专家发现了野马熊猫进行的新攻击浪潮
最后更新 :2022.05.09
中国链接的野马熊猫公寓集团针对亚洲,欧洲联盟,俄罗斯和美国的实体进行新的攻击浪潮。
2022年2月,思科塔洛斯研究人员开始观察中国链接的网络局限制Group 野马熊猫&nbsp“对包括俄罗斯组织在内的欧洲实体进行网络钓鱼攻击。攻击还由Google的标签团队报告,该团队确认它们是出于情报目的。 Mustangpanda,也称为Reddelta或铜牌总统,至少从2012年开始就一直活跃,它针对美国和欧洲实体,例如政府组织,智囊团,非政府组织,甚至是梵蒂冈的天主教组织。过去的运动集中在台湾,香港,蒙古,西藏和缅甸等亚洲国家。
在最近的竞选活动中,威胁参与者使用了欧盟关于乌克兰和乌克兰政府报告的欧盟报告的报告。向上打开报告后,感染过程开始导致受害者系统部署恶意软件。
![Mustang Panda](/d/file/2022/05/09/Mustang-Panda.png)
最终状态该活动中使用的恶意软件是Plugx植入物,自定义裁缝和反壳和基于MeterPreter的ShellCode。 威胁参与者在很大程度上依赖于通过网络钓鱼电子邮件发送诱饵以获得初始感染。这些诱饵通常将其作为目标的国家和组织利益的合法文件。阅读Cisco Talos发布的报告。这些感染向量部署恶意软件主要由插件远程接入特洛伊木马(Rat)组成,带有定制的stagers,反向外壳,  meterpreter  and Cobalt Strike,它是实现其目标长期访问的另一种机制。
]在最近的野马熊猫攻击中观察到的攻击链涉及使用B
Enignable
用于侧载恶意DLL的使用As插入插入物的装载机。 在某些情况下,威胁参与者使用了stag和倒壳,而不是使用插件。
多年来,野马熊猫已经进化了他们的策略,植入了目标跨越三大洲的多个政府,包括欧盟,美国,亚洲和伪盟友,例如俄罗斯等三大政府。通过在亚洲和欧洲使用以峰会和会议为主题的诱饵,该攻击者旨在获得尽可能多的长期访问权限来进行间谍活动和信息盗窃。总结报告。 除了选择的野马熊猫工具外,我们还观察到使用中间有效载荷的使用稳定增加,例如各种stagers and shell和反向壳。该小组还不断发展其由MALDOC,快捷文件,恶意档案和最近看到的下载者组成的交付机制,从2022开始。
- END -
VMware发布了更新以修复多个产品中的Spring4Shell漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
VMware发布了安全更新,以解决称为Spring4Shell的关键远程代码执行漏洞。 VMware已发布...
ESET警告三个影响100多个联想笔记本模型的缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/19/lenovo_logo_blue.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
联想在其统一的可扩展固件界面(UEFI)中发布了至少100个笔记本模型的漏洞。 联想已发布安全...
谷歌修复了铬零点缺陷积极剥夺攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌修复了高度严重性的零天缺陷积极利用Windows,Mac和Linux的Chrome紧急更新的发布。谷...
新的Solarmarker Variant升级避免检测的能力
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/19/SolarMarker.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员透露了一种实现新技术的索马克恶意软件的新变种,以避免检测。来自Palo Alto网络...
Avoslocker Ransomware Gang针对我们的关键基础架构
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/19/Rule-41-google-fbi-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
联邦调查局(FBI)报告说,AvoSlocker赎金软件正在针对美国关键基础设施的攻击中使用。 联邦...
PWN2OWN Vancouver 2022 D1:MS Teams exploits获得了$ 450,000
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/19/PWN2OWN-VANCOUVER-2022-3.jpg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
白帽子黑客在PWN2own Vancouver 2022的第一天总共赚了800,000美元,以450,000美元的价格以...
F5警告客户的产品数十个缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/05/f5-networks-bg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全提供商F5发布了安全补丁,以解决影响其产品的数十个漏洞。 安全和应用程序交付解...
乌克兰的匿名和IT军队继续瞄准俄罗斯实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
流行的黑客匿名和乌克兰的IT军队继续瞄准俄罗斯政府实体和私人企业。本周匿名声称已经攻...
