研究人员共享NSA方程组的技术细节BVP47后门
最后更新 :2022.02.24
来自中国PAGU实验室的研究人员披露了Linux顶级APT后门的细节,被追踪为BVP47,这与美国国家安全局(NSA)&NBSP相关联;等式组。
名称BVP47来形成对串BVP的大量引用和加密算法中使用的数值0x47。
BVP47后门于2013年首次发现,同时对安全进行了法医调查由中国政府组织遭受的违规行为。
专家在一个主要的国内部门的主持人的深入法医调查期间提取了Linux系统的后门。恶意软件出现为顶级宽度后门,但是按顺序出现进一步调查恶意代码,需要攻击者不对称加密的私钥进行操作vidate遥控功能。
在2016年和2017年,黑客集团的影子经纪人 据称从&NBSP偷走了一堆数据;方程组,包括许多 黑客工具和利用。
在10月底2016年,黑客泄露了nbsp;一个新的转储,其中包含由已知为&nbsp的nsa链接组被攻击的服务器列表;方程组。
pangu实验室研究人员在阴影经纪人泄露的数据中发现了bvp47后门。
泄露的数据显示,在十年的时间跨度,在45个国家,在包括俄罗斯,日本,西班牙,德国,意大利的45个国家,方程组达到了287个目标。
![Equation Group Bvp47 backdoor](/d/file/2022/02/23/Bvp47.png)
本集团针对多个行业,包括政府,电信,航空航天,能源,金融机构,核研究,石油和天然气,军事,运输和公司开发加密技术。[123 PAGU实验室已经跟踪了攻击涉及BVP47后门作为操作Telescreen,制定了恶意代码,以允许运营商实现对受感染设备的长期控制。 BVP47的实施包括复杂的代码,段加密和解密,Linux包括复杂的代码,段加密和解密多版平台适配,丰富的rootkit防跟踪技术,最重要的是,它集成了高级封面通道中使用的高级BPF引擎,以及繁琐的通信加密和解密过程读取专家发布的报告。 专家认为,由于零天漏洞的后门对网络攻击能力没有辩护。 后门的技术细节包括在PGA语实验室的报告中,它还提供了对等式组和US NSA之间的链路的见解。对等式组的归属基于与加密中包含的漏洞的重叠PTED存档文件eqgrp-auctive-file.tar.xz.gpg由影子经纪商发布于2016年失败之后拍卖。
- END -
DNS缺陷会影响数以百万计的物联网设备使用的库
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/DNS.png&h=200&w=300&zc=1&a=c&q=100&s=1)
UCLIBC库的域名系统(DNS)组件中的脆弱性影响数百万的物联网产品。 NOZOMI  NOZOMI&nb...
Funless Sockdetour Backdoor Targets U.S.的防御承包商
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/26/SockDetour-backdoor.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员提供了有关针对我们基于美国的防御承包商的隐身定制恶意软件的细节。来自Palo A...
CISA将两个Zabbix缺陷添加到其已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/24/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA增加了两个缺陷影响ZABBIX基础设施监测工具的缺陷;已知的漏洞漏洞目录。美国网...
UNC3524 APT使用IP摄像机部署后门和目标交换
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/unc3524-fig1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
一个新的APT组,被跟踪为UNC3524,使用IP摄像机部署后门并窃取Microsoft Exchange Emails。 ...
框披露涉及现金应用程序可能影响820万美国客户的数据违规行为
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/Cash-App.png&h=200&w=300&zc=1&a=c&q=100&s=1)
否则披露了与现金应用投资应用有关的数据违规,并通知了820万当前和前美国客户。 数据违约...
敌人,一个新的DDoS僵尸网络出现在威胁景观中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/17/Enemybot-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
earmbot是一个DDOS僵尸网络,用于通过利用已知的漏洞来定位多个路由器和Web服务器。来自Fo...
俄罗斯 - 乌克兰网络冲突造成风险的关键基础设施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/14/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
虽然俄罗斯 - 乌克兰网络冲突发生了,但国家行动者,骗子和黑客活动者继续造成危险的关键基...
