Microsoft警告着土著针对热钱包的兴起
最后更新 :2022.05.18
Microsoft研究人员警告说,针对非监测的加密货币钱包(也称为热钱包)的冷冻软件的威胁不断上升。
Microsoft警告了隐形软件的兴起,恶意软件,用于从非 - 窃取非 - dfunds的恶意软件托管加密货币钱包,也称为热钱包。从这种恶意软件中偷走的数据包括私钥,种子短语和钱包地址,威胁参与者可以使用这些钥匙来启动欺诈性交易。
冷冻软件是直接从非监测的加密货币钱包中收集和渗透数据的信息窃取器,也称为“热钱包”。由于与托管钱包不同的热钱包在当地存储在设备上,并更容易访问执行交易所需的加密密钥,因此越来越多的威胁针对它们。阅读Microsoft发表的帖子。
专家指出,加密货币的盗窃罪是Irreversible,与信用卡和其他金融交易不同,没有扭转欺诈性交易的机制。
此冷冻软件正在自动化在线浏览数据的扫描过程。
加密货币的日益普及正在吸引网络犯罪,该网络犯罪正在使用不同的手段来针对加密货币行业。以下是当前利用加密货币的威胁列表:
加密劫持者。 自引入加密货币以来,加密货币的一种威胁类型之一,加密夹具是“挖掘恶意软件”和“消费者”的劫机者  nbsp; nbsp; nbsp;目标的设备资源用于前者的收益,并且没有后者的知识或同意。根据我们的威胁数据,我们在去年看到数百万个加密货币夹人员遭遇。勒索软件。一些威胁参与者更喜欢赎金支付的加密货币,因为它提供了交易匿名性,从而减少了被发现的机会。123]密码和信息窃取器。 除了登录凭据,系统信息和击键外,许多信息窃取者现在正在将热钱包数据添加到他们搜索和删除的信息列表中。 Clipbanker Trojans。&NBSP。; 另一种类型的信息窃取器,此恶意软件检查用户的剪贴板并窃取用户复制的银行信息或其他敏感数据。Clipbanker Trojans现在也正在扩展其监控,包括加密货币地址。![cryware](/d/file/2022/05/18/cryware.jpg)
Microsoft描述了Crooks用来窃取热钱包数据的技术倾倒,钱包文件盗窃,网络钓鱼站点和虚假应用程序以及钥匙扣。
专家还警告骗局和其他社会工程攻击,网络犯罪分子用来欺骗受害者将资金派往攻击者钱包。
]
https://docs.google.com/forms/forms/d/e/1faipqlsfxxr ticelimz9qm9iipumqic-iomqic-iomqic-iom-npqmosfqmosfznjxrbbbqryjgcow/eptim]
微软建议用户和组织在不积极交易时锁定热钱包,断开连接到钱包的站点,切勿将私钥存储在明文上,确保每次交易后终止浏览器会话,使MFA用于钱包身份验证,双检查热钱包交易和批准,使用硬件钱包来存储私钥离线。]
请投票给安全事务,作为最佳欧洲网络安全博客奖2022奖2022投票给您的获奖者在“弱者最佳个人(非商业)安全博客”部分中为我投票给我。最佳技术博客和您选择的其他人。提名,请访问:
- END -
T-Mobile确认Lapsus $已访问其系统
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/23/T-Mobile-Lapsus-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
电信巨头T-Mobile确认了  Lapsus $ 勒索集团于3月获得了对其网络的访问。 周五...
俄罗斯与俄罗斯的威胁参与者在乌克兰发起了数百个网络攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/28/Russia-attacks-Ukraine.png&h=200&w=300&zc=1&a=c&q=100&s=1)
微软透露,自入侵开始以来,俄罗斯对乌克兰发起了数百次网络攻击。 微软指出,至少有六个独立...
受CVE-2022-0778影响的PALO ALTO网络设备openssl错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2020/05/Palo-Alto-Networks.png?resize=300%2C138&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Palo Alto Networks解决了一个高度严重性的openssl无限循环漏洞,跟踪为  CVE-2022-0...
多个Microsoft Office版本受主动利用的零日影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/30/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft Office的零日缺陷,可以被攻击者利用以在Windows系统上实现任意代码执行。 网...
在乌克兰提供支持的慈善机构和非政府组织被恶意软件击中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/06/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
基于恶意软件的攻击是针对慈善机构和非政府组织(非政府组织)在乌克兰提供支持 慈善和非政...
isaacwiper,第三个刮水器自俄罗斯入侵开始以来发现
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/01/IsaacWiper.png&h=200&w=300&zc=1&a=c&q=100&s=1)
ISAACWIPER,在俄罗斯侵犯乌克兰的俄罗斯侵犯后,一家新的数据刮水器用于未命名的乌克兰政...
克鲁克斯窃取了1.82亿美元的Beanstalk Defi平台
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/19/Beanstalk-DeFi.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
基于信贷的Stablecoin协议Beanstalk披露了安全漏洞,导致其所有1,8200,000美元的损失损失...
