攻防对抗
-
以恶意广告形式传播Cinobi银行木马,窃取加密货币账户
一项针对日本的新的基于社会工程的恶意广告活动被发现提供恶意应用程序,该应用程序在受感染的 Windows 机器上部署银行木马程序,以窃取与加密货币帐户相关的凭据。 趋势科技研究人员…
-
攻击者可以将防火墙和中间件武器化,以放大DDoS攻击
在中间件和审查基础设施中实施 TCP 协议的弱点可以被武器化为一个载体,以对任何目标进行反射拒绝服务 (DoS) 放大攻击,超过了许多现有的基于 UDP 的放大因素。 马里兰大学和…
-
Realtek Wi-Fi SDK 的多个漏洞将影响近百万物联网设备
台湾芯片设计商 Realtek 警告其 WiFi 模块附带的三个软件开发工具包 (SDK) 中存在四个安全漏洞,这些软件开发工具包用于至少 65 家供应商生产的近 200 款物联网…
-
新的萤火虫攻击能从其 LED 电源指示灯恢复设备的声音
一种新技术利用设备电源指示灯 LED 发出的光来从连接的外围设备中恢复声音,并在 35 米的距离内监视电子对话。 本周早些时候,内盖夫本古里安大学的一组学者发表了被称为“萤火虫攻击…
-
微软研究:黑客在网络钓鱼攻击中使用摩斯密码以逃避检测
微软披露了一项为期一年的社会工程活动的细节,其中运营商平均每 37 天不断更改其混淆和加密机制,包括依赖摩尔斯电码,以试图掩盖他们的踪迹并秘密获取用户凭据。 网络钓鱼攻击采用以发票…
-
黑客持续攻击未打漏洞补丁的Microsoft Exchange服务器
攻击者正在积极利用新的漏洞利用链对 Exchange 服务器进行机会性扫描和利用,该漏洞利用影响本地安装的三个缺陷,使其成为今年年初 ProxyLogon 漏洞被大规模利用后的最新…
-
勒索软件团伙积极利用 Windows Print Spooler 系列漏洞
诸如 Magniber 和 Vice Society 等勒索软件运营商正在积极利用 Windows Print Spooler 中的漏洞来危害受害者,并在受害者的网络中横向传播,以…
-
安全专家揭示了一种用Rust编写的新型恶意软件即服务
俄罗斯地下论坛上出售一种用Rust编写的恶意软件即服务,这标志着一种新趋势,即攻击者越来越多地采用小众奇特的编程语言来绕过安全保护、逃避分析并阻碍逆向工程工作。 该新的恶意软件被称…
-
IT咨询巨头埃森哲被 LockBit 勒索软件袭击致数据泄露
全球财富500强公司埃森哲公司遭勒索软件攻击,但其表示,本次攻击不影响其运营,并且数据已经从备份恢复至受影响的系统。 LOCKBIT勒索团伙在其BLOG上宣称8月11日17点30分…
-
DNS托管服务云中的漏洞让攻击者监视DNS流量
网络安全研究人员披露了一类影响主要 DNS 即服务 (DNSaaS) 提供商的新漏洞,这些漏洞可能允许攻击者从企业网络中窃取敏感信息。 基础设施安全公司 Wiz 的研究人员 Shi…