安全事务时事通讯第356轮
最后更新 :2022.03.06
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。
如果您还希望获得国际媒体的时事通讯在此订阅。
据称从三星电子偷走的数据被盗 |
匿名的#prussia hacked,数据泄漏和更多 |
75%的医用输液泵受众所周知的脆弱性影响 | 思科固定在高速公路中的两个临界缺陷,远程呈现VCS溶液
|
俄罗斯卫星的网络攻击是一种战争的行为,乌克兰的侵袭否 |
流行的开源pjsip库受到临界缺陷的影响 |
庇护秃鹰网络钓鱼目标欧盟国家援助乌克兰难民 |
Nvidia公开了最近网络攻击后的数据违规 |
] | 匿名和其关联公司继续对俄罗斯造成损害
乌克兰研究人员泄露了Conti赎金瓶的源代码 |
isaacwiper,第三个刮水器被发现以来俄罗斯入侵的开始 |
赎金软件攻击 |
研究人员泄露了CONTI的内部聊天消息,以响应其对俄罗斯的支持 |
安全事务通讯第355条 |
伊朗联系的UNC3313 APT采用两种定制的后门针对中东GOV实体 |
匿名违反了白俄罗斯铁路的内部网络 |
- END -
肮脏的管道Linux缺陷允许在主要发行人体内获得root特权
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/08/Linux-ransomware-encoder1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
脏管是一种Linux漏洞,被追踪为CVE-2022-0847,可以允许本地用户在所有主要发行版上获得root...
欧盟和美国机构警告俄罗斯可以攻击卫星通信网络
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/20/230713-pleiades-satellites.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
FBI,CISA和欧盟航空安全局(EASA)对国际卫星通信(SATCOM)网络的可能威胁警告可能的威胁。卫星...
在捆绑的TOR浏览器中固定捆绑的TOR之前,请勿使用Tails OS
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/tails-os.png?resize=300%2C223&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Tails项目的维护者(失忆掩盖了Live System)警告用户,TOR浏览器与操作系统捆绑在一起可能会...
欧洲中央银行告诉银行加强对国家攻击的抗辩
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/14/European-Central-Bank-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
欧洲央行是俄罗斯与乌克兰危机上涨的俄罗斯联系网络攻击的警告银行。 欧洲央行是俄罗斯...
Deadbolt Ransomware Targets Asustor和Qnap NAS设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/24/deadbolt-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Deadbolt Ransomware运算符是针对Asustor NAS(网络附加存储)设备的。存储解决方案提供商As...
威胁演员用iceDid恶意软件瞄准乌克兰的GOV
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/16/IcedID.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员是针对乌克兰政府机构的网络钓鱼攻击,提供了冰雹恶意软件。 乌克兰计算机应急响...
NIST发布了更新的供应链风险指南
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/NIST.png?resize=300%2C218&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
美国国家标准技术研究所(NIST)已发布了防御供应链攻击的最新指南。 国家标准技术研究所(NIS...
一个网络攻击强迫风力涡轮机制造商Nordex Group关闭了一些IT系统
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/hackers-hacking.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Nordex Group是一个最大的风力涡轮机制造商之一,被一个网络攻击,迫使公司关闭了其基础设...
分析阳光赎金软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/SunnyDay-ransomware-1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
分析最近的Sunnyday赎金软件的分析显示了与其他赎金软件的一些相似之处,例如EVER101,MEDUS...
CISA将Sophos防火墙错误添加到已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全局(CISA)增加了一个关键的Sophos防火墙漏洞和七个其他问题,&NBSP...
Western Digital在我的云OS 5中解决了一个关键的错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/27/Western-digital.png?resize=300%2C194&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Western Digital修复了影响我的云OS 5设备的临界缺陷,允许攻击者使用root权限获取远程代...
新的Modet僵尸网络迅速增长,+ 130K独特的机器人遍布179个国家
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/Emotet-C2-growth.png?resize=300%2C236&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
退货后几个月,Modtet僵尸网络已经感染了超过130,000多个独特的机器人,遍布179个国家。 Mo...
