信息安全最新文章 9.9分漏洞在野利用 研究人員發(fā)現(xiàn)9.9分漏洞在野利用,數(shù)百萬路由器設(shè)備受到影響。 發(fā)表于:8/21/2021 2021年第二季度全球APT趨勢報告(二) 2020年底,一個自稱“黑影”(BlackShadow)的黑客組織竟向以色列一家保險公司勒索價值100萬美元的比特幣,否則就公布該公司被泄漏的數(shù)據(jù)。從那以后,該組織就一戰(zhàn)成名,之后該組織就攻擊了以色列的另一家公司,并在 Telegram 上發(fā)布了大量包含客戶相關(guān)信息的文件。在此之后,研究人員在追蹤分析中發(fā)現(xiàn)了該組織獨特的 .NET 后門的幾個樣本,這些樣本以前研究人員不知道,其中一個最近在沙特阿拉伯被發(fā)現(xiàn)。通過以研究人員在這些樣本中觀察到的新基礎(chǔ)設(shè)施指標(biāo)為中心,研究人員能夠找到一個特定的 C2 服務(wù)器,該服務(wù)器與惡意 Android 植入程序聯(lián)系并顯示出與該組織活動的聯(lián)系。 發(fā)表于:8/21/2021 思科VPN路由器上的關(guān)鍵漏洞允許攻擊者遠程接管設(shè)備 思科系統(tǒng)公司的小型企業(yè)VPN路由器的一個關(guān)鍵的安全漏洞可能允許未經(jīng)認證的遠程攻擊者接管設(shè)備。研究人員說,至少有8800個易受攻擊的系統(tǒng)可以被入侵。 發(fā)表于:8/21/2021 史上最大規(guī)模DeFi被黑事件:Poly Network被竊超6億美元 黑客從Poly Network竊取價值6億美元數(shù)字貨幣。 發(fā)表于:8/21/2021 Telegram上的新robocall機器人可以誘騙您透露密碼 CyberNews研究人員發(fā)現(xiàn)了一種新型自動化社會工程工具,可以從美國、英國和加拿大的用戶中提取一次性密碼(OTP)。所謂的OTP Bot可以誘騙受害者向他們的銀行賬戶、電子郵件和其他在線服務(wù)發(fā)送犯罪密碼——所有這些都不需要與受害者直接互動。 發(fā)表于:8/21/2021 9 種勒索軟件"助推器" 以及對抗它們的策略 得益于“網(wǎng)絡(luò)犯罪即服務(wù)”(cybercrime-as-a-service)生態(tài)系統(tǒng)的蓬勃發(fā)展,勒索軟件業(yè)務(wù)仍在愈演愈烈。 發(fā)表于:8/21/2021 Android惡意軟件“FlyTrap”劫持Facebook賬戶 研究人員發(fā)現(xiàn)了一種名為FlyTrap的新型Android木馬,該木馬通過第三方應(yīng)用商店中被操縱的應(yīng)用、側(cè)載應(yīng)用和被劫持的Facebook帳戶導(dǎo)致10,000多名用戶收到攻擊。 發(fā)表于:8/21/2021 5G時代電信 IT 基礎(chǔ)設(shè)施中所潛藏的安全風(fēng)險 趨勢科技的研究人員總結(jié)了改善企業(yè)和電信公司 IT 基礎(chǔ)設(shè)施安全狀況的特征、威脅和建議。 發(fā)表于:8/21/2021 最危險的Microsoft 365攻擊技術(shù) APT組織正在開發(fā)新技術(shù),使他們能夠避免檢測并從電子郵件、SharePoint、OneDrive以及其他應(yīng)用程序中竊取數(shù)百GB的數(shù)據(jù)。 發(fā)表于:8/21/2021 Golang加密蠕蟲病毒感染能力提升 研究人員說,最近發(fā)現(xiàn)了Golang加密蠕蟲的一個新變種在受害者機器上投放Monero挖掘惡意軟件,在此次攻擊的方式中,有效載荷文件能夠?qū)⑼诰虻男侍嵘?5%。 發(fā)表于:8/21/2021 中國臺灣芯片設(shè)計商 Realtek 的WiFi SDK漏洞影響數(shù)百萬IOT設(shè)備 中國臺灣芯片廠商Realtek 發(fā)布安全公告稱在其軟件開發(fā)套件和WiFi模塊中發(fā)現(xiàn)了4個安全漏洞,影響超過65個廠商的200款I(lǐng)oT設(shè)備。 發(fā)表于:8/21/2021 開展專業(yè)的紅藍演練 Part19:CAPTR 安全評估模型(上) 在本章節(jié)中,作者提出了一種獨特的安全評估模型——CAPTR。這一評估模型的主要思路就是分層思維,先圈定出組織中最為重要的資產(chǎn)然后從這些資產(chǎn)出發(fā)反向推理到外網(wǎng),從而找到 APT 攻擊的路徑。 發(fā)表于:8/21/2021 Firefox91支持用戶一鍵清除指定或全部網(wǎng)站的Cookie Firefox研發(fā)者宣布對 Firefox 的 cookie 處理進行了一項新的重大隱私功能的增強設(shè)計,可讓用戶完全清除任何網(wǎng)站的瀏覽器歷史記錄。最新版 Firefox 嚴格模式讓用戶可以輕松刪除所有存儲在其電腦上的網(wǎng)站或任何嵌入其中的追蹤器的cookie和超級cookie。 發(fā)表于:8/21/2021 Windows print spooler再爆0 day漏洞 Windows print spooler再爆0 day漏洞。 發(fā)表于:8/21/2021 世界500強埃森哲確認受到勒索軟件攻擊 埃森哲發(fā)送了一份內(nèi)部備忘錄,確認攻擊者在7月30日的“事件”中竊取了客戶信息和工作材料。 發(fā)表于:8/21/2021 ?…213214215216217218219220221222…?