新闻资讯

勒索软件、黑客组织从 Cobalt Strike 转移到 Brute Ratel 以逃避 EDR 和防病毒解决方案的检测

黑客组织和勒索软件操作正在从 Cobalt Strike 转移到更新的 Brute Ratel 后利用工具包,以逃避 EDR 和防病毒解决方案的检测。企业网络安全团队通常由试图破坏企业网络的员工(红队)和积极防御它们的员工(蓝队)组成。然后,两个团队在参与加强网络的网络安全防御后分享笔记。多年来,红队活动中最受

2022-7-8 03:11 2 3641

美国执法部门通过在线旅行社长期监视俄罗斯黑客行踪

安全内参消息,美媒福布斯援引法律申请了一批政府公开文件,**首次揭露了美国政府通过私营公司监视国际公民行踪的秘密监视令活动**。美国的**Sabre**和英国的**Travelport**是两家世界级大型旅游公司,把持着中国和俄罗斯之外的全球旅游预订市场。几十年来,这两家公司一直在通过所谓的“全球分销系统

2022-7-7 09:12 1 2000

聊城首例黑客案判了!自学技术入侵网站植入非法广告

“黑客”是很多科幻片中的主角,但他们真实存在现实生活中。近日,临清市公安局破获的聊城市首例“黑客”案正式宣判,被告人杨某是一名自学电脑技术的“黑客”,他利用“黑客”技术控制防范措施薄弱的网站,植入客户非法广告,以此获取非法利益。2021年10月,临清市公安局网安大队在聊城市局网安支队指

2022-7-6 23:16 53 4442

大批QQ账号被黑客利用 运营商紧急回应 你中招了吗?

几天前,很多QQ用户发现,在不知情的情况下,自己的QQ账号被黑客利用,向QQ好友群发了色情照片。一些网友还因此被踢出了QQ群,甚至因此被运营商冻结了账号。北京的小李是一名公司白领,平时工作时使用QQ与同事和领导沟通及传递文件,但是6月底的一天晚上,他QQ里的好友、家人、同事和领导均收到了小李Q

2022-7-6 23:02 4 1548

荷兰警方为马斯特里赫特大学追回勒索软件赎金 三年后竟还升值了

外媒报道称,三年前的攻击导致该校学生无法访问有价值的数据,直到他们被迫支付 20 万欧元的赎金。(来自:(https://mctools.maastrichtuniversity.nl/campustour/))荷兰《人民报》(De Volkskrant)报道称,犯罪分子加密了数百台 (https://microsoft.pvxt.net/x9Vg1) 服务器和备份系统,导致 2.5 万

2022-7-6 00:25 4 1178

RansomHouse 宣布盗取芯片制造巨头 AMD 450GB 数据

RansomHouse 团伙声称在2021年入侵了芯片制造商巨头 AMD 并从该公司窃取了 450 GB 的数据,并威胁说如果该公司不支付赎金,就会泄露或出售这些数据。根据 BleepingComputer的说法,RansomHouse 合作伙伴一年前已经入侵了 AMD 的网络,但泄密网站报告称,2022年1月5日是入侵日期。RansomHouse于2021年12

2022-7-5 13:05 0 1002

微软已在数百个网络中发现 Raspberry Robin 蠕虫

据Bleeping Computer网站7月2日消息,微软最近在来自各个行业的数百家组织网络中发现了蠕虫病毒——Raspberry Robin(树莓知更鸟)。Raspberry Robin主要针对Windows系统,通过受感染的 USB 设备传播。Red Canary 情报分析师于 2021 年 9 月首次发现该恶意软件,而此次微软的发现与Red Canary几乎一致

2022-7-5 09:55 0 1001

认证账户被黑,威胁行为者借名人推特发送钓鱼信息

近期,威胁行为者正入侵Twitter认证帐户,他们通过发送精心编造的虚假暂停消息来试图窃取其他经过认证的用户凭据。大家应该了解认证账户的特殊性,尤其是账户标注为某名人、政治家、记者、活动家、政府或私人组织,在获得认证前Twitter就会对其进行验证,所以要获得经过验证的“蓝色徽章”,用户必须申

2022-7-4 18:17 0 1138

TikTok向美国立法者保证,努力保护用户数据不受中国员工的影响

The Hacker News 网站披露, 2021 年 9 月至 2022 年 1 月期间,中国 TikTok 工程师访问了美国用户数据引起的担忧加剧后,该公司正在试图安抚美国立法者,并表示正在采取措施 ,加强数据安全保护。1656914544_62c28270c02f992ae41c9.png!small?1656914545077据悉,在发给九位美国参议员的信中,TikTok

2022-7-4 16:27 3 1131

英国陆军的YouTube和Twitter账户被黑客用于推广加密货币骗局

黑客劫持了英国陆军的Twitter页面,调换了该组织的资料图片、简介和封面照片,使其看起来与《The Possessed NFT》系列有关。攻击者删除了英国陆军频道所有的视频,并将其名称和个人资料图片改为与合法投资公司Ark Invest(方舟投资)相似。该账户还向关注者发出了各种转发的NFT赠品的信息,其夹带的推

2022-7-4 10:03 0 1185