Okta说375顾客受到黑客影响的客户,但Lapsus $ Gang说它是撒谎
最后更新 :2022.03.24
Access Management Systems OKTA的提供者确认了数据泄露,并透露了其2.5%的客户受到影响。
本周Lapsus $ reftice集团声称具有来自身份和访问管理的敏感数据和NBSP;巨型OKTA解决方案。该团伙宣布所谓的黑客通过其电报渠道,并将一系列屏幕截图作为黑客证明。威胁演员发布的一些图像似乎与公司的客户数据有关。本集团声称的消息声称该团伙有超级用户和管理员访问本公司多个系统。
![okta](/d/file/2022/03/24/okta.png)
OKTA证实,LAPSUS $ reftice集团损失了其中一台支持工程师的笔记本电脑,使其允许他们为其某些客户重置密码。调查人员发现袭击者可以访问从2022年1月16日开始的笔记本电脑五天。
在完成服务提供商的调查之后,我们本周收到了法医公司的报告。该报告突出显示,在2022年1月16日至21日之间有一个五天的时间窗口,攻击者可以访问支持工程师的笔记本电脑。这与我们昨天意识到的屏幕截图一致。读取公司发布的咨询。对OKTA客户的潜在影响仅限于支持的访问RT工程师有。这些工程师无法创建或删除用户或下载客户数据库。支持工程师确实可以访问有限的数据,例如,屏幕截图中看到的jira票和用户列表。支持工程师还能够为用户重置密码和多因素身份验证因素,但无法获取这些密码。okta已确定受影响的客户并通知事件通过电子邮件通知事件。
LAPSUS $ GROUP答复了OKTAS公告,并透露,他们没有损害OKTA员工的笔记本电脑,而是他们瘦的客户。
下面是LAPSUS $ S GAGE答复在他们的电报频道上发表回答:
我确实享受了OKTA给出的谎言。
1。我们没有妥协任何笔记本电脑?这是一个瘦的客户。2. OKTA检测到不成功的尝试危及为第三方提供商工作的客户支持工程师的帐户损害。我仍然不确定W它的尝试不成功?登录到超级用户门户网站,能够重置密码和MFA的〜95%的客户无法成功吗?
4。对于支持零信任的公司。*支持工程师*似乎有过度的懈怠?8.6K频道?(您可能希望在Slack上搜索Akia *,而是一个糟糕的安全练习来存储Slack频道的AWS键)5。支持工程师还能够促进用户的重置用户和MFA因子,但无法获得这些密码。UHM?我希望没有人可以阅读密码?不仅仅是支持工程师,哈哈。您是否暗示密码存储在明文中?6.您声称笔记本电脑受到损害吗?在这种情况下,您可以报告什么*可疑IP地址*7.对OKTA客户的潜在影响不受限制,我非常有限的重置密码和MFA将导致许多客户系统的完全妥协。8.如果您致力于透明度,您聘请坚定的成功H为Mandiant和发布
他们的报告?我相信它会与您的报告非常不同,_______________________________________________________________________________________________________________________________________________ww.okta.com/sites/default/files/2021- 12/okta-security-privacy-documentation.pdf * 21。安全违规管理。 a)通知:如果安全漏洞,OKTA通知影响此类安全漏洞的客户。 OKTA与受影响的客户合理请求有关此类安全漏洞的信息,OKTA提供了关于任何此类安全漏洞和调查行动和采取的调查行动和纠正措施的定期更新。*但客户今天只发现了客户?为什么要等待这个久?
9。访问控制。 OKTA有设计的策略,程序和逻辑控件,设计:b。控制确保所有授予的OKTA人员访问任何客户数据都基于最优化的原则;kkkkkkkkkkkkkkk
1。安全标准。OKTA的ISMP包括遵守和定期测试其ISMP的关键控件,系统和程序,以验证它们在解决威胁和风险方面得到适当的实施和有效。这种测试包括:a)内部风险评估;b)ISO 27001,27002,27017和27018认证;c)NIST指导;d)SoC2 II型(或继承人标准)每年由认可的第三方审计师(“审计报告”)进行每年进行。我不认为在Slack中存储AWS键将符合这些标准的任何一个?
