AnQuanKeInfo 臭名昭著的 ALPHV/BlackCat 勒索软件网站已被查封 全球执法行动已证实 ALPHV/BlackCat 勒索软件组织的泄露网站已被关闭。 FBI 现在敦促该组织的 500 多名受害者挺身而出,领取解密密钥,使他们能 2023-12-266评论
AnQuanKeInfo 3600 万人数据泄露:美国大型有线电视提供商 Xfinity 遭到黑客攻击 各种用户信息突然成为网络犯罪分子的财产。有线电视和互联网服务提供商 Xfinity(康卡斯特公司的子公司) 报告称 ,其系统在 10 月份遭受了网络攻击。 10 2023-12-263评论
AnQuanKeInfo 国际刑警组织在 34 个国家逮捕了 3,500 名网络罪犯 联合行动期间,破获7类诈骗案,涉案金额达3亿美元。国际刑警组织 表示 ,“HAECHI IV 行动”是一项打击网络金融犯罪的国际执法行动,已在 34 个国家逮捕 2023-12-262评论
AnQuanKeInfo 利用 Oracle WebLogic 中的漏洞,Group 8220 在三大洲开采加密货币 黑客的目标是医疗保健、电信和金融服务领域的组织。Imperva 研究人员检测到8220 组织的活动,该组织正在利用Oracle WebLogic Server 2023-12-266评论
AnQuanKeInfo SSH 协议攻击:Terrapin 降低 OpenSSH 安全级别 Terrapin 技术允许您操纵身份验证算法。波鸿鲁尔大学的一组研究人员开发了一种名为“Terrapin”的新攻击向量,它基于握手过程中对数字序列的操纵。 使用 2023-12-264评论
AnQuanKeInfo Perforce Helix Core:主流代码管理系统中发现严重漏洞 Microsoft 解释了可能产生的后果以及如何保护自己免受这些后果的影响。 Microsoft研究人员 进行的彻底分析发现 ,流行的源代码管理工具 Perfo 2023-12-264评论
AnQuanKeInfo Qualys 报告:2023 年发现超过 26,000 个漏洞 2023 年共披露漏洞 26,447 个,比上年多出 1500 多个 CVE。 *这些数据来自 Qualys 威胁研究单位 (TRU) 今天发布的最新报告。 值 2023-12-2613评论
AnQuanKeInfo 世界各地的酒店面临风险:通过投诉邮件进行网络钓鱼 请提防客户投诉邮件,有可能遇到网络钓鱼。Sophos发现了 针对世界各地酒店员工的全球网络钓鱼活动。攻击者伪装成心怀不满的客人发送恶意电子邮件。其目标是窃取密码 2023-12-266评论
AnQuanKeInfo 微软公布Outlook 零点击 RCE 漏洞链的利用手法 Akamai 的安全研究人员正在分享 Microsoft 今年早些时候针对 Outlook 零点击远程代码执行漏洞发布的补丁的多个绕过细节。 最初的问题被追踪为 2023-12-266评论
AnQuanKeInfo 代码大模型加持 | 提升二进制比对技术分享 一、背景1.验证补丁的困惑 众所周知,寻找并定位二进制代码之间存在(源)代码复用、存在的差异,其准确率及召回率是2个关键指标。无恒实验室在日常的研究工作中发现, 2023-12-2611评论
AnQuanKeInfo IBM 警告针对银行账户的 JavaScript 注入 5万人已经失去了积蓄。你能保护你的吗?昨天,IBM的网络安全研究人员 发布了一份报告 ,介绍了他们发现的恶意软件活动,该活动利用JavaScript Web注入 2023-12-265评论
AnQuanKeInfo 索尼旗下游戏工作室Insomniac Games遭遇勒索攻击 视频游戏行业最大的泄密事件之一涉及 Rhysida 勒索软件。黑客组织 Rhysida 已在网上发布了超过 130 万份文件,其中包含从索尼旗下工作室 Inso 2023-12-265评论