Facebook中蓬勃发展的欺诈行业如何攻击独立媒体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/06/Facebook-Cambridge-Analytica.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
专家调查了如何将被盗的Facebook帐户用作Facebook内部建立良好的欺诈行业的一部分。 当...
旧金山49人NFL团队披露了Blackbyte赎金软件攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/13/San-Francisco-49ers-blackbyte-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
记录的赎金软件攻击袭击旧金山49员NFL团队的公司IT网络。]记录。球队披露了攻击之后,在黑...
国际刑警组织警告
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/24/cyber-weapon.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
国际刑警组织秘书警告说,民族国家恶意软件将在几年内在网络犯罪上供应。 国际刑警组织秘...
专家发现工业间谍,一个新的被盗数据市场
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/18/Industrial-Spy-marketplace.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
一个名为Industrial Spy的新市场,专注于威胁景观中出现的销售。 Malware Hunterteam和Bl...
Google地址在内核中积极利用Android缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/05/Android-security.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Google发布了Android的May安全公告,2022-05-05 Security补丁级别,该公报修复了一个主动利...
一个关键的RCE漏洞会影响SonicWALL防火墙设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/30/SonicWall.png&h=200&w=300&zc=1&a=c&q=100&s=1)
SonicWALL释放了安全更新,以解决影响多个防火墙设备的远程代码执行漏洞。 SonicWALL已发...
研究人员为最近披露的关键Magento CVE-2022-24086错误创建了一个PoC漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/18/magento-vector-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员为CVE-2022-24086漏洞开发了影响adobeCommerce和Magento开源的漏洞漏洞。商业和...
Coinbase阻止了与俄罗斯个人和实体相关的25,000个加密地址
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/07/coinbase.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
COINBASE宣布,它阻止了与俄罗斯个人和实体相关的超过25,000个区块链路的访问。实体。斗士...
蛇后门用高避免的攻击链针对法国实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/Serpen-backdoor.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
针对法国实体的新电子邮件活动利用巧克力Windows包经理来交付蛇后门。校对点研究人员揭...
LAPSUS $ legegreg gang泄露了一些Microsoft项目的源代码
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/Microsoft-data-leak-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
LAPSUS $ refale群体声称已被黑暗的Microsoft S内部Azure Devops服务器泄露,并泄露了一...
PHP中的关键RCE缺陷到处都是WordPress插件影响数千个网站
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/10/DOM-based-XSS-wordpress-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
wordpress插件php到处都受到三个关键问题的影响,可以利用受影响的系统上执行任意代码。 W...
俄罗斯的愚蠢使用Zelensky的DeepFake视频告诉人们躺下武器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/16/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯的欺骗仍在继续,这次它使用了Zelenskyy的DeepFake视频,邀请乌克兰人放下武器。 乌克...
2月7日至2月27日乌克兰俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/27/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰与网络安全视角相关的事件的时间表。 以下是俄罗斯乌...
Conti Ransomware Bang向Nordex Hack表示责任
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/conti-ransomware-Nordex.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Conti Ransomware Gang对最近的风力涡轮机制造商之一最近对Nordex的攻击声称负责。2022...
汽车租赁公司的六分之一受到造成暂时破坏的网络攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/Sixt.png&h=200&w=300&zc=1&a=c&q=100&s=1)
汽车租赁公司SIXT宣布,它被一个网络攻击袭击,该网络攻击正在客户服务中心和选择性分支机构...
定制的Powershell老鼠用乌克兰危机作为诱饵来针对德国用户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/17/powershell-RAT.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员使用定制的Powershell大鼠发现了一个威胁性参与者,以德国用户的身份获得有关乌克...
Zyxel解决了影响AP,AP控制器和防火墙的四个缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/zyxel.png?resize=300%2C299&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Zyxel解决了影响其许多产品的多种漏洞,包括APS,AP控制器和防火墙。 Zyxel已发布安全更新...
独家:欢迎“ Frappo” - 重新确定性确定了新的网络钓鱼服务
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/10/IMAGE-1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
重新安全猎人单元确定了一种名为Frappo的新地下服务,可在Dark Web上获得。 “ Frappo”充...
