T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.32K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
Spotify后台软件目录和开发人员平台中报告的关键RCE漏洞(作者:jacen)

Spotify的Backstage被发现容易受到严重安全漏洞的影响,该漏洞可以通过利用第三方模块中最近披露的错误来获得远程代码执行。
加拿大食品零售巨头索贝斯受到黑巴斯塔勒索软件的袭击(作者:团子)

自上周末以来,属于加拿大食品零售巨头Sobeys的杂货店和药店一直遇到IT系统问题。
研究人员发现数百个 Amazon RDS 实例泄露了用户的个人数据(作者:jacen)

Amazon Relational Database Service (Amazon RDS) 上的数百个数据库正在暴露个人身份信息 (PII),云事件响应公司 Mitiga 的新发现显示。
Twitter源代码表明端到端加密DM即将到来(作者:团子)

据报道,Twitter正在努力最终为社交媒体平台上用户之间交换的直接消息(DM)添加端到端加密(E2EE)。
Microsoft 修复了紧急更新中的 Windows Kerberos 身份验证问题(作者:团子)

Microsoft 已发布可选的带外 (OOB) 更新,以修复在安装 11 月补丁星期二期间发布的累积更新后触发企业 Windows 域控制器上的 Kerberos 登录失败和其他身份验证问题的已知问题
Hive勒索软件攻击者从全球 1300 多家公司勒索1亿美元(作者:jacen)

截至 2022 年 11 月,Hive 勒索软件即服务 (RaaS) 计划背后的威胁行为者已对全球 1,300 多家公司发起攻击,该团伙非法支付了 1 亿美元。
LodaRAT 恶意软件以采用更新功能的新变种重新出现(作者:jacen)

LodaRAT恶意软件已经重新出现,新的变种与其他复杂的恶意软件(如RedLine Stealer和Neshta)一起部署。
微软警告黑客使用谷歌广告分发皇家勒索软件(作者:jacen)

已发现一个正在开发的威胁活动集群在其一个广告系列中使用 Google Ads 来分发各种入侵后有效负载,包括最近发现的Royal 勒索软件。
W4SP 窃取者在持续的供应链攻击中不断针对 Python 开发人员(作者:jacen)

持续的供应链攻击一直在利用恶意Python包来分发名为W4SP Stealer的恶意软件,迄今为止已有数百名受害者被捕。
中国黑客使用谷歌云端硬盘在政府网络上投放恶意软件(作者:团子)

文章指出中国黑客发起了鱼叉式网络钓鱼活动,将存储在Google云端硬盘中的自定义恶意软件提供给全球的政府,研究和学术组织。
新勒索软件加密文件,然后窃取您的 Discord 帐户(作者:anlFei)

新的“AXLocker”勒索软件家族不仅会加密受害者的文件并要求支付赎金,还会窃取受感染用户的 Discord 帐户。
大新勒索软件团伙窃取500万亚航乘客和员工数据(作者:jacen)

名为Daixin Team的网络犯罪组织在其数据泄露门户网站上泄露了属于马来西亚低成本航空公司亚航的样本数据。
谷歌发布了165条YARA规则来检测Cobalt Strike攻击(作者:团子)

Google Cloud Threat Intelligence 团队开源了 YARA 规则和 VirusTotal Collection(危害指标 (IOC),以帮助防御者检测其网络中的 Cobalt Strike 组件。
Luna Moth Gang投资呼叫中心,通过回调网络钓鱼活动瞄准企业(作者:jacen)

Luna Moth运动已经从法律和零售部门的几名受害者那里勒索了数十万美元。这些攻击以采用一种称为回调网络钓鱼或面向电话的攻击传递 (TOAD) 的技术而著称,其中受害者被社会工程化,通过包含发票和订阅主题诱饵的网络钓鱼电子邮件拨打电话。
欧盟议会网站遭亲俄黑客组织DDoS攻击后关闭(作者:团子)

欧盟议会的网站在亲俄黑客组织匿名声称DDoS(分布式拒绝服务)攻击后已被关闭。
勒索软件团伙以比利时市政当局为目标,反而袭击了警察(作者:anlFei)

Ragnar Locker 勒索软件团伙发布了他们认为是 Zwijndrecht 市的被盗数据,但结果证明是从 Zwijndrecht 警察局(比利时安特卫普的一个地方警察部门)窃取的。
新的RansomExx勒索软件用Rust编程语言重写(作者:Donald)

继BlackCat、Hive和Luna等勒索病毒之后,RansomExx勒索病毒的操作者已经成为最新开发完全用Rust编程语言重写的新版本。最新的版本,被称为Hive0091(又名DefrayX)的威胁者称为RansomExx2,主要设计在Linux操作系统上运行,尽管预计未来将发布Windows版本。