AnQuanKeInfo GitHub平台成为恶意软件传播重灾区 研究人员已经研究并发现了越来越流行的攻击方法。ReversingLabs 的网络安全专家 Carlo Zanchi发现了许多网络犯罪分子最近利用的一个新趋势。该 2023-12-265评论
AnQuanKeInfo CVE-2023-29360:一个品相极好的提权漏洞 这是一个品相极好的内核提权逻辑漏洞,同一个模块中有完整的漏洞利用链,不需要破坏对象也不需要内存布局便可利用,所以在此分享。 漏洞信息漏洞模块:mskssrv.s 2023-12-262评论
AnQuanKeInfo APT33 使用 FalseFont 进行针对国防部门的秘密攻击 微软警告称近期APT33的攻击有所增加,并提供了保护敏感数据的建议。微软宣布, APT33(Peach Sandstorm、HOLMIUM、Refined Ki 2023-12-263评论
AnQuanKeInfo 行业观点:人工智能在网络安全方面的功效有限,但在网络犯罪方面却是无限的 人工智能在网络安全方面的功效有限,但在网络犯罪方面却是无限的 将人工智能引入网络安全领域已经形成了恶性循环。网络专业人员现在利用人工智能来增强他们的工具并提高他 2023-12-261评论
AnQuanKeInfo Mozilla 修补 Firefox 漏洞,允许远程执行代码、沙箱逃逸 Mozilla 周二宣布了 Firefox 和 Thunderbird 的安全更新,以解决 20 个漏洞,其中包括多个内存安全问题。 Firefox 121 发 2023-12-263评论
AnQuanKeInfo NSA 阻止了 100 亿次恶意和可疑域的连接 国家安全局在年度报告中指出,其域安全服务阻止了 100 亿次用户与已知恶意或可疑域的连接。 美国国家安全局 (NSA) 于周二发布的 2023 年网络安全年度回 2023-12-264评论
AnQuanKeInfo Sophos 专家预警:企业网络中远程加密攻击激增 Sophos 专家拉响了警报 – 只需一台易受攻击的设备就可以破坏整个组织的数据。Sophos 的安全专家发现了 勒索软件分发团伙活动的新趋势。 最近的数据表明 2023-12-265评论
AnQuanKeInfo 信通院发布《公共数据授权运营发展洞察 (2023年)》 公共数据是我国数据要素供给体系的重要组成部分,具有公共性、权威性与规模性,蕴藏巨大价值。如何开拓公共数据开发利用的机制创新、模式创新、场景创新对于促进数据要素价 2023-12-266评论
AnQuanKeInfo 工信部组织开展网络安全保险服务试点工作 为加快推进网络安全保险新模式落地应用,工业和信息化部近日印发通知,组织开展网络安全保险服务试点工作。结合现阶段我国网络安全保险现有险种,本次试点险种主要包括网络 2023-12-268评论
AnQuanKeInfo 以色列大规模数据遭销毁:敌对黑客伪装F5 BIG-IP 漏洞更新实施攻击 黑客活动分子开辟了对抗以色列的新战线。以色列国家网络安全局 警告称 ,可能会出现伪装成F5 Networks BIG-IP设备安全更新的网络钓鱼攻击。Windo 2023-12-265评论
AnQuanKeInfo CVE-2023-7024:0day漏洞威胁着数百万Chrome浏览器用户安全 在您的数据落入犯罪分子手中之前尽快更新。昨天,谷歌 发布了Chrome 网络浏览器的安全更新,以解决据报道已被攻击者利用的 高级零日漏洞。 该漏洞被指定为 CV 2023-12-267评论
AnQuanKeInfo 印度 IT 巨头 HCLTech 遭遇勒索攻击 公司股价在下跌,但员工们自己却很乐观。印度 IT 公司 HCL Technologies 向当地监管机构通报了 12 月 20 日发生的网络攻击。该公司在向印度 2023-12-262评论