T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.3K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
“引流”,所有电信网络诈骗的“前菜”(作者:团子)

我们都有一个发财梦

无门槛,高收入

谁不心动

犯罪团伙就是抓住这小心思

蛊惑你参与违法犯罪活动

帮他们吸粉引流

可以说,“引流” 是所有电信网络诈骗的 “前菜”。
苹果曝严重漏洞,可窃听用户与 Siri 对话(作者:anlFei)

据The Hacker News 10月27日消息,在苹果近期披露的漏洞中包含了名为SiriSpy的 iOS 和 macOS系统漏洞,使具有蓝牙访问权限的应用程序能够窃听用户与 Siri 的对话。
新的开源工具扫描公有 AWS S3 存储桶以查找密钥(作者:团子)

新的开源“S3crets Scanner”扫描程序允许研究人员和红队成员搜索错误存储在公开公开或公司的Amazon AWS S3存储桶中的“机密”。
研究人员发现了 Cranefly 间谍黑客使用的隐形技术(作者:pp168168)

最近发现的一个以处理公司交易的员工为目标的黑客组织与一个名为Danfuan的新后门有关。
黑客使用 Microsoft IIS Web 服务器日志来控制恶意软件(作者:anlFei)

Cranefly 黑客组织,又名 UNC3524,使用一种以前从未见过的技术,通过 Microsoft Internet 信息服务 (IIS) Web 服务器日志控制受感染设备上的恶意软件。
ConnectWise 修复了 RCE 错误,使数千台服务器遭受攻击(作者:团子)

ConnectWise 已发布安全更新,以解决 ConnectWise Recover 和 R1Soft Server Backup Manager (SBM) 安全备份解决方案中的关键漏洞。
新西兰航空公司遭遇安全漏洞,威胁行为者试图通过执行撞库攻击来访问客户的账户(作者:zxglfzts)

新西兰航空公司遭遇安全漏洞,事件发生后多名客户的账户被锁定。
T00ls.com | 低调求发展,潜心习安全!
请教下大佬(作者:小喇叭)
澳国防部遭黑客袭击,军人信息被泄露!专家:缺过硬的网安人员(作者:噩梦)

【环球时报综合报道】黑客对于澳大利亚的网络攻击愈演愈烈,近日攻击了该国军方和国防部门使用的通信平台。据路透社10月31日报道,澳大利亚国防部官员马特·齐索斯维特表示,负责运营该国国防部网站的通信平台ForceNet服务器遭到了黑客攻击。政府已通知所有国防部人员,建议他们修改密码。
👍2
黑客以400万美元的价格出售对576个企业网络的访问权限(作者:团子)

一份新的报告显示,黑客正在出售对全球576个企业网络的访问权,累计销售价格为4,000,000美元,加剧了对企业的攻击。
👍1
年仅22岁学生因涉嫌经营最大的暗网市场DiDW,遭德国警方逮捕(作者:zxglfzts)

德国联邦刑事警察局(BKA)在巴伐利亚逮捕了一名 22 岁的学生,德国警方怀疑他是该国最大的暗网市场之一“Deutschland im Deep Web”(DiDW)的管理员。
T00ls.com | 低调求发展,潜心习安全!
阿里云招聘安全专家(作者:jiancanxuepiao)
T00ls.com | 低调求发展,潜心习安全!
关于未来网络安全走势(作者:小喇叭)
如何检测程序后门(作者:avater)
在 Google Play 上发现安装量为 1M+ 的恶意安卓应用(作者:团子)

目前在Android系统的官方商店Google Play中可用的一组四个恶意应用程序正在引导窃取敏感信息或为运营商产生“按点击付费”收入的用户网站。
勒索软件集团LockBit 3.0声称窃取了法国国防和科技集团Thales的数据。(作者:anlFei)

勒索软件集团LockBit 3.0声称窃取了法国国防和科技集团Thales的数据。
这些拥有一百万个 Play 商店安装量的 Android 应用将用户重定向到恶意网站(作者:pp168168)

作为广告软件和信息窃取活动的一部分,已发现由同一开发人员发布的一组四个 Android 应用程序将受害者引导至恶意网站。
Emotet 僵尸网络在中断 5 个月后再次爆发(作者:团子)

Emotet恶意软件行动在近五个月的“假期”之后再次向恶意电子邮件发送垃圾邮件,臭名昭著的网络犯罪行动几乎没有活动。