CISA将Spring4Shell涉及其已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/05/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA添加了最近公开的远程代码执行(RCE)漏洞Spring4Shell;已知的漏洞漏洞目录。 美国...
DDOS袭击将芬兰政府网站占据了乌克兰总统议会议员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/09/Finland-flawg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
大规模的DDOS袭击在芬兰政府网站上击败了芬兰政府网站,而乌克兰总统Zelenskyy致辞芬兰议...
由于供应商的网络攻击,丰田电机停止了生产
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/Toyota-data-breach.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
日本汽车制造商丰田汽车被迫阻止由于其中一个供应商的网络攻击而停止汽车产量。供应商Ko...
Microsoft Azure缺陷可以允许访问其他客户的PostgreSQL DB
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Azure-flaws-Postgress.gif&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了PostgreSQL灵活服务器的Azure数据库中的缺陷,这可能会导致一个地区的未经...
匿名黑客Roskomnadzor机构揭示俄罗斯缺点
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/11/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体继续发动针对俄罗斯实体的攻击,这是近期进攻的摘要。 匿名宣布已经发牢骚了解俄...
国际警察行动导致逮捕了Silverterrier帮派领导人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/25/silverterrier-bec-gang.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
尼日利亚警察部队由于国际行动而逮捕了Silverterrier网络犯罪集团的涉嫌领导人。 尼日...
Chrome Encaral Update修复积极利用零日错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌解决了一个积极利用的零日缺陷,发布了Chrome 99.0.4844.84 for Windows,Mac和Linux。...
亲乌克兰攻击者妥协的码头图像在俄罗斯网站上发动DDOS攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/04/DDoS-Docker-images.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Pro-Ikraine Hackers正在使用Docker Images启动分布式拒绝服务(DDOS); NBSP攻击了针对俄罗...
思科修复了在野外积极利用的iOS XR缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/21/Cisco-IOS-XR.jpg?resize=300%2C204&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
思科解决了影响iOS XR软件的中等严重性漏洞,该公司警告说,该缺陷是在野外积极利用的。 ...
美国财政部制裁DarkWeb Marketplace Hydra Market
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/Hydra-Market.png&h=200&w=300&zc=1&a=c&q=100&s=1)
美国财政部批准了世界上最大和最长的暗网市场的湿度市场。 美国财政...
匿名正在研究一个巨大的数据转储,这将使俄罗斯吹走
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/28/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体黑客攻击了俄罗斯建筑公司罗斯普特克特,并宣布泄漏将会吹走俄罗斯。 匿名继续攻...
乌克兰:志愿者IT军队将从这个名单中击中数十名俄罗斯目标
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/27/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰正在招募一支志愿者IT军队由白帽黑客组成,用于发动俄罗斯实体名单的攻击。 乌克兰...
中国关联的威胁行动者正在针对乌克兰政府
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/Chinese-hackers-espionage.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Googles标签团队透露,中国关联的APT群体针对乌克兰的政府进行智力目的。 Googles威胁分...
CISA和DOE警告攻击目标UPS设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/30/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA和能源部发出关于减轻不间断电源(UPS)设备的攻击的指导。 美国网络安全和基础设施...
Synology和QNAP警告其某些产品中关键的Netatalk缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/01/Synology-Logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Synology警告客户,其某些NAS设备受到多个关键NetAtalk漏洞的影响。 Synology警告客户,多...
中国链接的摩珊龙滥用安全软件来局限于恶意软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/Moshen-Dragon-impacket.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
中国链接的APT集团被追踪为Moshen Dragon,正在利用Antivirus产品来针对亚洲的电信行业。 ...
俄罗斯联系的Sandworm APT针对乌克兰的能源设施用刮水器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/12/energy-dacilities-Sandworm-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯联系的Sandworm Apt组在乌克兰的乌克兰和Caddywiper刮水器中针对乌克兰的能量设施...
风力涡轮机巨头德意志Windtechnik被专业网络攻击击中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/27/Deutsche-Windtechnik.png&h=200&w=300&zc=1&a=c&q=100&s=1)
德国风力涡轮机巨头德意志Windtechnik本月初受到针对性的网络攻击的袭击。 德国风力涡轮...