在过去的几个月里,Lapsus $ Gang损失了Microsoft,&NBSP等其他突出公司; NVIDIA, 三星,  Ubisoft,Mercado Libre,和 沃达丰。 本集团现在宣布暂时暂停,直到30/3/2022。- END -
美国常规公司私营企业警告国家 - 国家行动者是针对ICS SCADA设备的目标
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/14/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府机构警告威胁行为者,这些行为者来自各种供应商的ICS和SCADA系统。 能源部(DOE),网络...
Hive Ransomware将其加密器端口以防锈编程语言
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/28/ransomware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Hive RansomWare Gang将其加密器移植到Rust编程语言并实现了新功能。 Hive Ransomware...
Sharkbot Banking Trojan在Google Play上通过假AV应用程序传播
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/09/antivirus-Android-Google-Play.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家在伪装成的谷歌戏剧商店上的恶意Android应用程序伪装成Sharkbot Trojan的防病毒解决...
匿名击中俄罗斯核研究所并泄漏偷窃数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/Anonymous-Nuclear.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
回答对俄罗斯战争呼吁的匿名和其他黑客组继续在GOV组织和企业上发布网络攻击。 与流行集...
关键CVE-2022-1162在Gitlab中的缺陷允许威胁演员接管账户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/gitlab.jpg?resize=300%2C168&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Gitlab已经解决了一个关键漏洞,被追踪为CVE-2022-1162(CVSS得分为9.1),这可能允许远程攻击...
5月8日 - 5月14日乌克兰 - 俄罗斯无声网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/15/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯入侵乌克兰有关的事件的时间表。 下面是与前几周发生的俄罗斯入...
CVE-2022-20685在Modbus预处理器的漏洞中的缺陷使其无法使用
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/21/snort-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
CVE-20222-20685在Modbus预处理器中的缺陷暂停检测引擎可以触发DOS条件,并使它免于恶意流...
攻击者使用网站联系表格来扩散Bazarloader恶意软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/12/phishing-BazarLoader.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员警告,威胁演员正在通过网站联系人展开逃避检测的Bazarloader恶意软件。 Trickbot...
伊朗联系的UNC3313 APT采用了两家定制的后门,反对中东Gov实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/UNC3313-Iran.png&h=200&w=300&zc=1&a=c&q=100&s=1)
伊朗联系作为UNC3313的伊朗联系的威胁演员,使用两个定制的后门对未命名的中东政府实体观...
LAPSUS $ legegreg gang泄露了一些Microsoft项目的源代码
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/Microsoft-data-leak-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
LAPSUS $ refale群体声称已被黑暗的Microsoft S内部Azure Devops服务器泄露,并泄露了一...
独家:欢迎“ Frappo” - 重新确定性确定了新的网络钓鱼服务
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/10/IMAGE-1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
重新安全猎人单元确定了一种名为Frappo的新地下服务,可在Dark Web上获得。 “ Frappo”充...
Github警告,被盗的OAuth代币用于下载数十个组织的数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/17/github-social-coding.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Github报告说,威胁演员使用被盗的OAuth用户令牌来从几个组织中删除私有数据。 Github使用...
安全事务新闻通讯第363轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/01/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
工业间谍与古巴勒索软件运营之间的奇怪联系
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/28/Industrial-Spy-ransomware.png?resize=300%2C267&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
最近推出的工业间谍数据勒索市场现已开始其勒索软件运营。 4月,Malware Hunterteam和Ble...
谷歌阻止了中国关联的APT31S攻击针对美国政府
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/Chinese-hackers-espionage.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌已经阻止了由与美国政府相关联的Gmail用户进行的中国关联集团APT31进行的网络钓鱼运...
军团集体呼吁采取行动以攻击欧洲电视网歌曲大赛的决赛
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/14/Eurovision-Legion.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
亲俄罗斯的志愿运动被称为军团呼吁发动DDOS攻击,以针对欧洲歌唱的决赛发动攻击。 军...