匿名黑客攻击的俄罗斯凸轮,网站宣布了一个讽刺意味的泄漏
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/image.png&h=200&w=300&zc=1&a=c&q=100&s=1)
集体匿名在俄罗斯攻击的公共相机并在网站上传播了他们的实时饲料,它还宣布了一种讽刺意味...
新的克拉肯僵尸网络允许运营商每月获得3,000美元
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/17/kraken-botnet-image-1-1536x591-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一个叫做克拉肯的新的Golang的僵尸网络,该僵尸网络受到主动开发,支持大量的...
Chrome Encaral Update修复积极利用零日错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌解决了一个积极利用的零日缺陷,发布了Chrome 99.0.4844.84 for Windows,Mac和Linux。...
4月03日 - 4月09日乌克兰 - 俄罗斯沉默网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/10/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与网络安全视角相关的乌克兰乌克兰有关的事件的时间表。以下是与前几周发...
DNS缺陷会影响数以百万计的物联网设备使用的库
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/DNS.png&h=200&w=300&zc=1&a=c&q=100&s=1)
UCLIBC库的域名系统(DNS)组件中的脆弱性影响数百万的物联网产品。 NOZOMI  NOZOMI&nb...
专家解释了如何在俄罗斯广泛采用的建筑物控制器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/building-controller-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
一位研究人员发现了可以通过远程攻击者利用的临界缺陷来破解俄罗斯流行的建筑控制器。 ...
BlackCat勒索软件帮派违反了全球60多个组织
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/25/Rule-41-google-fbi-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Blackcat Ransomware违反了全球至少60个实体,警告说,美国联邦调查局发表的一份Flash报告...
Asylum Ambuscade Spear-Phar-Phish钓鱼活动目标欧盟国家帮助乌克兰难民
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/Asylum-Ambuscade-spear-phishing.png&h=200&w=300&zc=1&a=c&q=100&s=1)
据探讨了庇护所讨论的避难所的钓鱼运动,针对欧洲政府人员帮助乌克兰难民。从网络安全公司...
俄罗斯与俄罗斯的Turla APT针对奥地利,爱沙尼亚和北约平台
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/turla.png&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯与APT集团Turla相关的目标是针对北约电子学习平台的奥地利经济会议厅和波罗的海国...
2月27日至3月05日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/06/Ukraine-conflict-threat-actors-CyberKnown.png&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的事件与网络安全视角有关的事件的时间表。 3月5日匿...
威胁演员利用Microsoft团队传播恶意软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/17/Microsoft-Teams.png&h=200&w=300&zc=1&a=c&q=100&s=1)
攻击者妥协了Microsoft团队账户以附加恶意可执行文件来聊天并将其传播给对话的参与者。...
框披露涉及现金应用程序可能影响820万美国客户的数据违规行为
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/Cash-App.png&h=200&w=300&zc=1&a=c&q=100&s=1)
否则披露了与现金应用投资应用有关的数据违规,并通知了820万当前和前美国客户。 数据违约...
专家发现工业间谍,一个新的被盗数据市场
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/18/Industrial-Spy-marketplace.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
一个名为Industrial Spy的新市场,专注于威胁景观中出现的销售。 Malware Hunterteam和Bl...
美国和英国链接新的独轮眨眼恶意软件到俄罗斯国家黑客
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/24/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
英国和美国网络安全各机构联系着周瓣眨眼恶意软件到俄罗斯乡村普通 美国和英国网络安全...
汽车租赁公司的六分之一受到造成暂时破坏的网络攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/Sixt.png&h=200&w=300&zc=1&a=c&q=100&s=1)
汽车租赁公司SIXT宣布,它被一个网络攻击袭击,该网络攻击正在客户服务中心和选择性分支机构...
Red Tim Research(RTR)团队在爱立信网络管理器上发现了一个错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/Ericsson-Network-Manager.png&h=200&w=300&zc=1&a=c&q=100&s=1)
蒂姆红色团队研究(RTR)研究人员在爱立信网络经理发现了一个新的缺陷,AKA爱立信旗舰网络产品...
组织在2021年至少支付了6.62亿美元的赎金瓶帮派
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/13/ransomware-gangs-payments-totals-1024x668-1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
组织在2021年期间支付了超过6亿美元的加密货币,近三分之一的Conti赎金软件。上周,来自英国...