谷歌表示,组织正在迅速解决零天漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/12/zero-day.png&h=200&w=300&zc=1&a=c&q=100&s=1)
组织与去年相比,谷歌的项目零报告,组织更快地解决了零天漏洞。 根据谷歌的项目零研究人员...
Microsoft Partch于4月2022年4月修复了10个关键漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/12/Microsoft-Patch-Tuesday-Exchange-server.png?resize=300%2C222&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft Partch 4月2022年4月的周二安全更新修复了128个漏洞,包括NSA报告的积极开发的...
专家在PEAR PHP存储库中发现了15岁的脆弱性
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Sonarsource在梨PHP储存库中发现了一个15岁的缺陷,可以启用供应链攻击。来自Sonarsource...
旧金山49人NFL团队披露了Blackbyte赎金软件攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/13/San-Francisco-49ers-blackbyte-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
记录的赎金软件攻击袭击旧金山49员NFL团队的公司IT网络。]记录。球队披露了攻击之后,在黑...
UKS NHS Digital警告OKTA高级服务器访问客户端中的RCE
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/26/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
UKS NHS Digital Agence在Windows客户端中警告OKTA高级服务器访问身份验证管理平台的RC...
专家发现了用Swift编写的Updateagent Macos恶意软件滴管的新变体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/18/UpdateAgent.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了在野外攻击中使用的Updateagent Macos恶意软件滴管的新变体。 JAMF威胁...
PWN2OWN Vancouver 2022 D1:MS Teams exploits获得了$ 450,000
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/19/PWN2OWN-VANCOUVER-2022-3.jpg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
白帽子黑客在PWN2own Vancouver 2022的第一天总共赚了800,000美元,以450,000美元的价格以...
Anomaly Six,一家美国监视公司,实时跟踪大约30亿个设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/26/ss7-surveillance.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
The Intercept发表的一篇有趣的文章揭示了一家名为Anomaly Six的美国监视公司的秘密业...
Facebook中蓬勃发展的欺诈行业如何攻击独立媒体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/06/Facebook-Cambridge-Analytica.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
专家调查了如何将被盗的Facebook帐户用作Facebook内部建立良好的欺诈行业的一部分。 当...
匿名目标西方公司仍然活跃在俄罗斯,包括Auchan,Leroy Merlin e Decothlon
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名推出其对俄罗斯仍然在俄罗斯运营的令人攻击性的攻击性,它是DDOSE AUCHAN,Leroy Merlin...
关键的洋泊零缺陷CVE-2022-24086积极开发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/14/Magento-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Adobe解决了一个严重的漏洞(CVE-2022-24086 )影响野生的Magento开源产品,这些产品正在野外...
专家警告说,在2021年观察和利用了零日缺陷的激增
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/25/zero-day-Mandiant.png&h=200&w=300&zc=1&a=c&q=100&s=1)
安全公司报告中,野外爆炸的网络攻击中利用的零日漏洞数量。 Google和Mandiant发表了两...
乌克兰智力泄露620名涉嫌俄罗斯FSB代理商的名称
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰国防部的情报局泄露属于620个据称的俄罗斯FSB代理商的个人数据。 乌克兰国防部的...
Google Oauth客户库库允许部署恶意有效载荷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/19/google-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Google在其OAuth客户库库中解决了一个高度缺陷对于Java,被跟踪为CVE-2021-22573(CVS得分8...
独家:欢迎“ Frappo” - 重新确定性确定了新的网络钓鱼服务
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/10/IMAGE-1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
重新安全猎人单元确定了一种名为Frappo的新地下服务,可在Dark Web上获得。 “ Frappo”充...
Cisco在高速公路中修复了两个临界缺陷,远程呈现VCS解决方案
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科固定其高速公路系列和远程呈现视频通信服务器(VCS)统一通信产品中的临界缺陷。思科宣...
专家发现了一个新的Android恶意软件,同时由俄罗斯联系Turla调查
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/Android-malware-turla.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一款新的Android恶意软件,同时调查与俄罗斯联系的APT Turla相关的活动。网...
欧盟官员与以色列监控软件为目标
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/13/european-commission-building-flags.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
根据路透社发布的一份报告,以色列监督软件被用来窥探欧盟委员会的高级官员。 官员们有一...
与中国关联的太空海盗契约针对俄罗斯航空航天行业
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/19/space-pirates.png&h=200&w=300&zc=1&a=c&q=100&s=1)
一个被称为太空海盗的新的新型网络增长群体正在瞄准俄罗斯航空航天行业的企业。 一个以...
UNC3524 APT使用IP摄像机部署后门和目标交换
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/unc3524-fig1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
一个新的APT组,被跟踪为UNC3524,使用IP摄像机部署后门并窃取Microsoft Exchange Emails。 ...
匿名击中俄罗斯核研究所并泄漏偷窃数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/Anonymous-Nuclear.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
回答对俄罗斯战争呼吁的匿名和其他黑客组继续在GOV组织和企业上发布网络攻击。 与流行集...