LAPSUS $勒索帮派声称来自OKTA的窃取敏感数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/okta.png&h=200&w=300&zc=1&a=c&q=100&s=1)
LAPSUS $勒索集团声称,来自身份和访问管理和NBSP的盗窃敏感数据;巨型OKTA解决方案。 该...
CISA和FBI对潜在数据擦拭攻击溢出
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/01/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA和FBI警告我们的组织,针对乌克兰实体的数据擦除攻击可能会溢出全球目标。一个联...
匿名及其附属公司继续对俄罗斯造成损害
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
通过匿名集体推出的大规模运作,对俄罗斯的非法入侵持续。 流行的集体匿名和其附属公司无...
Blackbyte Ransomware突破了至少3个美国关键基础设施组织
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/14/San-Francisco-49ers-blackbyte-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
美国联邦调查局(FBI)表示,Blackbyte Ransomware Gang已违反了来自&NBSP的三个组织;美国关键...
NB65集团针对俄罗斯,具有修改版的Contis Ransomware
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/10/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
NB65黑客组织根据Conti赎金软件和目标俄罗斯的泄露源代码创建了其赎金软件。根据BLEEPi...
自2012年以来,部落Webmail软件受到危险错误的影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/23/Horde-Webmail-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家发现了一个九岁的UndateDed缺陷,可以允许访问电子邮件帐户。 Horde Webmail中的一个...
Linux Xorddos机器人的活性在过去六个月中增加了254%
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/20/XorDdos.png?resize=300%2C196&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft研究人员在过去六个月中观察到Linux Bot Xorddos的活性峰值。 Xorddos,也称为...
英国警方逮捕了7名涉嫌达普斯·勒比团伙成员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/okta.png&h=200&w=300&zc=1&a=c&q=100&s=1)
英国警方怀疑来自牛津的16岁,是受欢迎的Lapsus $勒索集团的领导者之一。 伦敦市警方宣布...
俄罗斯看门狗Roskomnadzor还在俄罗斯封锁了Facebook
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/04/Facebook-Cambridge-Analytica.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
国家通信看门狗Roskomnadzor已经命令阻止俄罗斯的Facebook的访问,在乌克兰的持续入侵。国...
3月20日至36日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/27/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的乌克兰与网络安全视角相关的事件的时间表。 3月25...
ERMAC 2.0 Android Banking Trojan目标超过400个应用程序
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/ERMAC-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
ERMAC Android银行特洛伊木马的新版本能够针对增加的应用程序。 ERMAC Android Bankin...
威胁演员利用Microsoft团队传播恶意软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/17/Microsoft-Teams.png&h=200&w=300&zc=1&a=c&q=100&s=1)
攻击者妥协了Microsoft团队账户以附加恶意可执行文件来聊天并将其传播给对话的参与者。...
美国国务院提供1000万美元的信息,以找到六个俄罗斯沙虫成员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/27/state-department.jpg?resize=300%2C284&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府提供多达1000万美元的信息,以识别或找到六个俄罗斯GRU黑客,这些黑客是Sandworm Ap...
匿名#Prussia,数千个网站被黑客入侵,数据泄漏等
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/05/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名及其附属公司继续瞄准俄罗斯和白俄罗斯,它也是针对俄罗斯的不忠机。网点传播不奉献,俄...
CISA为已知的漏洞漏洞目录增加了15个新缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/16/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了15个新缺陷。 美国网...
CVE-2021-31805 Apache Struts中的RCE错误最终修补了
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2017/03/Apache-Struts-2-zero-day-3.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apache在Apache Struts RCE中寻址了一个临界漏洞,该RCE链接到未正确修复的先前问题。 Ap...
Wyze CAM设备中的缺陷允许其完整的收购
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/wyze-cam-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Wyze CAM设备受三种安全漏洞的影响,可以允许攻击者接管它们和访问相机源。 Bitdefender研...
Ubisoft遭受了一个网络安全事件,导致暂时中断
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/12/ubisoft.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Video Game Company Ubisoft遭遇了网络安全事件,即 对游戏,系统和服务产生了严重的影...