匿名针对俄罗斯军事和国家电视和广播宣传
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/05/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名继续支持乌克兰反对俄罗斯军事和宣传的俄罗斯犯罪入侵。 强奸和射杀当地妇女和儿童...
安全事务时事通讯第358轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/20/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
Conti Ransomware声称已将秘鲁MofDirección进入Inteligencia(Digimin)
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/conti-ransomware-Peru-intel.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Conti Ransomware Gang声称已将秘鲁MofDirección将军(Digimin)和被盗的9.41 GB。 它的...
攻击者使用网站联系表格来扩散Bazarloader恶意软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/12/phishing-BazarLoader.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员警告,威胁演员正在通过网站联系人展开逃避检测的Bazarloader恶意软件。 Trickbot...
朝鲜与APT37与Goldbackdoor的新闻工作者有关
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/26/APT37-GOLDbackdoor.png&h=200&w=300&zc=1&a=c&q=100&s=1)
与朝鲜联系的APT37小组针对新闻记者,这些记者专注于DPRK,并使用新的恶意软件。 朝鲜链接的...
骗子用污染的DDOS工具瞄准乌克兰IT军队
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/DDoS-tool-IT-Army-Ukraine.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员正在将密码窃取恶意软件伪装成作为目标乌克兰IT军队的安全工具。 思科Talos研究...
ERMAC 2.0 Android Banking Trojan目标超过400个应用程序
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/ERMAC-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
ERMAC Android银行特洛伊木马的新版本能够针对增加的应用程序。 ERMAC Android Bankin...
安全事务时事通讯第353轮
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/13/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
匿名为投降坦克提供价值52,000美元的比特币。这是假新闻吗?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/06/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
流行的黑客集体匿名为每个投降的坦克提供给俄罗斯军队的俄罗斯军队52,000美元。 据报...
CISA将新的Microsoft,Linux和Jenkins添加到其已知的剥削漏洞目录中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/26/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国关键基础设施安全机构(CISA)在其已知的剥削漏洞目录中增加了七个新缺陷,包括Microsoft,L...
中国联系的Gimmick植入现在目标Macos¶
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/23/GIMMICK-workflow.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Gimmick是由中国联系的APT Storm云开发的新发现的麦斯科斯植入物,并习惯于跨亚洲的组织...
Conti勒索软件帮派威胁要推翻哥斯达黎加政府
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/18/Costa-Rica-Conti-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Conti Ransomware团伙威胁要在上个月袭击后推翻新的哥斯达黎加政府。 上个月,Conti Rans...
CISA将Sophos防火墙错误添加到已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全局(CISA)增加了一个关键的Sophos防火墙漏洞和七个其他问题,&NBSP...
PWN2OWN迈阿密黑客赛竞赛为26美元的独特ICS漏洞授予40万美元
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/22/Pwn2Own-Miami-2022.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
参加PWN2OWN迈阿密2022个黑客赛的帽子黑客总共获得了40万美元的ICS利用。迈阿密2022是由...
乌克兰警告旨在接管电报账户的袭击事件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰技术安全和情报服务警告威胁演员的目标,旨在获得用户报价账户的访问。 乌克兰的特...
匿名声称已经砍了俄罗斯央行
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客集体声称被砍成了俄罗斯中央银行,并偷走了35,000份文件。 匿名继续瞄准俄罗斯政...
匿名黑客攻击俄罗斯Thozis Corp,但否认对罗斯卡韦斯的攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/31/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体黑客攻击了俄罗斯投资公司Thozis Corp,但对俄罗斯民用航空权威罗斯卡夫帝的攻击...
Western Digital在我的云OS 5中解决了一个关键的错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/27/Western-digital.png?resize=300%2C194&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Western Digital修复了影响我的云OS 5设备的临界缺陷,允许攻击者使用root权限获取远程代...
伊朗广播公司的Irib由刮水器恶意软件击中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/23/IRIB-attack-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
伊朗国家媒体公司伊朗伊朗伊斯兰广播(IRIB)是由2022年下旬的刮水器恶意软件击中。 调查袭...
安全事务新闻通讯第366轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/22/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
新的Revil勒索软件操作样本背后的奥秘
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/acer-revil-half_column_desktop.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Revil Ransomware帮派恢复了运营,专家发现了一个新的总体和新的攻击基础设施。   r...
