新闻资讯

Linux 擦除型恶意软件隐藏在 GitHub 上的恶意 Go 模块中

一场针对 Linux 服务器的供应链攻击被发现,攻击者在 GitHub 上发布了包含恶意代码的 Go 模块,其目的是在受害系统上执行磁盘擦除操作。该攻击活动于上月被检测到,涉及三个恶意的 Go 模块,这些模块包含“高度混淆的代码”,用于检索远程有效载荷并执行。完全擦除磁盘此次攻击似乎专门针对基于 Linux

前天 20:16 0 212

美国加州黑客NullBulge(Ryan Kramer克莱默)攻击迪士尼之后,他承认了窃取迪士尼公司超过 1.1 TB 的公司内部Slack数据

PS:有的帖子信息兄弟们回复我的消息,我没看到,我没关注帖子的动态,还请大家见谅。相关泄露数据,有的数据大家都能在网络上找到,我是懒的找它们。一名使用别名“NullBulge”的加州男子承认非法访问迪士尼的内部 Slack 频道并窃取超过 1.1 TB 的公司内部数据。据美国司法部称,一位名叫 Ryan Kramer

6 天前 21:35 0 678

苹果隔空播放(AirPlay)协议存在可蠕虫的远程代码执行漏洞 可批量感染大量设备

隔空播放 (AirPlay) 是苹果开发为自家设备开发的协议,借助该协议用户可以将 iOS 投屏到电视或其他显示设备上,因此除了苹果自家设备外,全球还有数以千万计的设备支持该协议。网络安全公司 Oligo Security Research 日前披露苹果隔空播放协议中的多个漏洞,借助这些漏洞攻击者可以实现零点击远程代码

6 天前 01:02 9 779

你的朋友被黑客入侵了,你会是下一个吗?

某个亲近的人,无论是朋友、亲戚还是同事,其宝贵的在线账户被盗的消息必然会引发各种各样的反应。首先当然是对他们感到担忧。但不久之后,一个更关乎自身利益的问题也应该浮现:我也会面临风险吗?是的,你或许会。为什么会这样?在我们这个互联互通的数字世界中,安全事件往往不会孤立发生,即使是单

6 天前 01:01 10 886

朝鲜黑客组织 Lazarus对韩国发起新1轮Sinkhole网络攻击行动

卡巴斯基分析团队 GReAT 将朝鲜的这次新网络攻击命名为“同步洞行动”。分析称,Lazarus对韩国国内软件生态系统有着高度的了解,结合“水坑”攻击和第三方软件的漏洞,实施了一次先进的供应链攻击。Lazarus首先采用水坑攻击的方式进行攻击,向韩国国内网络媒体网站植入恶意脚本。符合条件的网站访问者

2025-4-27 11:17 4 1080

路透社声称 朝鲜网络间谍创建美国公司来使用恶意软件感染加密货币开发人员

朝鲜网络间谍违反财政部制裁,在美国创建了两家企业,用恶意软件感染在加密货币行业工作的开发人员。美国网络安全公司 Silent Push 的研究人员告诉路透社,这两家公司 Blocknovas LLC 和 Softglide LLC 是使用虚假角色和地址在新墨西哥州和纽约州成立的。第三家公司 Angeloper Agency 与该活动相关联,

2025-4-25 15:53 1 1061

Interlock 勒索软件团伙声称对 DaVita 公司进行了网络攻击,并把这家公司的数据给公开泄露了

这家医疗保健公司向美国证券交易委员会 (SEC) 披露,在2025年 4 月 12 日,它遭受了勒索软件攻击,影响了部分业务。DaVita 当时表示,它正在调查该事件的影响。今天早些时候,Interlock 勒索软件团伙声称对 DaVita 的攻击,将其添加到其暗网上数据泄露网站 (DLS) 上发布的受害者名单中。根据该团伙

2025-4-25 14:50 1 1001

今天SKT被黑客入侵了,大规模客户SIM信息泄露

此次SKT客户SIM信息泄露事件,韩国SK电信也在同一天报告给了个人信息保护委员会。在认识到泄露的可能性后,SK Telecom 立即删除了有问题的恶意代码,并隔离了可疑的黑客设备。该公司表示,目前还没有滥用此信息的案例。目前,泄漏的确切原因、规模和项目正在确定中。此外,它还对整个系统进行全面调查

2025-4-22 14:55 0 1012

视频会议软件Zoom发布中断事故报告 域名注册局GoDaddy错误将其域名停止解析

美国东部时间本周三下午,知名远程视频会议软件 Zoom 出现大规模、全球性的中断,发生中断时用户使用 Zoom 遇到无法访问此站点或者检查 Zoom.us 是否有拼写错误等提示。事后调查显示此次错误与 Zoom 本身没有任何关系,而是其使用的域名也就是 Zoom.us 注册局出现失误导致域名被暂停解析,US 域名的注

2025-4-20 21:36 5 1359

CTM360 追踪到大规模 全球短信奖励和收费诈骗 网络安全事件激增

CTM360发现两种基于短信的网络钓鱼活动明显增加:PointyPhish(奖励诈骗)和TollShark(收费诈骗)。PointyPhish 与 3,000 多个域名和钓鱼网站有关联,利用紧迫感,声称奖励积分即将过期,从而诱骗客户进入欺诈网站,窃取付款信息同样,TollShark 也涉及超过 2,000 个域名和钓鱼网站,利用人们对未支付

2025-4-18 16:13 3 1481