CISA为其已知的漏洞漏洞目录增添了15个新漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/11/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA已添加到漏洞目录中,另外15个安全漏洞在野外积极开发。 美国网络安全&基础设...
Play Store上有200多个应用程序正在分发FaceStealer Info-Stealer
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/17/malicious-app-Google-Play-Store.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
专家在Play Store上发现了200多个Android应用程序,分发了可窃取敏感数据的faceStealer的...
俄罗斯联系的Sandworm APT针对乌克兰的能源设施用刮水器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/12/energy-dacilities-Sandworm-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯联系的Sandworm Apt组在乌克兰的乌克兰和Caddywiper刮水器中针对乌克兰的能量设施...
伊朗链接的TunnelVision APT正在积极利用Log4J漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/18/iranian-hackers.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
伊朗链接TunnelVision APT组正在积极利用Log4j漏洞,将ransomware部署在未括的VMware Hori...
安全事务时事通讯第359轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/03/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
CISA在其已知的被剥削漏洞目录中添加了41个缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/25/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国关键基础设施安全局(CISA)为其已知的剥削漏洞目录增加了41个新漏洞。 网络安全性&...
意大利的数据隐私看门狗调查卡巴斯基托管的意大利用户数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/21/eugene.kaspersky_1352467725_03.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
ITALYS数据隐私看门狗对使用俄罗斯防病毒软件卡巴斯基使用的潜在风险进行了调查。 ITAL...
VMware修复漏洞在中国天福杯黑客比赛中展示
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/16/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
VMware涉及在中国天府杯黑客竞赛期间披露的几个高度严重性缺陷。 VMware讨论了众多高度...
微软通过法院命令扰乱了乌克兰的APT28攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/microsoft.png&h=200&w=300&zc=1&a=c&q=100&s=1)
微软获得了法院命令,接管俄罗斯关联的APT28集团使用的七个域名来定位乌克兰。由俄罗斯链...
Caddywiper,一个新的数据刮水器击中乌克兰
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/15/CaddyWiper.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们发现了一个被追踪为Caddywiper的新刮水器,这些刮水器被攻击瞄准乌克兰组织的攻击。...
自2012年以来,部落Webmail软件受到危险错误的影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/23/Horde-Webmail-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家发现了一个九岁的UndateDed缺陷,可以允许访问电子邮件帐户。 Horde Webmail中的一个...
Funless Sockdetour Backdoor Targets U.S.的防御承包商
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/26/SockDetour-backdoor.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员提供了有关针对我们基于美国的防御承包商的隐身定制恶意软件的细节。来自Palo A...
Okta说375顾客受到黑客影响的客户,但Lapsus $ Gang说它是撒谎
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/okta.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Access Management Systems OKTA的提供者确认了数据泄露,并透露了其2.5%的客户受到影响。...
克罗地亚电话架A1 HRVatska披露了数据泄露
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/12/cellphone-towers.jpg?resize=180%2C240&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
克罗地亚电话运营商A1 HRVatska披露了影响大约200,000个客户的数据漏洞。123]威胁演员可...
Deadbolt Ransomware Targets Asustor和Qnap NAS设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/24/deadbolt-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Deadbolt Ransomware运算符是针对Asustor NAS(网络附加存储)设备的。存储解决方案提供商As...
MailChimp破坏了,入侵者对Crypto客户进行了网络钓鱼攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/05/mailchimp.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者获得了电子邮件营销巨头MailChimp的内部工具,以对Crypto客户进行网络钓鱼攻击...
安全事务通讯第365轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/15/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
CISA将Windows CLFS驱动权特权升级添加到其已知的漏洞漏洞目录中
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2020/07/CISA.jpeg&h=200&w=300&zc=1&a=c&q=100&s=1)
U.S.CISA添加了CVE-2022-24521 Microsoft Windows CLFS驱动权升级升级升级漏洞漏洞目录...
匿名在俄罗斯推出其冒犯,以应对乌克兰的入侵
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/25/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
受欢迎的集体匿名宣布俄罗斯对俄罗斯的非法入侵乌克兰的宣布,并宣布一系列网络攻击呼吁采...
未知的公寓小组针对俄罗斯政府实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/25/Unknown-APT-group.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
自从俄罗斯入侵乌克兰以来,一个未知的公寓集团就针对俄罗斯政府实体。 来自恶意软件的研...
