排序
美国破解手机密码,利用手机定位进行斩首行动?
伊朗军方核心首脑人物之一苏莱曼尼在美军空袭中身亡。特朗普于美国时间3日在佛罗里达州的海湖庄园发表电视演讲,再次强调击毙苏莱曼尼是为了“阻止一场战争”,而不是发动战争。 消息称,1月3日...
在分析了100万个恶意软件样本后…..
Malware Hunter 推出一年后,Marco Ramili分享了其分析了100多万个恶意软件样本的项目结果。 Malware Hunter ——一年前,我决定通过建立一个完整的堆栈环境来从静态文件中获取样本来投资...
Linux 内核释放后重用漏洞正被用于勒索软件攻击|Claude AI漏洞:攻击者可利用代码解释器窃取企业数据
黑白之道 20 美国网络安全和基础设施安全局(CISA)发布紧急警报,指出Linux内核中存在一个严重的释放后重用漏洞(CVE-2024-1086)。该漏洞潜伏在netfilter:nf_tables组件中,可使本地攻...
玩猫捉老鼠:滥用三种技术以避免被发现
Yoroi-Cybaze Zlab的专家描述了三种通常由威胁行动者实施的技术,以避免被发现。 介绍 在我们的分析过程中,我们不断遇到网络攻击者用来绕过公司安全防御的伎俩,有时是先进的,有时不是...
供应链账户接管:犯罪分子如何利用第三方渠道
对于所有规模的企业来说,不仅要将供应商的攻击面视为自己的攻击面,还要扩展一些安全保护措施。 授权供应商抵御攻击 一般企业根据其运营需求,与复杂的第三方网络共享数据。在一项针对安全和风...
黑客正在瞄准来自伊朗IP地址的DNA测序器应用程序
华盟君引言“威胁行动者正瞄准基于web的DNA测序应用程序,利用尚未修补的零日来接管目标系统。” 从2019年6月12日开始,来自NewSky Security的研究人员Ankit Anubhav观察到威胁行为者以基于网络...
韩黑客组织被捣毁:或含54亿条中国人信息
近日,据外媒报道,韩检方捣毁一黑客团伙,该团伙将黑客程序伪装成微软认证程序,窃取74亿条被感染电脑中的个人信息。 报道中指出,黑客将植入黑客代码的软件伪装成微软正品的软件进行传播,共...
别再用同一个密码了 这黑客“撞库”窃密已获利百万
从黑市获取数千万个“账号密码”后,对多个热门应用进行“撞库”,从而将用户正常账号变为“水军”账号牟利。近日,涉嫌非法获取计算机信息系统罪的汪某,被北京海淀公安从湖北咸宁家中抓获。 ...
感染勒索病毒,有可能判三年!
“勒索病毒在全世界爆发已经很严重了,但也有很多企业拒绝交赎金。几家著名勒索病毒集团表示将要公开这些中勒索病毒的企业信息,还有从受害公司窃取的数据。” 01 — 勒索软件攻击现在是数据泄...
Scanners-Box:开源扫描器大全 2017-04-22
Scanners-Box:开源扫描器大全 2017-04-22。 Scanners-Box是一个集合github平台上的安全行业从业人员自研开源扫描器的仓库,包括子域名枚举、数据库漏洞扫描、弱口令或信息泄漏扫描、端口扫描、...
新的变种的Dridex银行木马实现多态性
华盟君引言“eswhole的安全研究人员跟踪了一项新的活动,该活动传播了一种表现出多态性的Dridex银行木马变种。” eswhole的安全专家发现了一个新的活动,它传播了实现多态性的Dridex银行木马的...
90%手机应用无需授权即可监听用户语音
华盟君引言“ 不知道大家有没有遇到过这种情况,和朋友聊天说最近想要购置某一样东西之后,打开手机某些应用就会有该商品的推荐。这到底是应用读懂了你的心?还是什么其他原因呢..... ” 之前在...