CISA发布了2021年前15个最具利用的软件漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/28/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全和基础设施安全机构(CISA)发布了2021年前15个最具利用的软件漏洞的清单 网络安全...
确保易于约会和收入CVE-2022-0482
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/11/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
易于约会包含一个非常危险的破坏访问控制漏洞,被追踪为CVE-2022-0482,它暴露PII。 另一天,...
访问:7漏洞影响+150从100多种制造商的设备型号
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2022/03/axeda-Access-7.webp?resize=300%2C286&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
许多物联网和医疗器械受到七个严重缺陷的影响,统称为访问:7,广泛使用的Axeda平台。 来自医...
CISA在F5 Big-IP中添加CVE-2022-1388缺陷,以其已知的剥削漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/11/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国关键基础设施安全机构(CISA)在其已知的被剥削漏洞目录中添加了F5 Big-IP产品中的关键C...
Linux Xorddos机器人的活性在过去六个月中增加了254%
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/20/XorDdos.png?resize=300%2C196&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft研究人员在过去六个月中观察到Linux Bot Xorddos的活性峰值。 Xorddos,也称为...
乌克兰SBU逮捕了一名黑客在入侵期间支持俄罗斯
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/17/Ukraine-SBU.jpg?resize=300%2C247&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰(SBU)的安全服务宣布逮捕了一个在入侵期间帮助俄罗斯军队的黑客。 乌克兰的安全服...
Red Tim Research(RTR)团队在爱立信网络管理器上发现了一个错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/Ericsson-Network-Manager.png&h=200&w=300&zc=1&a=c&q=100&s=1)
蒂姆红色团队研究(RTR)研究人员在爱立信网络经理发现了一个新的缺陷,AKA爱立信旗舰网络产品...
俄罗斯连接的独眼巨人闪烁僵尸网络定位华硕路由器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/Consular-Department-of-the-Embassy-of-the-Russian-Federation.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
最近发现的独眼巨人眨眼僵尸网络被认为是  vpnfilter 僵尸网络的替代品,现在正在...
CISA将Spring4Shell涉及其已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/05/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA添加了最近公开的远程代码执行(RCE)漏洞Spring4Shell;已知的漏洞漏洞目录。 美国...
CVE-2022-22292缺陷可能允许黑客攻击三星Android设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/07/Android-security.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们发现了一种漏洞,被追踪为CVE-2022-22292,可以利用Android 9,10,11和12个设备。移动...
CISA将WatchGuard涉及其已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/12/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA将CVE-2022-23176缺陷添加到WatchGuard Firebox和XTM设备中,以其已知的漏洞漏洞...
克鲁克斯窃取了1.82亿美元的Beanstalk Defi平台
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/19/Beanstalk-DeFi.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
基于信贷的Stablecoin协议Beanstalk披露了安全漏洞,导致其所有1,8200,000美元的损失损失...
多个Microsoft Office版本受主动利用的零日影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/30/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft Office的零日缺陷,可以被攻击者利用以在Windows系统上实现任意代码执行。 网...
亚洲媒体公司Nikkei遭受了勒索软件攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/21/nikkei.png?resize=275%2C183&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
媒体公司Nikkei披露了勒索软件攻击,并透露该事件可能影响了客户数据。 日本媒体公司Nikke...
微软通过法院命令扰乱了乌克兰的APT28攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/microsoft.png&h=200&w=300&zc=1&a=c&q=100&s=1)
微软获得了法院命令,接管俄罗斯关联的APT28集团使用的七个域名来定位乌克兰。由俄罗斯链...
鲍拉特大鼠,一个执行勒索软件和DDOS攻击的新老鼠
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/borat-rat.png&h=200&w=300&zc=1&a=c&q=100&s=1)
传感器研究人员发现了一个名为Borat的新的远程访问特洛伊木马(大鼠)能够进行DDOS和赎金软...