专家将多个勒索软件菌株联系起来
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/04/APT38.png?resize=300%2C261&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Trellix的研究人员将多个勒索软件菌株连接到朝鲜支持的APT38组。 勒索软件用于对金融机...
FBI警告俄罗斯关联对美国能源公司的攻击风险
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/23/White-House.jpg?resize=300%2C276&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
联邦调查局警告与俄罗斯关联威胁演员的能源公司有关的风险。 联邦调查局警告能源公司是...
乌克兰人是美国被判刑的第三个芬兰人成员
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2015/03/DoJ.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
一名乌克兰人在美国犯罪活动中被判处在美国犯罪活动中,在网络犯罪集团托盘7中犯罪。监狱&n...
建议使用QNAP用户在路由器上禁用UPnP端口转发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/QNAP-logo.png?resize=300%2C228&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Qnap敦促客户在他们的路由器上禁用通用即插即用(UPnP)端口转发以保护其NAS设备。 台湾供...
Caddywiper,一个新的数据刮水器击中乌克兰
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/15/CaddyWiper.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们发现了一个被追踪为Caddywiper的新刮水器,这些刮水器被攻击瞄准乌克兰组织的攻击。...
攻击者越来越多地采用Regsvr32实用程序执行通过办公室文件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/10/regsvr32-scrobj.dll-Office-Documents.png&h=200&w=300&zc=1&a=c&q=100&s=1)
UPTYCS威胁研究团队一直在通过各种类型的Microsoft Office文件来观察Regsvr32.exe的利...
美国,澳大利亚,加拿大,新西兰和英国对俄罗斯关联的威胁行动者袭击的警告
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/21/Consular-Department-of-the-Embassy-of-the-Russian-Federation.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯关联威胁行动者在关键基础设施上进行了网络智能联盟的网络安全机构。 五个眼睛智...
临界VMware工作空间一访问CVE-2022-22954积极开发的缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2021/04/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者正在积极利用VMware工作空间中的一个接入和身份管理员在最近由供应商修补的Ac...
哈马斯联系威胁演员目标高调以色列个人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/Hamas-cyber-espionage.png&h=200&w=300&zc=1&a=c&q=100&s=1)
哈马斯联系的威胁行动者进行了一个旨在的敏感部门雇用的以色列个人的精心培养的活动。 C...
远程性玩具可能会使你的爱情生命 - 但骗子也可以踢出他们
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/Lovense.jpg?resize=300%2C258&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
据缺乏安全特征,网络新闻调查显示,可爱的远程性玩具用户可能面临威胁演员的风险。 原始的...
西班牙警察拆除了Sim Swapping Gang谁从受害者银行账户中偷走了钱
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/11/hacking-SIM-cards.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
西班牙国家警察逮捕了八名专门从事SIM交换袭击的犯罪戒指的八名成员。 西班牙国家警察...
匿名对俄罗斯的不断行动
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/16/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
本周匿名集体及其附属公司针对多个俄罗斯组织窃取了千兆字节的数据。本周匿名和其他黑客...
匿名目标寡头俄罗斯企业:马拉松团体被黑客攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名宣布俄罗斯投资公司马拉松群体的黑客宣布。虽然今天该集团声称了马拉松群的黑客。 ...
物联网和网络安全:未来是什么?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/iot.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
IoT Gizmos使我们的生活更轻松,但我们忘记了这些Doohickeys是IP端点,它们充当迷你Radios...
顶点中央产品管理控制台中的趋势科固定高度严重程度缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/TrendMicro.jpg?resize=285%2C177&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
趋势科技已经固定了高度严重性的任意文件上传漏洞,以CVE-2022-26871在Apex Central产品管...
一个大规模的DDOS袭击袭击以色列,政府网站离线
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/14/israel.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
许多以色列政府网站在一个网络角落之后脱机,国防部来源声称这是达到该国的最大袭击事件。...
T-Mobile确认Lapsus $已访问其系统
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/23/T-Mobile-Lapsus-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
电信巨头T-Mobile确认了  Lapsus $ 勒索集团于3月获得了对其网络的访问。 周五...