Linux Xorddos机器人的活性在过去六个月中增加了254%
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/20/XorDdos.png?resize=300%2C196&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft研究人员在过去六个月中观察到Linux Bot Xorddos的活性峰值。 Xorddos,也称为...
Conti勒索软件要求对哥斯达黎加的攻击负责
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/22/Costa-Rica-Conti-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Conti Ransomware团伙声称对遭受勒索软件袭击的责任袭击了哥斯达黎加的政府基础设施。 ...
灰尘模块使用类似蠕虫的技术扩展机器人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/21/DirtyMoe.png&h=200&w=300&zc=1&a=c&q=100&s=1)
DirtyMoe Botnet继续发展,现在包括一种模块,该模块实现了难以变性的传播能力。 在6月2021...
匿名泄露的数据从俄罗斯管道公司Transneft窃取
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/20/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客欧米茄公司,内部R& D型横切小说,俄罗斯石油管道巨头,并泄露的被盗数据。 匿名集...
俄罗斯连接的独眼巨人闪烁僵尸网络定位华硕路由器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/Consular-Department-of-the-Embassy-of-the-Russian-Federation.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
最近发现的独眼巨人眨眼僵尸网络被认为是  vpnfilter 僵尸网络的替代品,现在正在...
CISA为已知的漏洞漏洞目录添加95个缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/04/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了95个漏洞。美国网络安...
Microsoft Azure缺陷可以允许访问其他客户的PostgreSQL DB
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Azure-flaws-Postgress.gif&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了PostgreSQL灵活服务器的Azure数据库中的缺陷,这可能会导致一个地区的未经...
独家:欢迎“ Frappo” - 重新确定性确定了新的网络钓鱼服务
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/10/IMAGE-1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
重新安全猎人单元确定了一种名为Frappo的新地下服务,可在Dark Web上获得。 “ Frappo”充...
Crooks声称从Transunon South Africa偷了4TB的数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/19/data-breach.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
TransUnon South Africa披露了一种数据违规,窃取敏感数据的威胁行动者,要求赎金支付不释...
亲俄罗斯黑客小组Killnet计划于5月30日攻击意大利
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/29/Killnet-vs-Italy.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
亲俄罗斯黑客集团Killnet再次威胁意大利,它于5月30日宣布了一次大规模且前所未有的袭击。...
Apple发出紧急补丁以解决积极利用零天
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/31/apple.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apple发布了紧急补丁,以解决两个零天漏洞,积极利用iPhone,iPad和Mac。苹果已发布紧急安全...
一个新的WhatsApp OTP骗局可以允许劫持用户帐户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/30/WhatsApp-hack.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
专家警告说,新的WhatsApp OTP骗局可以使攻击者可以通过电话劫持用户的帐户。 最近Cloudse...
Cloudflare阻止了记录的HTTPS DDOS攻击在15 RPS处峰值
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/28/DDoS-attack.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Cloudflare减轻了分布式拒绝服务(DDOS)的攻击,该攻击的峰值达到了1530万个每秒请求(RPS)。 ...
委内瑞拉心脏病专家被指控经营和销售Thanos勒索软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/17/Thanos.png&h=200&w=300&zc=1&a=c&q=100&s=1)
美国司法部指控一名55岁的委内瑞拉心脏病专家经营和出售Thanos勒索软件。 美国司法部指...
TLstorm缺陷允许远程操纵数百万企业UPS设备的功率
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/TLStorm.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
IN&NBSP的三个缺陷; APC智能UPS设备,被跟踪为TLSTOM, 可以被远程攻击者利用来破解并摧...
风力涡轮机巨头德意志Windtechnik被专业网络攻击击中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/27/Deutsche-Windtechnik.png&h=200&w=300&zc=1&a=c&q=100&s=1)
德国风力涡轮机巨头德意志Windtechnik本月初受到针对性的网络攻击的袭击。 德国风力涡轮...
CISA将98个域添加到与Conti Ransomware Gang相关的联合警报
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA已经更新了CONTI赎金软件的警报,并添加了犯罪团伙使用的98个域名。 美国网络安全...
