他软件,不排除后续下发其他恶意配置的可能。火绒安全软件可查杀该病毒;【软件安装拦截】功能可拦截被推广的软件。
2K确认一些用户数据被窃和用于出售(作者:团子)

10 月 6 日,2K 开始联系那些信息被窃取并被出售的客户。

该公司解释说:“未经授权的第三方访问并复制了您向我们寻求支持时记录的一些个人数据,包括您的电子邮件地址、帮助台 ID 号、玩家标签和控制台详细信息。没有迹象表明我们系统中保存的任何您的财务信息或密码被泄露。
美国第四大医疗系统CommonSpirit Health疑似遭勒索软件攻击(作者:zxglfzts)

美国大型连锁医院之一疑似遭到勒索软件攻击,导致手术延迟、患者护理中断以及在全国范围内重新安排医生预约。拥有逾 140 间医院、被《贝克尔医院评论》(Becker's Hospital Review)杂志评为全美第四大医疗系统的 CommonSpirit Health 本周二宣布遭遇“IT 安全问题”,迫使某些系统宕机。