间谍软件,赎金软件和国家黑客:QA来自最近的面试
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/10/cyber-warfare-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
我转账了最近的一次面试,这里有一些关于国家黑客,间谍软件和网络战的问题和答案。享受 间...
Microsoft警告使用工具SQLPS针对MSSQL服务器的攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/18/microsoft.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft警告了针对Microsoft SQL Server(MSSQL)数据库服务器的野蛮攻击攻击。 Microso...
dcrat,只有5美元用于远程访问特洛伊木马
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/09/dcrat.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员警告说,可以在俄罗斯网络犯罪论坛上出售的远程访问特洛伊木马(又名DarkCrystal Ra...
新的刮水器恶意软件Hermeticwiper针对乌克兰系统
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/24/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全专家 发现了一种用于乌克兰数百台机器的攻击的新数据刮水器恶意软件。 杂交...
德国警察关闭了Hydra市场黑色网站市场
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/Hydra-Market.png&h=200&w=300&zc=1&a=c&q=100&s=1)
德国联邦刑事警察局关闭了Hydra Market,俄语Darknet Marketplace专门从事毒品处理。 世界...
受欢迎的开源PJSIP库受关键缺陷的影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
来自JFROGS安全研究团队的研究人员在PJSIP开源多媒体通信库中发现了五个漏洞。来自JFROG...
15云时代的网络安全措施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/cyberSecurity.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这是企业可以在云时代保护自己的最重要的网络安全措施?我们现在牢牢地在云数据和存储时代...
乌克兰IT陆军袭击了Egais Portal,影响俄罗斯酒精分配
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/06/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰IT军队对俄罗斯酒精分配具有至关重要的EGAIS门户发动了大规模的DDOS攻击。 Hack...
NSO小组Pegasus间谍软件利用新的零点击iPhone在最近的攻击中利用
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/19/ss7-surveillance.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员报告说,威胁演员利用了一个新的零点击IMESSage exproit来安装属于加泰罗尼亚人的...
在乌克兰提供支持的慈善机构和非政府组织被恶意软件击中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/06/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
基于恶意软件的攻击是针对慈善机构和非政府组织(非政府组织)在乌克兰提供支持 慈善和非政...
美国Gov相信朝鲜联系的拉撒路APT在罗宁验证者网络兴趣后面
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/16/north-korea-hack.jpg?resize=300%2C259&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府责备朝鲜联系的Lazarus为近期的6亿美元的ronin验证器网络兴趣。美国政府将近6亿...
Linux Nimbuspwn缺陷可以使攻击者部署复杂的威胁
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/27/Nimbuspwn-flaws.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft披露了两个Linux特权升级缺陷,共同命名为Nimbuspwn,可以允许进行各种恶意活动。...
研究人员泄露了Contis内部聊天信息,以响应其对俄罗斯的支持
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/Conti-chats.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰研究人员泄露了属于Conti赎金软件操作的成千上万的内部聊天消息。 乌克兰研究员...
威胁演员使用Zimbra在乌克兰进行目标组织
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/CERT-US-phishing-Zimbra.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁行动者正在瞄准乌克兰政府组织,利用ZIMBRA协作套件的XSS漏洞(CVE-2018-6882)。乌克兰证...
由于宣布对俄罗斯匿名的网络战争泄露了5.8 TB的俄罗斯数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/24/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Oprussia继续下半年,自宣布俄罗斯的网络战争匿名现已发表大约5.8 TB的俄罗斯数据。 在...
乌克兰的数据刮水攻击至少在11月份并使用赎金软件作为诱饵
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/24/Ukraine-ransomware-decoy-ransom_note.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们报道,昨天击中了乌克兰数百系统的雨刷攻击使用了基于戈兰的赎金瓶诱饵。昨天,来自网...
安全事务时事通讯第355条
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
安全事务新闻通讯第367轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/29/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
一个关键的RCE漏洞会影响SonicWALL防火墙设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/30/SonicWall.png&h=200&w=300&zc=1&a=c&q=100&s=1)
SonicWALL释放了安全更新,以解决影响多个防火墙设备的远程代码执行漏洞。 SonicWALL已发...
FBI警告,美国公民损失了2021年的SIM互换攻击超过6800万美元
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/10/Rule-41-google-fbi-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
联邦调查局(FBI)警告SIM SWAP攻击的升级,导致数百万亏损。 联邦调查局(FBI)观察了旨在的SIM交...