Lockbit Ransomware集团声称有黑客普利通美洲
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/13/Bridgestone-Americas-Lockbit.png&h=200&w=300&zc=1&a=c&q=100&s=1)
洛克贝尔赎金瓶帮派声称拥有克服普利刚美洲,最大的轮胎制造商之一。 来自公司的数据艺人...
Github警告,被盗的OAuth代币用于下载数十个组织的数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/17/github-social-coding.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Github报告说,威胁演员使用被盗的OAuth用户令牌来从几个组织中删除私有数据。 Github使用...
三个关键RCE缺陷会影响数百个HP打印机型号
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/hp.png&h=200&w=300&zc=1&a=c&q=100&s=1)
三个关键RCE缺陷会影响数百个HP LaserJet Pro,PageWide Pro,OfficeJet,Enterprise,大型格式...
思科修复了在野外积极利用的iOS XR缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/21/Cisco-IOS-XR.jpg?resize=300%2C204&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
思科解决了影响iOS XR软件的中等严重性漏洞,该公司警告说,该缺陷是在野外积极利用的。 ...
acidrain,一名刮水器,欧洲的路由器和调制解调器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/AcidRain.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一种新的破坏性刮水器,被追踪为酸性 ,,这可能与最近对ViaSAT的攻击相关联。 ...
Red Tim Research(RTR)发现了2个影响F5 Frangix SDC的错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/12/F5-Traffix.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Red Team Research(RTR)的Tim Research Laboratory的专家披露了几个影响F5 Frangix SDC...
一个网络攻击强迫风力涡轮机制造商Nordex Group关闭了一些IT系统
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/hackers-hacking.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Nordex Group是一个最大的风力涡轮机制造商之一,被一个网络攻击,迫使公司关闭了其基础设...
物联网和网络安全:未来是什么?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/iot.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
IoT Gizmos使我们的生活更轻松,但我们忘记了这些Doohickeys是IP端点,它们充当迷你Radios...
组织在2021年至少支付了6.62亿美元的赎金瓶帮派
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/13/ransomware-gangs-payments-totals-1024x668-1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
组织在2021年期间支付了超过6亿美元的加密货币,近三分之一的Conti赎金软件。上周,来自英国...
威胁演员目标受保护的Microsoft SQL Server安装
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/22/MS-SQL-Servers-beacon-injection.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员在易受攻击的Microsoft SQL服务器上安装Cobalt Strike信标,以在目标网络中实现立...
75%的医用输液泵受众所周知的漏洞影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/medical-infusion-pumps.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员分析了超过200,000个网络连接的医疗输液泵,并发现它们超过100,000个易受攻击的。...
由关键认证旁路缺陷影响的Sophos防火墙
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/27/Sophos-Firewall-User-Portal-interface.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Sophos已经解决了一个关键的漏洞,追踪为CVE-2022-1040,在其&NBSP中被追踪; Sophos Firewal...
花栗鼠巨人nvidia被赎金软件攻击击中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/27/NVIDIA-CVE-2019-5702.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Chipmaker Giant Nvidia是赎金软件攻击的受害者,它占据了一些系统两天。 芯片制造者巨型...
中国关联威胁演员目标印度电网组织
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/09/Indian-power-grid-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
中国关联的威胁行动者继续瞄准印度电网组织,大部分袭击都涉及ShadowPad后门。 记录的期货...
国家行动者被攻击红十字会利用Zoho虫子
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/17/Red-Cross.png&h=200&w=300&zc=1&a=c&q=100&s=1)
红十字国际委员会(红十字国际委员会)上个月违反其网络的袭击者被剥削了Zoho虫子。 红十...
安全事务时事通讯第359轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/03/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
黑客在Twitter上泄露了一个新版本的Conti Ransomware源代码
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/21/conti-ransomware-3.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰安全研究员从CONTI赎金软件操作中泄露了更多的源代码,以抗议冲突的帮派位置。黑客...
美国常规公司私营企业警告国家 - 国家行动者是针对ICS SCADA设备的目标
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/14/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府机构警告威胁行为者,这些行为者来自各种供应商的ICS和SCADA系统。 能源部(DOE),网络...
