勒索软件谈判专家帮助黑客索要更高赎金 甚至还亲自下场部署勒索软件来勒索赎金

此前蓝点网曾提到过美国事件响应公司 DigitalMint 有勒索谈判专家收取黑客支付的好处费,帮助黑客勒索前来寻求帮助的受害者,日前这名谈判专家的其他两名同事也因为收受贿赂而被法庭审判,这些谈判专家甚至还参与部署勒索软件。41 岁的安杰洛马蒂诺曾是勒索软件谈判代表,主要工作就是代表客户 (受害者) 联系黑客团伙进行赎 ...

2026-04-22 14:11:49 1 183

上周朝鲜黑客组织 Lazarus Group 从 Kelp DAO 协议中窃取了价值超过 2.9 亿美元的加密货币

该事件发生于 2026 年 4 月 18 日 UTC 17:35 左右,攻击者利用了 KelpDAO 在 LayerZero 跨链协议中采用的 1/1 DVN(单一去中心化验证节点)配置缺陷,伪造跨链消息,在以太坊主网铸造了 116,500 枚无真实抵押背书的 rsETH(价值约 2.9 亿至 2.93 亿美元)。关键事实澄清- 攻击对象:KelpDAO 是被攻击方,并非攻击者。- 攻击 ...

2026-04-22 09:55:13 1 182

Claude被爆未经用户同意自动部署浏览器桥接组件 对用户隐私构成系统性风险

知名隐私安全专家亚历山大・汉夫 (Alexander Hanff) 日前在其博客发布深度分析文章,揭露 Claude Desktop 在安装过程中会在系统上部署原生消息桥接组件,该组件允许特定浏览器扩展程序与本地可执行文件通信,实现浏览器自动化、DOM 读取、会话共享等高权限操作,且整个过程并未征得用户明确同意 (注:本文提到的均与桌面客 ...

2026-04-21 14:40:56 2 237

亲巴勒斯坦黑客组织"黑暗风暴团队"(Dark Storm Team)正在对以色列的关键基础设施 开始大规模网络攻击

身份与归属暗风暴团队作为一个松散、去中心化的黑客行动主义集体运作,且没有确认的国家归属。主要的 Telegram 频道(tme/Dark_StormTeam,品牌为“Darkstormteam”)频道成立于 2023 年,并附有维基百科引用,证实该组织的公众知名度。该频道累计拥有 617 名订阅者,包含 37 张照片、4 个视频和 52 个共享链接,记录其运营 ...

2026-04-21 10:45:37 1 233

微信公众号「知识存档」大肆传播带毒软件 用户下载软件时应保持谨慎

据蓝点网网友分享的消息,Windows 超级管理器开发团队科利特尔日前发文公开曝光微信公众号「知识存档」大肆传播带毒软件,此公众号以分享各类 PC 软件为主,但其分享的大多数软件都不是官方版本,反而是安装包里携带后门程序。最初有用户下载软件时触发火绒安全拦截才发现异常,随后该用户将拦截情况反馈给科利特尔团队,团 ...

2026-04-20 18:56:32 3 352

安全研究员在Microsoft Defender中发现漏洞 与微软产生矛盾后公开漏洞

Microsoft Defender (以前叫 Windows Defender) 是 Windows 10/11 默认安全软件,在用户没有安装其他安全软件的情况下,微软将通过 Microsoft Defender 为系统提供必要的安全保护,例如基于云端的恶意文件查杀等功能。不过有研究人员在该软件中发现安全漏洞,该漏洞被命名为红日 (Red Sun),借助漏洞攻击者可以将恶意文件覆 ...

2026-04-20 15:10:16 1 308

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 20 550

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 293

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 848

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 33 1326

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 22 709

微软IIS 6.0和7.5的多个漏洞及利用方法【转】

[b]微软的IIS 6.0安装PHP绕过认证漏洞[/b]微软IIS与PHP 6.0(这是对PHP5中的Windows Server 2003 SP1的测试)详细说明:攻击者可以发送一个特殊的请求发送到IIS 6.0服务,成功绕过访问限制攻击者可以访问有密码保护的文件例:–> Example request (path to the file): /admin::$INDEX_ALLOCATION/index.php(暂时没有翻译,怕影响精确度)if the:$INDEX_ALLOCATION postfix is appended to ...

Top ↑