乌克兰黑客设局,获俄军阵地位置引导军方轰炸
乌克兰黑客在社交媒体上开设假的美女账号,以引诱俄军士兵暴露自己的所在位置。他们随后将俄军士兵的位置交给乌克兰军方,由军方进行轰炸。
乌克兰黑客在社交媒体上开设假的美女账号,以引诱俄军士兵暴露自己的所在位置。他们随后将俄军士兵的位置交给乌克兰军方,由军方进行轰炸。
美国当局已经查获了与朝鲜有关的黑客今年从一个网络游戏中窃取的价值3000多万美元的加密货币。
APT42 最早的活动迹象可以追溯到七年前,其主要围绕针对政府官员、政策制定者、记者、全球学者和伊朗持不同政见者,进行长期的鱼叉式网络钓鱼活动。
有不明身份的个人或组织,正向Conti 勒索软件团伙前成员运营的 Cobalt Strike 服务器充斥反俄信息,以此扰乱该团伙的攻击活动。
谷歌披露称发现前Conti 网络犯罪团伙成员以乌克兰组织和欧洲非政府组织 (NGO)为目标,进行一系列网络攻击活动。
美国咨询机构Forrester发布《规划指南2023:安全与风险》报告(以下简称“报告”)。2022年8月23日,Forrester发布报告为组织提供了2023年安全与风险方面的投资规划建议。
NIST发布新版《人工智能风险管理框架》草案。2022年8月18日,美国国家标准与技术研究所(NIST)正在就其人工智能(AI)风险管理框架第2稿公开征求意见。
该样本是 Predator the Thief 窃密木马的 v3.3.2 版本,其主要功能是窃取失陷主机上浏览器客户端、邮箱客户端、FTP客户端、虚拟币钱包等保存在主机上的用户数据。
希腊最大的天然气运营商DESFA遭遇勒索攻击。2022年8月22日,DESFA证实,公司在网络攻击后遭受了有限范围的数据泄露和IT系统中断。
2022年09月07日,360CERT监测发现Zyxel发布了网络连接存储(NAS)设备NAS326/NAS540/NAS542的风险通告,漏洞编号为CVE-2022-34747,漏洞等级:严重,漏洞评分:9.8。
教育部指导,中国科学技术大学等多家单位参与编写的《网络安全人才实战能力白皮书》发布。
曾为国防部长本尼·甘茨私人住宅做保洁的一名男子因向与伊朗有关联的黑客组织提供甘茨家信息而获刑3年。
2022年09月07日,360CERT监测发现Linux Kernel openvswitch模块权限提升漏洞的漏洞细节公开,漏洞编号为CVE-2022-2639,漏洞等级:高危,漏洞评分:7.8。
日本政府运营的行政信息门户网站“e-Gov”遭到网络攻击,造成了无法访问等影响。
洲际酒店集团团网络攻击扰乱预订系统。
在此之前,已经对CVE-2022-32532 Apache Shiro RegExPatternMatcher 认证绕过漏洞进行了分析,它和CVE-2022-22978漏洞产生原理上,本质是一样的。在分析这两个漏洞后,结合今年kcon议题《自动化API漏洞Fuzz实战》,产生了对漏洞挖掘关注点的一些思考。
被称为“MooBot”的 Mirai 恶意软件僵尸网络变种转战 D-Link 路由器,盯上未打补丁的D-Link 路由器预行不轨。
美国最大的学区之一洛杉矶联合学区在周末遭受了勒索软件攻击。
黑客组织TA505 使用TeslaGun软件控制面板管理 ServHelper 后门。
一项国际执法行动查获了 WT1SHOP 的网站和域名,这是一个出售被盗信用卡、身份证和数百万登录凭据的犯罪市场。
日本政府运营的行政信息门户网站“e-Gov”遭到网络攻击,造成了无法访问等影响。
北京市委网信办会同国家互联网应急中心北京分中心最终20家国内头部网络安全企业成功入选。
黑客正在滥用广受欢迎的 Genshin Impact 反作弊系统驱动程序来禁用防病毒软件,同时进行勒索软件攻击。
黑客正在滥用广受欢迎的 Genshin Impact 游戏的反作弊系统驱动程序来禁用防病毒软件,同时进行勒索软件攻击。
臭名昭著的Android 银行木马SharkBot再次冒头,这次其伪装成防病毒和清洁应用程序出现在Google Play 商店。
暗网出现一个名为 EvilProxy 的反向代理网络钓鱼即服务 (PaaS) 平台,推广文案中称承诺窃取身份验证令牌以绕过 Apple、Google、Facebook、Microsoft、Twitter、GitHub、GoDaddy 和甚至 PyPI。
《报告》围绕漏洞危害、漏洞利用、漏洞管控等态势进行研究,把握总体趋势,分析现实威胁,探讨主要风险点,提出对策建议。
全球最大网络犯罪团伙“LockBit 3.0”的干部日前接受共同社采访,表示“伙伴有100人以上”,其中包括多名日籍黑客,还将招募更多的日籍合作者。
由韩国文化体育观光部管理的YouTube频道“大韩民国政府”遭外部黑客窃取账号,四个小时后修复
2022年09月05日,360CERT监测发现Google官方发布了Google Chrome的风险通告,漏洞编号为CVE-2022-3075,漏洞等级:高危,漏洞评分:7.4。