亲俄罗斯黑客攻击主义者针对意大利政府网站
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/14/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
亲俄罗斯黑客集团Killnet针对多个意大利机构的网站,包括参议院和美国国家卫生研究院。 一...
鲍拉特大鼠,一个执行勒索软件和DDOS攻击的新老鼠
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/borat-rat.png&h=200&w=300&zc=1&a=c&q=100&s=1)
传感器研究人员发现了一个名为Borat的新的远程访问特洛伊木马(大鼠)能够进行DDOS和赎金软...
专家发布了关键VMware CVE-2022-22972缺陷的POC利用代码
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
安全研究人员发布了针对关键身份验证的POC利用代码绕过漏洞CVE-2022-22972影响多个VMwar...
匿名黑客雀巢并泄露了10 GB的敏感
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
受欢迎的匿名黑客主义主义者集体宣布已经被黑客的雀巢,并泄露了10 GB的敏感数据,因为食品...
乌克兰:白俄罗斯APT小组UNC1151针对具有矛网络钓鱼的军事人员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/25/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰证书(CERT-UA)警告了针对乌克兰武装部队人员的矛网络钓鱼活动。 乌克兰的计算机应...
美国,澳大利亚,加拿大,新西兰和英国对俄罗斯关联的威胁行动者袭击的警告
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/21/Consular-Department-of-the-Embassy-of-the-Russian-Federation.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯关联威胁行动者在关键基础设施上进行了网络智能联盟的网络安全机构。 五个眼睛智...
分析使用恶意PDF的网络钓鱼攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/13/cape.png&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全研究人员 Zoziel Pinto Freire 分析了使用武器化的PDF在网络钓鱼攻击中的使用 ...
Okta说375顾客受到黑客影响的客户,但Lapsus $ Gang说它是撒谎
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/okta.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Access Management Systems OKTA的提供者确认了数据泄露,并透露了其2.5%的客户受到影响。...
这被称为badusb是有原因的
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/29/Badusb.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络犯罪帮派FIN7的BADUSB攻击提醒人们所有组织中存在的两个关键漏洞。 犯罪集团一直在...
匿名黑客攻击俄罗斯国防部并瞄准俄罗斯公司
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/26/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体已经破坏了俄罗斯国防部,以回应乌克兰入侵漏出了员工的数据。 在匿名集体呼吁乌...
匿名黑客攻击的俄罗斯媒体服务来广播战争镜头
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/07/Anonymous-streaming-services.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客入侵最受欢迎的俄罗斯流服务,从乌克兰广播战争镜头。 从乌克兰广播战争镜头,向...
谷歌自2022年开始以来修复了Chrome的第三天零点
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Google Chrome 100.0.4896.127解决了作为CVE-2022-1364被追踪的新的高度严重性零天脆弱...
CVE-2022-20685在Modbus预处理器的漏洞中的缺陷使其无法使用
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/21/snort-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
CVE-20222-20685在Modbus预处理器中的缺陷暂停检测引擎可以触发DOS条件,并使它免于恶意流...
思科在企业NFVIS软件中解决了三个错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/05/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科解决了影响其企业NFV基础设施软件(NFVIS)的三个缺陷,可以允许宿主妥协。 思科解决了...
乌克兰:军事防务机构和银行由网络攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰的辩护机构和两个国有银行被分布式拒绝服务(DDOS)袭击袭击。 国防部和乌克兰和国有...
什么是凭证馅?如何防止它?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章介绍了凭证填充攻击,这是防止它们的对策。如果您正在寻找,可以将凭证填充尝试作为...
Xenomorph Android Banking Trojan通过Google Play商店分发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/21/Xenomorph-banking-Trojan.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Xenomorph Android Trojan已通过针对56个欧洲银行的官方Google Play商店分发。威胁特征...
亚洲媒体公司Nikkei遭受了勒索软件攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/21/nikkei.png?resize=275%2C183&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
媒体公司Nikkei披露了勒索软件攻击,并透露该事件可能影响了客户数据。 日本媒体公司Nikke...