连续数千个欧洲卫星用户在网络上落下,这是一个冲突溢出吗?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/05/satellite.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
欧洲跨越欧洲卫星互联网用户通过网络事件与互联网断开连接,专家们怀疑网络攻击。 橙色证...
匿名在俄罗斯推出其冒犯,以应对乌克兰的入侵
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/25/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
受欢迎的集体匿名宣布俄罗斯对俄罗斯的非法入侵乌克兰的宣布,并宣布一系列网络攻击呼吁采...
妥协的WordPress站点在乌克兰网站上启动DDOS
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员损害WordPress站点以部署用于启动DDOS攻击的脚本,该脚本在乌克兰网站上访问了。 ...
QNAP固件更新修复其NAS中的Apache HTTP漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/22/QNAP-logo.png?resize=300%2C228&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
台湾供应商Qnap警告用户上个月更新他们的NAS固件来修复Apache HTTP服务器中寻址的Apache...
Hive Ransomware加密算法中的缺陷允许检索加密文件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/21/Hive-ransomware-encryption.jpg?resize=300%2C177&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员在允许它们解密数据的蜂巢勒索软件中使用的加密算法中发现了一种缺陷。研究人员...
中国链接适当的好奇峡谷针对俄罗斯政府机构
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/Chinese-hackers-espionage.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
与中国联系的好奇峡谷公寓针对俄罗斯政府机构,Google威胁分析小组(TAG)警告。 Google威胁...
Emsisoft为Diavol赎金软件的受害者发布免费解密器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/19/Diavol-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全公司Emsisoft发布了一个免费解密器,允许Diavol赎金软件的受害者恢复他们的文件而...
一个新的WhatsApp OTP骗局可以允许劫持用户帐户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/30/WhatsApp-hack.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
专家警告说,新的WhatsApp OTP骗局可以使攻击者可以通过电话劫持用户的帐户。 最近Cloudse...
Microsoft发布用于检查Mikrotik路由器妥协的开源工具
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/MikroTik-Routers-compromise-Trickbot.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft发布了一个开源工具来保护Mikrotik路由器,并检查Trickbot Malware感染的妥协指...
Caketap,一个用于SIPHON ATM银行数据的新UNIX rootkit
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/caketap.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家发现了一个名为Caketap的新UNIX rootkit,用于窃取ATM银行数据。Windiant研究人员发现...
俄罗斯与俄罗斯的Turla APT针对奥地利,爱沙尼亚和北约平台
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/turla.png&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯与APT集团Turla相关的目标是针对北约电子学习平台的奥地利经济会议厅和波罗的海国...
三星数据泄露:LAPSUS $帮派偷了Galaxy设备源代码
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/Lapsus-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
三星确认,威胁演员在最近的安全漏洞中可以访问其银河系智能手机的源代码。 本周三星披露...
专家发现了用Swift编写的Updateagent Macos恶意软件滴管的新变体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/18/UpdateAgent.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了在野外攻击中使用的Updateagent Macos恶意软件滴管的新变体。 JAMF威胁...
FBI警告俄罗斯关联对美国能源公司的攻击风险
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/23/White-House.jpg?resize=300%2C276&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
联邦调查局警告与俄罗斯关联威胁演员的能源公司有关的风险。 联邦调查局警告能源公司是...
4月03日 - 4月09日乌克兰 - 俄罗斯沉默网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/10/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与网络安全视角相关的乌克兰乌克兰有关的事件的时间表。以下是与前几周发...
Chrome Encaral Update修复积极利用零日错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌解决了一个积极利用的零日缺陷,发布了Chrome 99.0.4844.84 for Windows,Mac和Linux。...
Wyze CAM设备中的缺陷允许其完整的收购
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/wyze-cam-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Wyze CAM设备受三种安全漏洞的影响,可以允许攻击者接管它们和访问相机源。 Bitdefender研...
集团首席执行官仍在监狱中 - 俄罗斯领导的公司已在意大利“列入黑名单”
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/Group-IB.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
意大利ACN机构的最新行政命令禁止由俄罗斯领导的网络安全公司在政府部门工作 意大利国家...
