T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.29K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
新的Maggie恶意软件已感染包括我国在内的超250台微软SQL服务器(作者:团子)

近日,来自 DCSO CyTec 的安全研究人员 Johann Aydinbas 和 Axel Wauer 发现了一个新的恶意软件,名为 Maggie,已经感染了全球 250 多个微软 SQL 服务器。
新型Android恶意软件"RatMilad"乔装正常应用以监视受害者(作者:7ry_f1y)

移动安全公司Zimperium发现了一种名为"RatMilad"的新Android恶意软件,目标是中东地区的移动设备。据该公司称,该恶意软件被用于网络间谍活动、敲诈勒索或窃听受害者的谈话。
AI时代下,我们更应该谈谈“安全”问题|首届人工智能安全大赛收官(作者:atomr00t)

导语:数字经济时代下,以人工智能为代表的数字技术赋能产业变革,推动整个社会经济进入智能化的新阶段。与此同时,人工智能在应用过程中产生的网络系统攻击、隐私泄露、数据权属
👍1
16岁的青少年侵入苹果服务器,窃取了90GB的安全文件(作者:团子)

尽管人们普遍认为苹果服务器是不可破解的,但一名 16 岁的高中生证明了没有什么是不可能的。

这名来自澳大利亚墨尔本的少年设法闯入苹果服务器,下载了大约 90GB 的安全文件,包括用于授予用户登录权限的极其安全的授权密钥,以及访问多个用户帐户的权限。
影响100万个脸书用户的中毒APP是如何对抗安全检测的?(作者:zxglfzts)

Meta 公司检测出影响 100 万 Facebook 用户的恶意 Android、iOS 应用程序。 过去一年,约有 400 个移动应用程序在 Google Play 和 Apple App Store 上冒充合法软件,旨在窃取 Facebook 用户凭据。Facebook 正在联系其平台的大约 100 万用户,了解他们的账户详细信息可能被恶意 Android 或 iOS 应用程序破坏。
厌倦了数据泄露让印尼人破罐破摔 开始反向支持暴露13亿张SIM卡信息的黑客(作者:团子)

印度尼西亚人在混乱中惊醒,并迅速转为愤怒。通信和信息技术部(Kominfo)的回应是,告诉公民他们有责任定期更换密码。这一甩锅的做法让印尼政府部门成了顶流,网民们并开起了苦涩的玩笑。一位官员在一次新闻发布会上无奈地恳求 Bjorka。"如果你可以,请不要攻击。"" 别再当白痴了," 比约卡在他们的 Breach 账户上反唇相讥。
激活工具带毒,静默推广安装360、2345系列软件(作者:zxglfzts)

近期,火绒安全实验室拦截到一批携带病毒的“小马激活工具”。病毒启动后会从远程服务器上下载恶意配置信息,并执行静默安装软件的恶意行为。推广的软件包括“360”、“2345”系列软件以及“腾讯电脑管家”等其他软件,不排除后续下发其他恶意配置的可能。火绒安全软件可查杀该病毒;【软件安装拦截】功能可拦截被推广的软件。
2K确认一些用户数据被窃和用于出售(作者:团子)

10 月 6 日,2K 开始联系那些信息被窃取并被出售的客户。

该公司解释说:“未经授权的第三方访问并复制了您向我们寻求支持时记录的一些个人数据,包括您的电子邮件地址、帮助台 ID 号、玩家标签和控制台详细信息。没有迹象表明我们系统中保存的任何您的财务信息或密码被泄露。
美国第四大医疗系统CommonSpirit Health疑似遭勒索软件攻击(作者:zxglfzts)

美国大型连锁医院之一疑似遭到勒索软件攻击,导致手术延迟、患者护理中断以及在全国范围内重新安排医生预约。拥有逾 140 间医院、被《贝克尔医院评论》(Becker's Hospital Review)杂志评为全美第四大医疗系统的 CommonSpirit Health 本周二宣布遭遇“IT 安全问题”,迫使某些系统宕机。
新报告揭示了Emotet在最近攻击中使用的传递和规避技术(作者:格yong乐)

根据VMware的最新研究,与臭名昭着的Emotet恶意软件相关的威胁参与者正在不断改变其策略和命令和控制(C2)基础架构,以逃避检测。
丰田披露30万客户个人信息意外泄露事件(作者:团子)

丰田汽车公司警告客户,在一个访问密钥在 GitHub 上公开近 5 年后,他们的个人信息可能被意外曝光。

丰田发现,其 T-Connect 网站的部分源代码被错误地发布在 GitHub 上。T-Connect 是该公司开发的一个应用程序,允许车主控制车辆的信息娱乐系统并监控车辆的访问情况。该代码还包含了存储客户信息的数据服务器的访问密钥,如电子邮件地址和管理号码。源代码是由一个开发分包商泄露的。
网络犯罪分子正在使用一种名为 Caffeine 的新型网络钓鱼即服务 (PhaaS) 工具包(作者:zxglfzts)

2022 年 3 月,Mandiant 研究人员使用名为 Caffeine 的共享网络钓鱼即服务 (PhaaS) 平台发现了威胁参与者。专家们注意到该工具包具有直观的界面并支持多种功能,使客户可以轻松安排网络钓鱼活动。
T00ls.com | 低调求发展,潜心习安全!
一起学习java哥哥们(作者:G0mini)
Shein母公司将因数据泄露向纽约州支付190万美元(作者:团子)

罚款是在司法部长办公室对 2018 年的一次黑客攻击进行调查后作出的,其中信用卡和个人信息,如姓名、电子邮件和哈希密码被盗。该数据泄露事件影响了 3900 万 Shein 和 700 万 Romwe 账户,包括属于纽约人的 80 多万个账户。
西门子 SIMATIC PLC 中的关键漏洞可能让攻击者窃取加密密钥(作者:种花家c919)

西门子Simatic可编程逻辑控制器(PLC)中的漏洞可以被用来检索硬编码的全局私有加密密钥,并获取对设备的控制权。
拜登再次强调关键基础设施安全,要“锁紧数字大门”(作者:团子)

本周二,在亲俄黑客组织 KillNet 的攻击导致 14 个美国机场网站瘫痪后第二天,美国总统拜登在白宫发布加强美国关键基础设施网络安全的情况说明书,并宣布将 “不懈关注” 国家关键基础设施防御的改善,建立一个全面的方法来 “锁定美国的数字大门”。
https://thehackernews.com/2022/10/new-php-version-of-ducktail-malware.html(作者:格yong乐)

根据Zscaler的最新发现,在野外发现了一个名为Duck tailil的信息窃取恶意软件的PHP版本,该恶意软件以合法应用程序和游戏的破解安装程序的形式分发。