PWN2OWN Vancouver 2022 D1:MS Teams exploits获得了$ 450,000
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/19/PWN2OWN-VANCOUVER-2022-3.jpg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
白帽子黑客在PWN2own Vancouver 2022的第一天总共赚了800,000美元,以450,000美元的价格以...
匿名声称俄罗斯能源巨头Rosneft的黑客德国附属公司
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/14/Rosneft.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名声称,被黑了解了俄罗斯能源巨头ROSNEFT和偷了20TB的德国子公司的系统。 在Hacktivist...
威胁参与者正在积极利用F5 Big-IP中的CVE-2022-1388 RCE
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/10/f5-networks-bg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者正在利用关键的F5 Big-IP缺陷CVE-2022-1388来提供恶意代码,网络安全研究人员警...
CISA添加了Chrome,Redis错误到已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了Chrome和Redis缺陷。 ...
Microsoft警告着土著针对热钱包的兴起
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/18/cryware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft研究人员警告说,针对非监测的加密货币钱包(也称为热钱包)的冷冻软件的威胁不断上...
Google地址在内核中积极利用Android缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/05/Android-security.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Google发布了Android的May安全公告,2022-05-05 Security补丁级别,该公报修复了一个主动利...
CISA,FBI,NSA警告了兰森软件的全球化威胁
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/12/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
CISA,FBI和NSA发布了针对关键基础设施组织的赎金软件攻击的联合咨询警告。 来自英国的网...
4月24日至4月30日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/01/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章从网络安全的角度提供了与俄罗斯入侵乌克兰有关的事件的时间表。 以下是与前几...
专家发现工业间谍,一个新的被盗数据市场
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/18/Industrial-Spy-marketplace.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
一个名为Industrial Spy的新市场,专注于威胁景观中出现的销售。 Malware Hunterteam和Bl...
网络保险和不断变化的全球风险环境
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/22/hackers-hacking-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
当安全失败时,网络保险可能对确保连续性至关重要。当 Einstein被问到未来的战争将是什么...
购物陷阱:在线商店骗局击中全球的骗局
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/28/Shopping-trap-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
购物陷阱:来自中国的犯罪团伙一直在使用流行品牌的在线商店到世界各地的用户 与在线商店...
CVE-2022-22292缺陷可能允许黑客攻击三星Android设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/07/Android-security.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们发现了一种漏洞,被追踪为CVE-2022-22292,可以利用Android 9,10,11和12个设备。移动...
美国拆除了俄罗斯联系的独眼巨人眨眼僵尸网络
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/DoJ.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府宣布破坏由俄罗斯联系的Sandworm APT组运营的独眼巨人眨眼僵尸网络。 美国政府...
VMware发布了更新以修复多个产品中的Spring4Shell漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
VMware发布了安全更新,以解决称为Spring4Shell的关键远程代码执行漏洞。 VMware已发布...
软件包分析动态分析在开源存储库中包装包
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/npm.png?resize=300%2C140&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
开源安全基金会(OPENSSF)正在研究一种工具,以对上传到流行的开源存储库的软件包进行动态分...
自2020年4月以来,Sidewinder进行了1,000多次袭击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/31/SideWinder.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
卡巴斯基报道 Kaspersky的研究人员分析了追踪为Siendwinder(又名Rattlesnake Rattlesna...
NVIDIA在最近的赎金软件攻击后披露了数据违规行为
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/NVIDIA-CVE-2019-5702.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
花栗鼠巨头NVIDIA确认了最近披露的安全事件之后的数据违规,被盗专有信息被盗。 芯片制造...
Lapsus $赎金软件集团正在招聘,它宣布招聘内部人员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/11/Lapsus-Ransomware-hiring.png&h=200&w=300&zc=1&a=c&q=100&s=1)
LAPSUS $赎金瓶帮派正在寻找愿意出售对主要技术公司和ISPS的远程访问的内部人。 星期四...
关键CVE-2022-1162在Gitlab中的缺陷允许威胁演员接管账户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/gitlab.jpg?resize=300%2C168&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Gitlab已经解决了一个关键漏洞,被追踪为CVE-2022-1162(CVSS得分为9.1),这可能允许远程攻击...
- 数据加载中,请稍后...