美国财政部制裁DarkWeb Marketplace Hydra Market
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/Hydra-Market.png&h=200&w=300&zc=1&a=c&q=100&s=1)
美国财政部批准了世界上最大和最长的暗网市场的湿度市场。 美国财政...
匿名黑客攻击俄罗斯国防部并瞄准俄罗斯公司
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/26/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体已经破坏了俄罗斯国防部,以回应乌克兰入侵漏出了员工的数据。 在匿名集体呼吁乌...
情绪测试在低音量运动中的新攻击链
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Emotet-botnet-new-technique.png&h=200&w=300&zc=1&a=c&q=100&s=1)
情感操作员正在测试Microsofts的新攻击技术,默认情况下将视觉基础(VBA)宏禁用。 臭名昭著的...
Ukrtelecom,乌克兰的主要移动服务和互联网提供商,挫败了一个“大规模的”网络角质,击中了其基础设施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/Ukraine_net.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
UKRTECOM,乌克兰的主要移动服务和互联网提供商,挫败了一个“大规模的”网络攻击,击中其基...
Ubisoft遭受了一个网络安全事件,导致暂时中断
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/12/ubisoft.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Video Game Company Ubisoft遭遇了网络安全事件,即 对游戏,系统和服务产生了严重的影...
Mozilla在Firefox中解决了两次积极利用的零日缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/07/mozilla-firefox.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Mozilla固定了两个关键的Firefox积极开发的零日错误,释放了97.0.2,ESR 91.6.1,Firefox for...
它的官方,Lapsus $ Gang损失了Microsoft员工帐户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/23/Microsoft-data-leak.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
微软证实,Lapsus $ refaligess集团已攻击其中一名员工以访问和窃取一些项目的源代码。一...
PWN2OWN Vancouver 2022:趋势Micro和ZDI授予$ 1,155,000
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/22/PWN2OWN-VANCOUVER-2022-3.jpg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
PWN2own Vancouver 2022黑客比赛结束了,Trend Micro和ZDI成功尝试了1,155,000美元,以成功...
俄罗斯看门狗Roskomnadzor还在俄罗斯封锁了Facebook
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/04/Facebook-Cambridge-Analytica.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
国家通信看门狗Roskomnadzor已经命令阻止俄罗斯的Facebook的访问,在乌克兰的持续入侵。国...
匿名黑客俄罗斯文化部泄露446 GB
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/11/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体已经破坏了俄罗斯文化部,通过DDSecrets平台泄露了446英镑的数据。 数据泄漏服务D...
幽灵触摸:如何用EMI远程控制触摸屏
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/ghosttouch-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
安全研究人员设计了一种被称为Ghosttouch的技术,用于使用电磁信号远程控制触摸屏。 一支...
Microsoft Azure缺陷可以允许访问其他客户的PostgreSQL DB
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Azure-flaws-Postgress.gif&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了PostgreSQL灵活服务器的Azure数据库中的缺陷,这可能会导致一个地区的未经...
威胁报告葡萄牙:Q4 2021
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/21/Threat-Report-Portugal-q4-2021-4.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁报告葡萄牙:Q4 2021编译了从7月至9月,Q4的恶意活动收集的数据,其中2021年。 ...
多个俄罗斯政府网站在供应链攻击中被攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员在供应链攻击中被攻击的俄罗斯联邦机构网站涉及估计统计小部件的妥协。一些俄罗...
您在生产中使用Java 15/16/17或18吗?现在补丁他们!
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/23/java.png?resize=300%2C163&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
一位研究人员已发布Java中数字签名旁路漏洞的概念证明(POC)代码。 安全研究人员Khaled Nas...
Emsisoft为Diavol赎金软件的受害者发布免费解密器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/19/Diavol-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全公司Emsisoft发布了一个免费解密器,允许Diavol赎金软件的受害者恢复他们的文件而...
独家:欢迎“ Frappo” - 重新确定性确定了新的网络钓鱼服务
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/10/IMAGE-1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
重新安全猎人单元确定了一种名为Frappo的新地下服务,可在Dark Web上获得。 “ Frappo”充...
