T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.34K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
Reddit 遭受安全漏洞,暴露了内部文件和源代码。(作者:haiman)

社交新闻聚合平台Reddit遭受了一次安全事故,未知的威胁行为者成功获取了内部文件、代码和一些未具体说明的业务系统。该公司将此归咎于一次“复杂而高度定向的网络钓鱼攻击”,发生在2023年2月5日,针对其员工。攻击涉及发送“听起来合理的提示”,将其重定向到一个伪装成Reddit内部网络门户的网站,试图窃取凭据和双重身份验证(2FA)令牌。据称,以这种方式钓取了一个员工的凭据,使威胁行为者能够访问Reddit的内部系统。该公司强调,没有证据表明其生产系统受到入侵,也没有用户的非公开数据被泄露。泄露包括公司联系人和员工的有限联系信息,以及有限的广告商信息。Reddit表示,最近还报告了类似的网络钓鱼攻击,但未提及任何具体名称。该事件再次表明,威胁行为者越来越能够通过设置外观相似的页面来打败双重身份验证,从而进行中间人攻击。
LockBit 勒索软件加密器被发现针对 Mac 设备(作者:nightF1re)

LockBit 勒索软件团伙首次创建了针对 Mac 的加密器,很可能成为第一个专门针对 macOS 的主要勒索软件操作。
美国国家信息安全中心(CISA)警告称,中国应用程序利用 Android 漏洞来窥探用户。(作者:haiman)

美国网络安全和基础设施安全局(CISA)警告称,中国电子商务应用程序拼多多利用一个高危Android漏洞作为零日漏洞来监视其用户。该漏洞允许攻击者在未打补丁的Android设备上提升权限,而无需用户交互。谷歌已经解决了该漏洞,但CISA仍然警告联邦机构必须在5月4日之前保护其设备免受该漏洞的侵害。CISA还命令联邦机构在5月1日之前为iPhone和Mac修补两个在野外被利用为零日的安全漏洞。
👍1
以色列的 QuaDream 间谍软件制造商关闭并解雇所有员工(作者:bobseed)

QuaDream 是以色列间谍软件制造商和零点击 iPhone 黑客工具的创建者,该工具用于针对世界各地的记者、持不同政见者和政府倡导团体,该公司突然关门大吉,解雇了所有员工。
骗子针对多个国家/地区的受害者大量依赖暗网浏览器 Tor 进行隐匿的加密货币盗窃(作者:小李飞刀)

骗子的动机是金钱而非民族国家效忠, 针对多个国家/地区的受害者大量依赖暗网浏览器 Tor 进行隐匿的加密货币盗窃,已净赚了约 400,000 美元的数字货币。
2023 年 60% 的俄罗斯网络钓鱼攻击以乌克兰为目标(作者:zxglfzts)

2023年,谷歌的威胁分析小组(TAG)一直在监控和破坏俄罗斯政府针对乌克兰关键基础设施的网络攻击
GhostToken漏洞可能允许攻击者在Google Cloud平台中隐藏恶意应用程序(作者:SinceApr)

网络安全研究人员披露了一项在Google Cloud Platform (GCP)中已被修补的零日漏洞的详细信息,该漏洞可能会使威胁行为者将一个不可删除的恶意应用隐藏在受害者的Google账户中。
Daggerfly 网络攻击活动打击非洲电信服务提供商(作者:bobseed)

至少自 2022 年 11 月以来,非洲的电信服务提供商成为与中国有联系的威胁行为者策划的新活动的目标。
美国律师协会 (ABA) 遭数据泄露(作者:sealione)

安全漏洞于 2003 年 3 月 17 日被发现,入侵始于 2023 年 3 月 6 日左右。该组织于周四开始通知成员