文章列表

SitusAMC黑客攻击事件影响多家美国大型银行

总部位于纽约的 SitusAMC 公司在周六发布的一份通知中表示,该事件发生在 11 月 12 日,导致一名威胁行为者从该公司的系统中获取了某些信息。该公司表示:“与我们某些客户和SitusAMC之间的关系相关的企业数据,例如会计记录和法律协议,受到了影响。与我们部分客户的客户相关的某些数据也可能受到了影

2025-11-26 14:22 1 485

零售金融巨头SitusAMC数据泄露事件曝光,会计记录和法律协议均被披露

一家大型会计和金融服务提供商披露了一起重大数据泄露事件,该事件影响了客户的业务记录和敏感的公司文件。该事件发生在 2025 年 11 月 12 日左右,但该公司直到 2025 年 11 月 22 日才公开宣布此次数据泄露事件。此次数据泄露事件暴露了SitusAMC客户的会计记录和法律协议。该公司证实,与客户关系相关

2025-11-26 09:18 1 354

英特尔工程师收到裁员通知后下载1.8万份机密文件跑路 现在英特尔正在追查数据泄露

目前英特尔正处在大规模裁员阶段,在过去几年里这家芯片制造商已经裁剪高达 3.5 万个工作岗位,本文的主角罗金峰 (Jinfeng Luo) 也是被英特尔裁员的对象,罗金峰与 2014 年加盟英特尔并担任工程师。罗金峰在 2024 年 7 月 7 日收到裁员通知并需要在当月离职,随后罗金峰在剩余工作时间下载了英特尔 1.8

2025-11-25 09:44 0 576

W3 Total Cache漏洞已发布概念验证,影响100多万个WordPress网站

针对 CVE-2025-9501 的一个概念验证漏洞利用程序已公开发布。CVE-2025-9501 是一个严重的未经身份验证的命令注入漏洞,会影响 WordPress 最广泛部署的缓存插件之一 W3 Total Cache。该漏洞已造成超过 100 万次活跃安装,对全球无数网站构成重大风险。RCE 安全工具发现 W3 Total Cache 的动态内容解析功

2025-11-25 09:20 0 456

新的Sturnus安卓木马正在悄悄在加密聊天软件中传播并劫持设备

一种名为Sturnus的新型安卓银行木马的详细信息,该木马能够实现凭证盗窃和全面设备接管,实施金融欺诈。ThreatFabric在与《黑客新闻》分享的一份报告中表示:“一个关键的区别在于其绕过加密消息的能力。”通过在解密后直接从设备屏幕捕获内容,Sturnus可以监控WhatsApp、Telegram和Signal的通信。”另

2025-11-25 09:11 0 297

Azure Bastion 存在严重漏洞,攻击者可绕过身份验证并提升权限

Azure Bastion 中的一个严重漏洞 (CVE-2025-49752) 允许远程攻击者绕过身份验证机制并将权限提升到管理级别。该缺陷被归类为身份验证绕过漏洞,对依赖 Azure Bastion 来安全管理其云基础架构的组织构成直接风险。攻击者无需用户交互即可提升权限该漏洞破坏了这种安全模型,使攻击者能够通过单个网络请

2025-11-24 10:21 1 493

投稿文章:【病毒分析】新版勒索病毒MEDUSA LOCKER 首发深度分析

## 1.背景### 1.1 家族介绍MEDUSA LOCKER 家族于 2019 年 9 月出现,MEDUSA LOCKER 家族通常通过有漏洞的远程桌面协议(RDP)配置获取受害者设备访问权限,攻击者还经常使用电子邮件钓鱼和垃圾邮件活动——直接将勒索软件附加到电子邮件中——作为初始入侵渠道。MEDUSA LOCKER 对受害者的数据进行加密

2025-11-22 14:44 4 587

⭐️⭐️⭐️高性价比VPS供应商RackNerd 2025黑色星期五VPS促销套餐来喽

RackNerd是一家高性价比美国VPS供应商,因性价比高、配置高、服务到位、工单回复及时、服务器稳定而深受国内外众多VPS玩家的认可。本月初RackNerd刚刚结束了2025年的双十一促销活动,今年的黑色星期五促销活动又来了!除了VPS套餐有促销外,RackNerd的Shared Hosting、独立服务器等均有大力度促销,详

2025-11-22 14:29 4 245

低调求发展,斗图要专业:T00ls 专版表情包上线

很多时候在 群聊中,想表个态或者宣泄一下情绪,总感觉手头现有的表情差点意思,不够“懂我”;也有不少兄弟只想安安静静分享技术干货,实在懒得费口舌去解释“这句话到底是不是在开玩笑”。转眼间 T00ls 已经 17 岁了。这 17 年大家能聚在一起,全凭对安全的那份热爱。不管你是刚入行的新人,还是在机

2025-11-22 11:54 15 707

间谍软件开发者自己也遭到间谍软件攻击 被回旋镖后才感到极度恐惧

开发者杰伊吉布森 (化名) 日前与科技网站 TechCrunch 联系讲述自己遭到国家级间谍软件攻击的事情,吉布森最初是收到苹果的通知后才知晓此事,苹果在通知中称见到针对吉布森手机的雇佣间谍软件攻击。所谓雇佣间谍软件攻击指的是某个国家或政府通过向间谍软件开发商支付费用并针对特定用户发起攻击,此前

2025-11-21 10:10 2 636