美国农业机械制造商Agco遭受了勒索软件攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/ransomware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
American 制造商Agco宣布遭受了影响其生产设施的勒索软件攻击。 Agco,Agco是最重...
在最近的攻击中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/26/VMware-APT-Iran.png&h=200&w=300&zc=1&a=c&q=100&s=1)
已经观察到伊朗链接的APT组火箭小猫,利用最近修补的CVE-2022-22954 VMware缺陷。 已经观...
LAPSUS $帮派声称已经攻击了Microsoft源代码存储库
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/21/Microsoft-azure-repository-hack.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
微软正在调查LAPSUS $黑客集团违反其内部Azure Devops源代码存储库。数据。在过去的几个...
Bumblebee,由多个犯罪软件威胁参与者使用的新的恶意软件加载程序
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/28/Bumblebee-attack-chain.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者在其广告系列中用一个名为Bumblebee的新装载机代替了Bazaloader和Icdid恶意软...
专家发现了野马熊猫进行的新攻击浪潮
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/09/Mustang-Panda.png&h=200&w=300&zc=1&a=c&q=100&s=1)
中国链接的野马熊猫公寓集团针对亚洲,欧洲联盟,俄罗斯和美国的实体进行新的攻击浪潮。 2...
访问:7漏洞影响+150从100多种制造商的设备型号
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2022/03/axeda-Access-7.webp?resize=300%2C286&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
许多物联网和医疗器械受到七个严重缺陷的影响,统称为访问:7,广泛使用的Axeda平台。 来自医...
奥普鲁西亚更新:匿名违反了其他组织
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/14/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
另一个星期已经过去了,匿名人士砍了其他俄罗斯公司,并通过ddosecrets泄露了他们的数据。 ...
CISA敦促在3月21日将积极利用Firefox零天进行修复
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/08/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)最近向其&NBSP披露了Firefox零天;已知的漏洞漏洞目录...
贝宝(PayPal)的缺陷可以允许攻击者从用户帐户中窃取资金
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/PayPal-hack.png&h=200&w=300&zc=1&a=c&q=100&s=1)
一位安全研究人员宣布发现贝宝(Paypal)中有一个未解决的缺陷,该缺陷可以使攻击者从用户那里...
匿名在俄罗斯推出其冒犯,以应对乌克兰的入侵
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/25/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
受欢迎的集体匿名宣布俄罗斯对俄罗斯的非法入侵乌克兰的宣布,并宣布一系列网络攻击呼吁采...
网络保险和不断变化的全球风险环境
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/22/hackers-hacking-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
当安全失败时,网络保险可能对确保连续性至关重要。当 Einstein被问到未来的战争将是什么...
欧洲数据保护监督员在滑雪卷等监视间谍软件上呼叫禁令
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/17/ss7-surveillance.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
欧洲数据保护主管授权呼吁禁止开发和使用Pegasus的商用间谍软件。 本周欧洲数据保护主管...
Anomaly Six,一家美国监视公司,实时跟踪大约30亿个设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/26/ss7-surveillance.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
The Intercept发表的一篇有趣的文章揭示了一家名为Anomaly Six的美国监视公司的秘密业...
VMware修复了其某些产品中的一个关键身份旁路问题
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/18/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
VMware解决了一个关键的身份验证旁路漏洞,影响多个产品中的本地域用户。 虚拟化巨头警告...
匿名黑客攻击其他俄罗斯组织,一些违规可能是严重的
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体和联盟团体加强了他们的袭击,并声称已经破坏了多个组织。与着名集体相关的匿名和...
Microsoft警告使用工具SQLPS针对MSSQL服务器的攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/18/microsoft.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft警告了针对Microsoft SQL Server(MSSQL)数据库服务器的野蛮攻击攻击。 Microso...
暴露:正在毒害Facebook的威胁演员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/IsThatYou-Facebook.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
对臭名昭著的“是你吗?”的调查。视频骗局导致网络新闻研究人员暴露了正在毒害Facebook...
- 数据加载中,请稍后...