这被称为badusb是有原因的
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/29/Badusb.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络犯罪帮派FIN7的BADUSB攻击提醒人们所有组织中存在的两个关键漏洞。 犯罪集团一直在...
情绪测试在低音量运动中的新攻击链
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Emotet-botnet-new-technique.png&h=200&w=300&zc=1&a=c&q=100&s=1)
情感操作员正在测试Microsofts的新攻击技术,默认情况下将视觉基础(VBA)宏禁用。 臭名昭著的...
Lapsus $赎金软件集团正在招聘,它宣布招聘内部人员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/11/Lapsus-Ransomware-hiring.png&h=200&w=300&zc=1&a=c&q=100&s=1)
LAPSUS $赎金瓶帮派正在寻找愿意出售对主要技术公司和ISPS的远程访问的内部人。 星期四...
Facebook阻止了俄罗斯和白俄罗斯威胁行动者对乌克兰的活动
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/10/Meta-logo.png?resize=300%2C168&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Facebook / Meta表示,俄罗斯联系的威胁演员正在试图使用仇恨言语,欺凌和假新闻来利用社...
软件包分析动态分析在开源存储库中包装包
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/npm.png?resize=300%2C140&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
开源安全基金会(OPENSSF)正在研究一种工具,以对上传到流行的开源存储库的软件包进行动态分...
Caddywiper,一个新的数据刮水器击中乌克兰
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/15/CaddyWiper.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们发现了一个被追踪为Caddywiper的新刮水器,这些刮水器被攻击瞄准乌克兰组织的攻击。...
2月27日至3月05日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/06/Ukraine-conflict-threat-actors-CyberKnown.png&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的事件与网络安全视角有关的事件的时间表。 3月5日匿...
制定员工网络安全培训计划的方法
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/US-Government-cybersecurity.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全专家您认为,您的组织的员工在钢板或损坏公司安全举措方面具有至关重要的作用。虽...
亲俄罗斯黑客小组Killnet计划于5月30日攻击意大利
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/29/Killnet-vs-Italy.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
亲俄罗斯黑客集团Killnet再次威胁意大利,它于5月30日宣布了一次大规模且前所未有的袭击。...
Ukraines Cert-UA警告对乌克兰公民的网络钓鱼攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/08/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Ukraines Cert-UA通过属于印度实体的受损的电子邮件账户推出了新的网络钓鱼攻击的公民...
幽灵触摸:如何用EMI远程控制触摸屏
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/ghosttouch-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
安全研究人员设计了一种被称为Ghosttouch的技术,用于使用电磁信号远程控制触摸屏。 一支...
英国警方逮捕了7名涉嫌达普斯·勒比团伙成员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/okta.png&h=200&w=300&zc=1&a=c&q=100&s=1)
英国警方怀疑来自牛津的16岁,是受欢迎的Lapsus $勒索集团的领导者之一。 伦敦市警方宣布...
伊朗链接的钴海市rage小组在其运营中使用勒索软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/13/Iran-linked-aPT.jpg?resize=300%2C242&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
伊朗集团在针对以色列,美国,欧洲和澳大利亚的组织的一系列攻击中使用了Bitlocker和DiskCry...
Apple在2022年讨论了第三个零日,这是积极开发的
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/11/apple.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apple解决了一个新的WebKit零日影响IOS,iPados, 麦斯卡斯, 野生动物园可能已在野...
趋势微观解决了与中国链接的摩珊龙Apt剥削的缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/24/Moshen-Dragon-impacket.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
趋势Micro解决了趋势微型安全中的DLL劫持问题,该问题由中国链接的威胁集团部署恶意软件积...
专家在PEAR PHP存储库中发现了15岁的脆弱性
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Sonarsource在梨PHP储存库中发现了一个15岁的缺陷,可以启用供应链攻击。来自Sonarsource...
