新闻资讯

愈演愈烈!立陶宛和波兰发布网络攻击警告

据报道,立陶宛中央银行已告知该国银行为数字攻击以及突然断电和互联网接入做好准备。该银行向金融机构发出并被路透社看到的一封信详细说明了如果俄罗斯和乌克兰之间的关系恶化,可能发生的各种 “极端但可能” 的情况。这封信指示银行积极测试其抵御网络攻击的能力,并确保制定应急计划以应对威胁,包

2022-2-17 17:50 1 890

VMware 针对影响多个产品的高严重性缺陷发布安全补丁

VMware周二修补了几个影响ESXi,Workstation,Fusion,Cloud Foundation和NSX Data Center for vSphere的高严重性漏洞,这些漏洞可能被利用来执行任意代码并导致拒绝服务(DoS)情况。截至撰写本文时,没有证据表明任何弱点在野外被利用。六个缺陷列表如下:CVE-2021-22040(CVSS 分数:8.4)- XHCI US

2022-2-17 09:55 0 1155

Swissport遭受BlackCat勒索攻击

据报道,BlackCat勒索软件组织是近期发生的Swissport勒索攻击事件的幕后黑手,该攻击一度导致航班延误和服务中断。Swissport是一家收入30亿欧元、且在50个国家的310个机场开展业务的公司,它为机场提供货物装卸、维护、清洁和休息室接待服务。起因是BleepingComputer发现BlackCat组织泄露了在最近勒索

2022-2-16 22:50 0 976

乌克兰国防部网站遭受攻击

据美国国家公共广播电台(NPR)2月15日报道,当天乌克兰国防部和武装部队网站以及两家大型国有银行——乌克兰Privatbank和乌克兰国家储蓄银行(Oschadbank)的网站遭到了“分布式拒绝服务”(DDoS)攻击。根据乌克兰国防部在社交媒体上的信息,他们的网站收到了大量异常的加载网站请求,表明攻击者正在

2022-2-16 16:11 0 1059

专家警告黑客组织针对航空和国防部门

至少自2017年以来,航空,航天,运输,制造和国防行业的实体一直是持续威胁组织的目标,这是一系列鱼叉式网络钓鱼活动的一部分,该活动旨在在受感染的系统上提供各种远程访问特洛伊木马(RAT)。AsyncRAT和NetWire等商品恶意软件的使用导致企业安全公司Proofpoint成为代号为TA2541的"网络犯罪威胁行为

2022-2-16 11:18 1 958

BlackByte 勒索软件入侵美国政府、金融等关键基础设施部门

这项联合网络安全咨询由联邦调查局 (FBI) 和美国特勤局 (USSS) 开发,旨在提供有关 BlackByte 勒索软件的信息。截至 2021 年 11 月,BlackByte 勒索软件已经危害了美国和外国企业,包括至少三个美国关键基础设施部门(政府设施、金融以及食品和农业)的实体。BlackByte 是一个勒索软件即服务 (RaaS) 组

2022-2-16 10:23 0 816

$10,000奖励:安卓平台Adobe Acrobat Reader RCE漏洞

寻找路径遍历漏洞:<activity android:theme="@style/Theme_Virgo_SplashScreen" android:name="com.adobe.reader.AdobeReader" android:exported="true" android:launchMode="singleTask" android:screenOrientation="user" android:configChanges="keyboardHidden|screenLayout|screenSize|smallestS

2022-2-15 10:23 0 1174

黑客在印度人权活动家活动家和律师的设备上植入了虚假的数字证据

一个以前不为人知的黑客组织与针对印度各地的人权活动家,人权捍卫者,学者和律师的针对性攻击有关,试图植入"有罪的数字证据"。网络安全公司SentinelOne将入侵归咎于其追踪的一个名为"ModifiedElephant"的组织,这是一个难以捉摸的威胁行为者,至少自2012年以来一直在运营,其活动与印度国家利益非常

2022-2-15 09:34 1 825

恶意软件开发者主动公开Maze/Egregor/Sekhmet解密密钥

Maze 勒索软件于 2019 年 5 月开始出现,并迅速成名,因为他们负责使用现在许多勒索软件运作所使用的数据盗窃和双重勒索战术。在 Maze 于 2020 年 10 月宣布关闭后,他们在 9 月重新命名为 Egregor,后来在成员在乌克兰被捕后,他们消失了。Sekhmet 行动在某种程度上是一个例外,因为它在 2020 年 3 月

2022-2-14 15:11 0 787

IntelliJ 平台删除 Log4j 组件

JetBrains 宣布 IntelliJ 平台将完全停止使用 Log4j,并切换到 java.util.logging 作为标准日志框架。官方表示,基于 IntelliJ 平台的 IDE 不受 Log4j 漏洞的影响,因为它们使用了 Log4j 1.2 的修复版本,并删除了所有与网络相关的代码,而且 Log4j 库的第 1 版和第 2 版是两个完全不同的代码库,具有

2022-2-13 19:20 0 1171