T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.35K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
以色列的 QuaDream 间谍软件制造商关闭并解雇所有员工(作者:bobseed)

QuaDream 是以色列间谍软件制造商和零点击 iPhone 黑客工具的创建者,该工具用于针对世界各地的记者、持不同政见者和政府倡导团体,该公司突然关门大吉,解雇了所有员工。
骗子针对多个国家/地区的受害者大量依赖暗网浏览器 Tor 进行隐匿的加密货币盗窃(作者:小李飞刀)

骗子的动机是金钱而非民族国家效忠, 针对多个国家/地区的受害者大量依赖暗网浏览器 Tor 进行隐匿的加密货币盗窃,已净赚了约 400,000 美元的数字货币。
2023 年 60% 的俄罗斯网络钓鱼攻击以乌克兰为目标(作者:zxglfzts)

2023年,谷歌的威胁分析小组(TAG)一直在监控和破坏俄罗斯政府针对乌克兰关键基础设施的网络攻击
GhostToken漏洞可能允许攻击者在Google Cloud平台中隐藏恶意应用程序(作者:SinceApr)

网络安全研究人员披露了一项在Google Cloud Platform (GCP)中已被修补的零日漏洞的详细信息,该漏洞可能会使威胁行为者将一个不可删除的恶意应用隐藏在受害者的Google账户中。
Daggerfly 网络攻击活动打击非洲电信服务提供商(作者:bobseed)

至少自 2022 年 11 月以来,非洲的电信服务提供商成为与中国有联系的威胁行为者策划的新活动的目标。
美国律师协会 (ABA) 遭数据泄露(作者:sealione)

安全漏洞于 2003 年 3 月 17 日被发现,入侵始于 2023 年 3 月 6 日左右。该组织于周四开始通知成员
国外黑客论坛出现电诈团队投资培养自己的团队(作者:mlxgZzz)

国外黑客论坛出现电诈团队投资培养自己的团队
新的SLP漏洞可能导致攻击者发动2200倍的强大DDoS攻击(作者:SinceApr)

有关Service Location Protocol (SLP)的一项高危漏洞的细节已经浮出水面,该漏洞可能被用来对目标发起容量型拒绝服务攻击。BitSight和Curesec的研究人员Pedro Umbelino和Marco Lux在与The Hacker News分享的报告中表示:“利用这个漏洞,攻击者可以利用易受攻击的实例发起大规模的放大型拒绝服务攻击,攻击因子高达2200倍,可能是有记录以来最大的放大攻击之一。”
👍2
一个新的 Mirai 僵尸网络变种以 TP-Link Archer A21 为目标(作者:RedWolf)

Mirai 僵尸网络在最近的攻击中开始利用 TP-Link Archer A21 中的CVE-2023-1389 漏洞(又名ZDI-CAN-19557/ZDI-23-451 )