苹果自2022年初以来修复了第六天的零日
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/16/apple.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apple发布了安全更新,以解决针对Mac和Apple Watch设备的攻击中积极利用的零日错误。 Ap...
中国威胁演员Scanab目标乌克兰,Cert-UA警告
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/scarab.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰证书(CERT-UA)发布了一项竞选活动的细节,该活动与被追踪为Scarab的疑似汉语威胁演员...
Bad Opsec允许研究人员揭开火星偷窃师操作¶
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/31/Mars-stealer.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Morphisec Labs研究人员分析了一个新的恶意软件,被追踪为火星偷窃师,这是基于较旧的Oski...
肮脏的管道Linux缺陷允许在主要发行人体内获得root特权
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/08/Linux-ransomware-encoder1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
脏管是一种Linux漏洞,被追踪为CVE-2022-0847,可以允许本地用户在所有主要发行版上获得root...
匿名违反了白俄罗斯铁路的内部网络
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/27/Anonymous-belarussian-railway.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客集体声称违反了白俄罗斯铁路数据处理网络。 匿名集体宣布,白俄罗斯铁路的内部网...
威胁演员利用Microsoft团队传播恶意软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/17/Microsoft-Teams.png&h=200&w=300&zc=1&a=c&q=100&s=1)
攻击者妥协了Microsoft团队账户以附加恶意可执行文件来聊天并将其传播给对话的参与者。...
谷歌自2022年开始以来修复了Chrome的第三天零点
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Google Chrome 100.0.4896.127解决了作为CVE-2022-1364被追踪的新的高度严重性零天脆弱...
多个俄罗斯政府网站在供应链攻击中被攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员在供应链攻击中被攻击的俄罗斯联邦机构网站涉及估计统计小部件的妥协。一些俄罗...
CVE-2022-0778在Openssl中的DOS缺陷是固定的
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/15/openssl.png&h=200&w=300&zc=1&a=c&q=100&s=1)
OpenSSL讨论了高度拒绝服务(DOS)漏洞,被跟踪为CVE-2022-0778,与证书解析相关。 openssl发布...
在捆绑的TOR浏览器中固定捆绑的TOR之前,请勿使用Tails OS
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/tails-os.png?resize=300%2C223&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Tails项目的维护者(失忆掩盖了Live System)警告用户,TOR浏览器与操作系统捆绑在一起可能会...
匿名泄露的数据从俄罗斯管道公司Transneft窃取
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/20/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客欧米茄公司,内部R& D型横切小说,俄罗斯石油管道巨头,并泄露的被盗数据。 匿名集...
俄罗斯 - 乌克兰网络冲突造成风险的关键基础设施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/14/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
虽然俄罗斯 - 乌克兰网络冲突发生了,但国家行动者,骗子和黑客活动者继续造成危险的关键基...
Trickbot操作现在由Conti赎金软件控制
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/20/TrickBot-Operations-Conti-ransomware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
CONTI RansomWare组接管了TrickBot恶意软件操作,并计划用BazarbackDoor恶意软件替换它。...
NB65集团针对俄罗斯,具有修改版的Contis Ransomware
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/10/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
NB65黑客组织根据Conti赎金软件和目标俄罗斯的泄露源代码创建了其赎金软件。根据BLEEPi...
您在生产中使用Java 15/16/17或18吗?现在补丁他们!
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/23/java.png?resize=300%2C163&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
一位研究人员已发布Java中数字签名旁路漏洞的概念证明(POC)代码。 安全研究人员Khaled Nas...
MicrosoftSutoPatch功能可提高修补程序管理过程
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/11/microsoft.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft宣布了一个名为  autopatch&nbsp的功能;这将允许组织以Windows Enterprise ...
CISA为其已知的漏洞漏洞目录增添了15个新漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/11/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA已添加到漏洞目录中,另外15个安全漏洞在野外积极开发。 美国网络安全&基础设...
专家发布了关键VMware CVE-2022-22972缺陷的POC利用代码
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
安全研究人员发布了针对关键身份验证的POC利用代码绕过漏洞CVE-2022-22972影响多个VMwar...
