-
臭名昭著的勒索软件组织Maze公告称已正式关闭
世界上最为活跃、最为臭名昭著的数据窃取勒索软件组织之一的Maze日前在暗网网站上发布公告,宣布已正式关闭。 -
新型P2P僵尸网络感染物联网设备做DDoS和挖矿
360安全团队日前发现HEH僵尸网络,用Go语言编写并配备P2P协议通过Telnet服务,在23/2323端口上疯狂传播。 -
邮轮运营商嘉年华集团确认 遭勒索软件盗取数据
全球最大的邮轮公司嘉年华旅游集团日前已证实,客户、员工和船员的个人信息在八月份勒索软件攻击时间中被盗。 -
Windows Update 被发现可滥用于执行恶意程序
据外媒报道,MDSec的研究人员发现WindowsUpdate中存在可通过命令行下载恶意文件,且该漏洞已有黑客利用。 -
T2芯片存在无法修复的漏洞致 Mac设备易受攻击
网络安全人员近日指出,苹果在macOS设备中使用的T2安全芯片存在一个无法修复的漏洞,容易造成设备受到攻击。 -
黑客利用VPN漏洞入侵美国政府的选举支持系统
日前,有黑客利用VPN漏洞和WindowsCVE-2020-1472安全漏洞成功入侵美国政府选举支持系统并获得访问权限。 -
微软利用商标法捣毁臭名昭著的Trickbot僵尸网络
微软日前发动了一起有组织的法律突袭,并宣布成功破坏世界上最臭名昭著的传播勒索软件之一的Trickbot僵尸网络。 -
Windows XP源代码泄露上网 微软终于出手封杀
上个月时,一批被认为是WindowsXPSP1系统的源代码被曝光于网络,微软正在调查这一事件,并开始出手干预。 -
美国执法部门:没收伊朗伊斯兰革命卫队近百域名
美国司法部日前宣布扣押伊朗伊斯兰革命卫队(IRGC)用于宣传和传播虚假新闻的域名,并签发扣押非法域名逮捕令。 -
Dridex 木马新变种来袭 务必注意来历不明的邮件
近日,深信服安全团队捕获Dridex木马病毒的新变种,该病毒可以通过钓鱼邮件发动攻击并窃取用户相关敏感信息。 -
安全研究人员在 Microsoft Azure云服务发现漏洞
MicrosoftAzure应用服务存在两个安全漏洞,可导致黑客进行服务器端请求伪造攻击或执行任意代码并接管服务器。网络安全公司Intezer已于六月份将漏洞提交给微软,该漏洞得到修复,目前前者在一份报告中披露了上述两个漏洞。攻击者可接管AppService的git服务器或植入可通过Azure门户访问的恶意网络钓鱼页面,从而锁定目标系统管理员。第一个漏洞为权限提升漏洞,允许通过硬编码凭据接管提供有… -
微软称伊朗黑客正在利用Zerologon漏洞发动攻击
微软官方日前表示,伊朗国家支持的黑客团队正利用Zerologon漏洞从事黑客攻击活动,该行为已经持续了至少两周。据悉,伊朗的攻击是由微软威胁情报中心(MSTIC)检测到的,并将其与伊朗名为MERCURY的黑客组织联系在一起。MERCURY又名MuddyWatter,被认为是伊朗政府的承包商,听命于伊朗主要情报和军事部门,即伊斯兰革命卫队。Zerologon漏洞指编号为CVE-2020-1472Ne… -
黑客发现55个苹果产品漏洞 获得赏金超5万美元
一组黑客花费三个月时间对苹果平台和服务进行攻击,并将发现的55个漏洞提交给了苹果,获得超过5万美元奖励。 -
黑客入侵乌干达移动支付系统 损失达数十亿先令
据外媒报道,黑客日前入侵了乌干达MTN、Airtel通讯公司使用的第三方移动支付系统,或被卷走数十亿先令的资金。 -
美国最大的医疗服务巨头UHS遭遇勒索软件攻击
日前,美国最大的医疗服务机构之一UHS遭遇勒索软件攻击,遭遇攻击后的症状与Ryuk勒索软件的典型症状一致。