乌克兰Cert-UA警告俄罗斯与俄罗斯大决战发起的新攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/15/CERT-UA.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰计算机应急响应团队(CERT-UA)报告了通过使用gammaload.ps1_v2恶意软件进行的大决战a...
专家发现了用Swift编写的Updateagent Macos恶意软件滴管的新变体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/18/UpdateAgent.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了在野外攻击中使用的Updateagent Macos恶意软件滴管的新变体。 JAMF威胁...
伊朗联系的UNC3313 APT采用了两家定制的后门,反对中东Gov实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/UNC3313-Iran.png&h=200&w=300&zc=1&a=c&q=100&s=1)
伊朗联系作为UNC3313的伊朗联系的威胁演员,使用两个定制的后门对未命名的中东政府实体观...
专家警告说,在2021年观察和利用了零日缺陷的激增
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/25/zero-day-Mandiant.png&h=200&w=300&zc=1&a=c&q=100&s=1)
安全公司报告中,野外爆炸的网络攻击中利用的零日漏洞数量。 Google和Mandiant发表了两...
路透社:俄罗斯在英国脱欧泄漏网站后面挂接
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/28/UK-Government.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
路透社报道,俄罗斯与俄罗斯的威胁参与者是一个新网站的背后,该网站发表了泄露英国领先者退...
CISA为已知的漏洞漏洞目录增加了66个新缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/27/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了66个新缺陷。美国网络...
亲俄的团体Killnet发起了DDOS攻击在罗马尼亚政府网站上
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Romania-flag.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯黑客主义者发起的一系列DDOS攻击针对多个罗马尼亚政府网站。 罗马尼亚国家国家网...
GitHub:在4月OAuth攻击中偷走了近100,000个NPM用户凭证
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/28/github-social-coding.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
GitHub在4月发生的Oauth代币的盗窃中提供了更多详细信息,并拥有近100,000个NPM用户凭证...
国际刑警组织警告
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/24/cyber-weapon.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
国际刑警组织秘书警告说,民族国家恶意软件将在几年内在网络犯罪上供应。 国际刑警组织秘...
Conti Ransomware声称已将秘鲁MofDirección进入Inteligencia(Digimin)
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/conti-ransomware-Peru-intel.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Conti Ransomware Gang声称已将秘鲁MofDirección将军(Digimin)和被盗的9.41 GB。 它的...
黑客主义者在胜利日攻击了俄罗斯电视节目,并展示了反战消息
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/10/Russian-TV-hacked.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
黑客主义者昨天用亲乌克兰的消息污损了俄罗斯电视,并删除了Rutube视频流网站。 Hacktivi...
贝宝(PayPal)的缺陷可以允许攻击者从用户帐户中窃取资金
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/PayPal-hack.png&h=200&w=300&zc=1&a=c&q=100&s=1)
一位安全研究人员宣布发现贝宝(Paypal)中有一个未解决的缺陷,该缺陷可以使攻击者从用户那里...
新的Nerbian老鼠通过MALSPAM广告系列使用Covid-19
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/12/WHO-nerbian-RAT.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一个新的远程访问特洛伊木马,名为Nerbian Rat,它实现了复杂的逃避和抗分析...
异国情调的百合初始访问经纪人与Conti Gang合作
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/19/EXOTIC-LILY-attack-chain.png&h=200&w=300&zc=1&a=c&q=100&s=1)
googles威胁分析组(标签)未发现一个名为Exotic Lily的新的初始访问经纪人,与Conti Ransomwa...
国家行动者被攻击红十字会利用Zoho虫子
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/17/Red-Cross.png&h=200&w=300&zc=1&a=c&q=100&s=1)
红十字国际委员会(红十字国际委员会)上个月违反其网络的袭击者被剥削了Zoho虫子。 红十...
威胁参与者以假POC漏洞利用为目标Infosec社区
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/fake-exploit-PoC.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了针对Infosec社区的恶意软件活动,该社区具有虚假的概念证明,以提供钴罢工信...
威胁演员损害了+500洋养碟的电子商店与电子撇鞋
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/10/Magento-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们发现了一个遭受损害Magento 1电子商务平台的500架电子商店的大规模Magecart活动。...
妥协的WordPress站点在乌克兰网站上启动DDOS
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员损害WordPress站点以部署用于启动DDOS攻击的脚本,该脚本在乌克兰网站上访问了。 ...
- 数据加载中,请稍后...