研究人员泄露了Contis内部聊天信息,以响应其对俄罗斯的支持
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/Conti-chats.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰研究人员泄露了属于Conti赎金软件操作的成千上万的内部聊天消息。 乌克兰研究员...
骗子用污染的DDOS工具瞄准乌克兰IT军队
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/DDoS-tool-IT-Army-Ukraine.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员正在将密码窃取恶意软件伪装成作为目标乌克兰IT军队的安全工具。 思科Talos研究...
Microsoft补丁星期二2022年5月的更新修复了3个零周日,1个在主动攻击下
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/11/Microsoft-Patch-Tuesday.jpg?resize=300%2C225&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft补丁星期二2022年5月的安全更新,地址三个零日漏洞,其中之一是积极利用的。 Mic...
isaacwiper,第三个刮水器自俄罗斯入侵开始以来发现
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/01/IsaacWiper.png&h=200&w=300&zc=1&a=c&q=100&s=1)
ISAACWIPER,在俄罗斯侵犯乌克兰的俄罗斯侵犯后,一家新的数据刮水器用于未命名的乌克兰政...
CISA将98个域添加到与Conti Ransomware Gang相关的联合警报
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA已经更新了CONTI赎金软件的警报,并添加了犯罪团伙使用的98个域名。 美国网络安全...
专家展示了如何在关闭iPhone的芯片上运行恶意软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/16/iphone-malware-attack.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员设计了一种攻击技术,以篡改固件并在iPhone关闭时将恶意软件执行到蓝牙芯片上。 ...
临界缺陷会影响Veeam数据备份软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/15/veem.png?resize=300%2C95&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
veeam解决了两个关键漏洞,影响备份和amp;虚拟环境的复制产品。 veeam已发布安全补丁以修...
一个关键的RCE漏洞会影响SonicWALL防火墙设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/30/SonicWall.png&h=200&w=300&zc=1&a=c&q=100&s=1)
SonicWALL释放了安全更新,以解决影响多个防火墙设备的远程代码执行漏洞。 SonicWALL已发...
acidrain,一名刮水器,欧洲的路由器和调制解调器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/AcidRain.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一种新的破坏性刮水器,被追踪为酸性 ,,这可能与最近对ViaSAT的攻击相关联。 ...
俄罗斯与APT29相关的目标是外交和政府组织
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/apt29-phishing-trello1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯链接的APT29(舒适的熊或诺贝尔)发起了针对外交官和政府实体的长矛钓鱼运动。 2022...
PWN2OWN迈阿密黑客赛竞赛为26美元的独特ICS漏洞授予40万美元
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/22/Pwn2Own-Miami-2022.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
参加PWN2OWN迈阿密2022个黑客赛的帽子黑客总共获得了40万美元的ICS利用。迈阿密2022是由...
可以通过发送消息来链接Zoom错误在聊天中破解用户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/25/zoom-logo-999x666-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
可以利用缩放中的安全缺陷来通过发送专门精心设计的消息来妥协另一个用户。 流行的视频...
5月1日至5月7日乌克兰 - 俄罗斯无声网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯入侵乌克兰有关的事件的时间表。 下面是与前几周发生的俄罗斯入...
Cloudflare阻止了记录的HTTPS DDOS攻击在15 RPS处峰值
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/28/DDoS-attack.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Cloudflare减轻了分布式拒绝服务(DDOS)的攻击,该攻击的峰值达到了1530万个每秒请求(RPS)。 ...
美国和英国详细介绍了Muddywater APT组使用的新Python后门
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/25/iranian-hackers.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国和英国网络安全机构提供了伊朗联系Muddywater使用的新恶意软件的详细信息。 Cisa,FB...
定制的Powershell老鼠用乌克兰危机作为诱饵来针对德国用户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/17/powershell-RAT.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员使用定制的Powershell大鼠发现了一个威胁性参与者,以德国用户的身份获得有关乌克...
- 数据加载中,请稍后...