攻防对抗
-
Apple起诉以色列间谍软件 Pegasus 非法入侵监听iphone用户
苹果公司已在美国联邦法院起诉 NSO Group 及其母公司 Q Cyber Technologies,控诉NSO Group针对iPhone的间谍软件Pegasus非法监控用…
-
GoDaddy遭大规模入侵,超100万WordPress托管站点数据泄露
域名和网站托管巨头 GoDaddy 披露了一起数据泄露事件,导致共有 120 万客户的数据遭到未经授权的访问,这是自 2018 年以来该公司爆出的第3起网络安全事件。 在GoDad…
-
DNS缓存投毒攻击新变种,通过旁道攻击实现DNS解析欺骗
最近的安全研究中展示了 SAD DNS 缓存投毒攻击的新型变种,该变种将会对38%的DNS产生威胁,使攻击者能够将原本发往合法网站的流量重定向到他们控制的服务器。 根据网络安全行业…
-
新型铁匠攻击可以绕过现有防御措施,影响数十款DDR4内存
网络安全研究人员已经证实了 Rowhammer 攻击的另一种变体,它会影响所有DRAM(动态随机存取存储器)内存芯片,绕过当前针对Rowhammer攻击部署的防御措施,从而危及设备…
-
新型Android木马应用 SharkBot 利用辅助功能缺陷窃取资金
网络安全研究人员揭开了一个新的 Android 木马程序的面纱,该木马利用设备上的辅助功能的缺陷窃取银行和加密货币应用中窃取资金。 该Android恶意软件被称为 SharkBot…
-
最新的安全研究展示了对 Tor 加密流量的网站指纹攻击方法
最近一项针对 Tor 网络浏览器的网站指纹攻击的新安全研究表明,攻击者有可能收集受害者经常访问的网站。 安全研究人员在发表的论文中称,虽然在监控一小组五个热门网站时,攻击的准确度可…
-
朝鲜黑客组织在IDA Pro植入木马,针对安全研究人员APT攻击
朝鲜国家资助的黑客组织 Lazarus 正试图在主流的逆向工程软件 IDA Pro 中植入木马,通过传播带有木马的盗版IDA Pro针对安全研究人员进行持续威胁。 根据网络安全行业…
-
美国FBI电子邮件系统遭入侵,冒用官方邮箱发送大量虚假邮件
美国联邦调查局 (FBI) 证实,身份不明的黑客入侵了其一个电子邮件服务器,以散播虚假的安全警报邮件,以实现复杂的攻击。 该事件首先由威胁情报非营利组织 SpamHaus 公开披露…
-
伊朗黑客组织Lyceum针对以色列等电信运营商实施APT攻击
最新的网络安全研究显示,受伊朗国家资助的黑客组织Lyceum与最近针对以色列和沙特阿拉伯等国家ISP电信运营商以及外交部的一系列APT攻击有关,攻击活动发生在 2021 年 7 月…
-
微软针对Exchange和Excel等修复53个高危漏洞和2个零日漏洞
本月微软发布安全更新,以解决 Windows、Azure、Visual Studio、Windows Hyper-V 和 Office 中的 55 个漏洞,包括对 Excel 和 …