新闻资讯

水坑攻击推送 ScanBox 键盘记录器

研究人员发现了可能由 APT TA423 发起的水坑攻击,该攻击试图植入基于 JavaScript 的 ScanBox 侦察工具。一家中国威胁行为者已加大力度向受害者分发 ScanBox 侦察框架,其中包括澳大利亚国内组织和南中国海的海上能源公司。高级威胁组织 (APT) 使用的诱饵是有针对性的消息,据称这些消息链接回澳大利亚

2023-9-7 15:51 0 1209

零日警报:最新的Android补丁更新包括修复新的活跃漏洞

谷歌已经为Android推出了每月安全补丁,以解决一些缺陷,包括一个零日漏洞,它说可能已经在野外被利用。跟踪CVE-2023-35674,高严重性漏洞被描述为影响Android框架的权限提升案例。“有迹象表明,CVE-2023-35674可能受到有限的、有针对性的攻击,”该公司在2023年9月的Android安全公告中表示,但没有深

2023-9-7 09:08 3 1853

Chaes 恶意软件的新 Python 变体针对银行和物流行业

银行和物流行业正受到一种名为Chaes的恶意软件的改造变种的攻击。Morphisec 在与 The Hacker 分享的一份新的详细技术文章中表示:“它经历了重大改革:从完全用 Python 重写(导致传统防御系统的检测率降低)到全面重新设计和增强的通信协议。”消息。Chaes 于 2020 年首次出现,以拉丁美洲(尤其是巴

2023-9-6 09:21 2 1121

越南网络犯罪分子通过恶意广告瞄准 Facebook 企业帐户

与越南网络犯罪生态系统相关的恶意行为者正在利用 Meta 旗下的 Facebook 等社交媒体平台上的广告作为载体来传播恶意软件。WithSecure 研究员穆罕默德·卡齐姆·哈桑·内贾德 (Mohammad Kazem Hassan Nejad)表示:“威胁行为者长期以来一直利用欺诈性广告作为媒介,通过诈骗、恶意广告等手段来瞄准受害

2023-9-5 09:22 0 1812

黑客利用 MinIO 存储系统漏洞危害服务器

据观察,未知威胁行为者利用 MinIO 高性能对象存储系统中的高严重性安全漏洞进行武器化,以在受影响的服务器上实现未经授权的代码执行。网络安全和事件响应公司 Security Joes 表示,此次入侵利用了公开可用的漏洞利用链对 MinIO 实例进行后门处理。其中包括CVE-2023-28432(CVSS 分数:7.5)和CVE-202

2023-9-5 09:01 8 3378

谨防 PDF 中的 MalDoc:一种新的多语言攻击,允许攻击者逃避防病毒软件

网络安全研究人员呼吁人们关注一种新的防病毒规避技术,该技术涉及将恶意 Microsoft Word 文件嵌入到 PDF 文件中。这种偷偷摸摸的方法被 JPCERT/CC 称为PDF 格式的 MalDoc,据说已在 2023 年 7 月的一次野外攻击中使用。研究人员 Yuma Masubuchi 和 Kota Kino表示:“使用 MalDoc 在 PDF 中创建的文件

2023-9-4 14:55 5 1852

威胁行为者瞄准Microsoft SQL Server部署FreeWorld勒索软件

威胁行为者正在利用安全性较差的Microsoft SQL(MS SQL)服务器来提供Cobalt Strike和名为FreeWorld的勒索软件。网络安全公司Securonix将该活动称为DB#JAMMER,该公司表示,它突出了工具集和基础设施的使用方式。“其中一些工具包括枚举软件,RAT有效载荷,利用和凭据窃取软件,最后是勒索软件有效载荷

2023-9-4 10:20 2 1543

拟议的 SEC 网络安全规则将给 CISO 带来不必要的压力

威斯康星大学麦迪逊分校的一组研究人员已将一个概念验证扩展上传到 Chrome 网上应用店,该扩展可以从网站的源代码中窃取纯文本密码。对网络浏览器中文本输入字段的检查表明,支持 Chrome 扩展的粗粒度权限模型违反了最小权限和完全中介的原则。此外,研究人员发现,许多拥有数百万访问者的网站(包括一

2023-9-3 12:11 3 1685

MSSQL 数据库遭受 FreeWorld 勒索软件攻击

已发现网络攻击活动损害了暴露的 Microsoft SQL Server (MSSQL) 数据库,使用暴力攻击来传播勒索软件和 Cobalt Strike 有效负载。根据 Securonix 的调查,该活动观察到的典型攻击序列是从暴力破解访问暴露的 MSSQL 数据库开始的。经过初步渗透后,攻击者在目标系统内扩大立足点,并使用 MSSQL 作为滩头

2023-9-2 14:34 0 1579

2023年国家网络安全宣传周将于9月11日至17日在全国范围举行

8月31日,2023年国家网络安全宣传周新闻发布会在京举行。中央网信办网络安全协调局局长高林,福州市委常委、宣传部部长、统战部部长、一级巡视员陆菁介绍活动筹备情况,并答记者问。   2023年国家网络安全宣传周将于9月11日至17日在全国范围内统一开展。其中,开幕式等重要活动将在福建省福州

2023-9-1 23:33 4 1887