AnQuanKeInfo 黑客非法控制2000多台电脑,入侵基金公司、头部券商 软件公司法定代表人非法侵入控制基金、券商电脑 近日,辽宁省高级人民法院的朱某某非法获取计算机信息系统数据、非法控制计算机信息系统、内幕交易、泄露内幕信息刑事二审 2023-11-240评论
AnQuanKeInfo 北约调查黑客出售导弹公司数据 受损硬盘成泄密源头 北约正在评估黑客组织在线出售的机密军事文件数据遭泄露的影响。这些数据包括北约盟国在乌克兰冲突中使用的武器蓝图。在窃取与欧洲主要武器制造商有关的数据后,黑客犯罪分 2023-11-242评论
AnQuanKeInfo 勒索软件Quantum 染指多米尼加共和国政府机构 第353期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论
AnQuanKeInfo 一例简单的frida反调试绕过 前言 最近在分析一款app时遇见了frida反调试,花了时间简单学习了一下,有不少收获,记录下学习的过程。抛出问题 frida是一个很强大的hook框架,用的人 2023-11-241评论
AnQuanKeInfo DuckDuckGo 开放提供反跟踪电邮服务 在封闭测试一年之后,DuckDuckGo 宣布向 DuckDuckGo 移动应用、浏览器扩展使用者开放提供其反跟踪电邮服务。这项服务将向用户提供 @duck.c 2023-11-243评论
AnQuanKeInfo 黑山指责俄罗斯对政府服务器进行网络攻击 黑山共和国政府部门27日遭受重大规模网络攻击,国防部长康耶维奇(Rasko Konjevic)事后指出,俄罗斯为攻击事件的主要嫌疑人。 《法新社》报道,康耶维奇 2023-11-242评论
AnQuanKeInfo 美国国防工业网络保护框架和启示 兰德公司基于对美国国防工业的研究考察,提出了关于国防工业网络安全保护的鲜明观点,比如:安全预算比例:国防工业公司应该将其IT预算的22%用于网络安全;而对于易遭 2023-11-242评论
AnQuanKeInfo 上半年DDoS攻击暴增203%,“爱国黑客”激增 根据Radware最新发布的报告,与2021年前六个月相比,2022年上半年恶意DDoS攻击的数量增加了203%。 报告还指出俄乌冲突改变了DDoS威胁格局—— 2023-11-241评论
AnQuanKeInfo Twilio漏洞致Okta一次性MFA密码泄露 Twilio遭网络攻击后,黑客利用其访问权限窃取了Okta身份管理公司客户通过短信提供的一次性密码 (OTP)。 通过 Twilio 控制台,攻击者可以看到 O 2023-11-242评论
AnQuanKeInfo VMware 系列产品之身份验证绕过和JDBC注入漏洞分析 前言 在此前分析了CVE-2022-22972 VMware Workspace ONE Access和CVE-2022-22954 VMware Worksp 2023-11-243评论
AnQuanKeInfo 游戏赚钱社区?黑客分发恶意软件套路多 近日,网络安全研究人员iamdeadlyz发现了一个新的恶意软件分发活动就是这种情况 ,黑客创建了一个虚假的“Cthulhu World”游戏赚钱社区,包括网站 2023-11-243评论
AnQuanKeInfo 三倍勒索策略!LockBit或开启勒索攻击乱斗时代? 近日,LockBit勒索软件团伙宣布,它正在改进对分布式拒绝服务 (DDoS) 攻击的防御,并努力将该操作提高到三倍的勒索水平。 上周,LockBit勒索软件团 2023-11-245评论
AnQuanKeInfo 某流行企业财务软件0day漏洞大规模勒索利用通告 0x01 事件简述 自2022年08月28日起,360高级威胁研究分析中心监测到一起0day漏洞大规模勒索利用事件,事件等级:严重,事件评分:10.0。 8 2023-11-242评论
AnQuanKeInfo 反诈态势情报 | 移动端预警,同源色情直播类APP特征分析 据移动端APP预警监测数据显示,单日设备感染量约10万台,其中色情直播类应用占比最高为63.61%。同时,根据态势数据分析来看,色情直播类应用在移动端仍处于高活 2023-11-243评论
AnQuanKeInfo 黑山指责俄罗斯对政府服务器进行网络攻击 第354期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-241评论
AnQuanKeInfo Bitbucket Server曝RCE 漏洞,在野利用可执行任意代码 Atlassian 发布安全公告,警告Bitbucket服务器和数据中心用户存在一个严重安全漏洞,攻击者可以利用该漏洞在易受攻击的实例上执行任意代码。 Bitb 2023-11-241评论
AnQuanKeInfo Zloader 木马分析 样本信息:MD5 5f469bd21aff0d4cad1adad0c3c123e0SHA1 592d22543368bcef8bf4fe4d0bfcb7af92 2023-11-243评论
AnQuanKeInfo 黑客叫卖北约机密资料,80GB数据要价15比特币 据BBC报道:近日有黑客在网上叫卖「北约军事机密文件」,其中包括北约国家在俄乌冲突期间使用武器的蓝图。北约表示正在评估内部文件疑遭泄漏的影响,但坚称尚无迹象表明 2023-11-242评论
AnQuanKeInfo 印度Akasa航空乘客数据遭黑客攻击 据简单飞行8月28日报道,新成立的印度Akasa航空公司遭遇重大安全漏洞,涉及乘客数据。该航空公司25日发现了数据被盗事件,并告知乘客以及向他们保证,支付详情或 2023-11-242评论
AnQuanKeInfo Nelnet服务漏洞暴露250万学生贷款账户数据 在黑客入侵技术服务提供商 Nelnet Servicing 系统后,俄克拉荷马州学生贷款管理局 (OSLA) 和 EdFinancial 的超过250万学生贷款 2023-11-242评论
AnQuanKeInfo 安全事件周报 (08.22-08.28) 0x01 事件导览 本周收录安全热点52项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:APT29、Kimsuky、MERCURY、Twilio等。对此 2023-11-241评论
AnQuanKeInfo 美国政府起诉Kochava出售敏感的地理位置数据 美国联邦贸易委员会 (FTC) 近日宣布,将对总部位于爱达荷州的地理数据公司Kochava 提起诉讼,指控其出售从数亿移动设备收集的敏感且精确的地理位置数据(以 2023-11-242评论
AnQuanKeInfo Cisco RV340 wfapp 命令注入漏洞(CVE-2022-20827)分析 作者:Rivaille@知道创宇404实验室 漏洞原理 这个漏洞是cisco RV340和cisco RV160系列中存在的一个命令注入漏洞,命令注入发生在wf 2023-11-243评论
AnQuanKeInfo APT-C-26(Lazarus)组织伪造电商组件攻击活动分析报告 APT-C-26 Lazarus2022年上半年,360高级威胁研究院发现了来自Lazarus组织的攻击活动,本次攻击活动伪装为Alibaba相关组件进行攻击 2023-11-244评论
AnQuanKeInfo FBI:黑客越来越多地利用 DeFi 漏洞窃取加密货币 美国联邦调查局 (FBI) 警告投资者,网络犯罪分子越来越多地利用去中心化金融 (DeFi) 平台中的安全漏洞来窃取加密货币。 联邦执法机构表示,“FBI 观察 2023-11-243评论