美国国务院提供1000万美元的信息,以找到六个俄罗斯沙虫成员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/27/state-department.jpg?resize=300%2C284&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府提供多达1000万美元的信息,以识别或找到六个俄罗斯GRU黑客,这些黑客是Sandworm Ap...
临界缺陷会影响Veeam数据备份软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/15/veem.png?resize=300%2C95&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
veeam解决了两个关键漏洞,影响备份和amp;虚拟环境的复制产品。 veeam已发布安全补丁以修...
75%的医用输液泵受众所周知的漏洞影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/medical-infusion-pumps.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员分析了超过200,000个网络连接的医疗输液泵,并发现它们超过100,000个易受攻击的。...
什么是凭证馅?如何防止它?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章介绍了凭证填充攻击,这是防止它们的对策。如果您正在寻找,可以将凭证填充尝试作为...
美国Gov相信朝鲜联系的拉撒路APT在罗宁验证者网络兴趣后面
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/16/north-korea-hack.jpg?resize=300%2C259&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府责备朝鲜联系的Lazarus为近期的6亿美元的ronin验证器网络兴趣。美国政府将近6亿...
暴露:正在毒害Facebook的威胁演员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/IsThatYou-Facebook.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
对臭名昭著的“是你吗?”的调查。视频骗局导致网络新闻研究人员暴露了正在毒害Facebook...
威胁报告葡萄牙:Q4 2021
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/21/Threat-Report-Portugal-q4-2021-4.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁报告葡萄牙:Q4 2021编译了从7月至9月,Q4的恶意活动收集的数据,其中2021年。 ...
俄罗斯 - 乌克兰网络冲突造成风险的关键基础设施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/14/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
虽然俄罗斯 - 乌克兰网络冲突发生了,但国家行动者,骗子和黑客活动者继续造成危险的关键基...
CISA命令联邦机构修复VMware CVE-2022-22972和CVE-2022-22973缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/19/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
CISA命令联邦机构修复VMware CVE-2022-22972和CVE-2022-22973脆弱性到2022年5月23日。 ...
新的Nerbian老鼠通过MALSPAM广告系列使用Covid-19
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/12/WHO-nerbian-RAT.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一个新的远程访问特洛伊木马,名为Nerbian Rat,它实现了复杂的逃避和抗分析...
新的Solarmarker Variant升级避免检测的能力
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/19/SolarMarker.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员透露了一种实现新技术的索马克恶意软件的新变种,以避免检测。来自Palo Alto网络...
Blackcat Gang声称瑞士沃体赎金软件攻击的责任
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/Swissport-International-leak-data-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Blackcat赎金软件组(AKA alphv),对干扰其运营的速度攻击负责。 Blackcat  ransomware...
匿名黑客攻击俄罗斯Thozis Corp,但否认对罗斯卡韦斯的攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/31/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体黑客攻击了俄罗斯投资公司Thozis Corp,但对俄罗斯民用航空权威罗斯卡夫帝的攻击...
春季零点RCE漏洞4壳的神秘披露
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/31/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
已被公开披露了名为Spring4Shell的春季核心Java框架中的未经认实的零级RCE漏洞。研究人...
Ffdroider,一个新的信息窃取恶意软件伪装为电报应用程序
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/11/ffdroider.jpg?resize=300%2C232&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全研究人员发现了一个新的Windows信息窃取恶意软件,名为Ffdroider,旨在窃取凭证和饼...
亲俄的团体Killnet发起了DDOS攻击在罗马尼亚政府网站上
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Romania-flag.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯黑客主义者发起的一系列DDOS攻击针对多个罗马尼亚政府网站。 罗马尼亚国家国家网...
思科修复了在野外积极利用的iOS XR缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/21/Cisco-IOS-XR.jpg?resize=300%2C204&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
思科解决了影响iOS XR软件的中等严重性漏洞,该公司警告说,该缺陷是在野外积极利用的。 ...
乌克兰Cert-UA警告俄罗斯与俄罗斯大决战发起的新攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/15/CERT-UA.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰计算机应急响应团队(CERT-UA)报告了通过使用gammaload.ps1_v2恶意软件进行的大决战a...
灰尘模块使用类似蠕虫的技术扩展机器人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/21/DirtyMoe.png&h=200&w=300&zc=1&a=c&q=100&s=1)
DirtyMoe Botnet继续发展,现在包括一种模块,该模块实现了难以变性的传播能力。 在6月2021...
多个俄罗斯政府网站在供应链攻击中被攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员在供应链攻击中被攻击的俄罗斯联邦机构网站涉及估计统计小部件的妥协。一些俄罗...
CISA敦促在3月21日将积极利用Firefox零天进行修复
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/08/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)最近向其&NBSP披露了Firefox零天;已知的漏洞漏洞目录...
使用该主题Azovstal Targets实体的网络钓鱼攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/23/default.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰Cert-UA警告使用该主题Azovstal和Cobalt Strike Beacon对乌克兰国家组织的网络钓...
CVE-2022-20685在Modbus预处理器的漏洞中的缺陷使其无法使用
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/21/snort-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
CVE-20222-20685在Modbus预处理器中的缺陷暂停检测引擎可以触发DOS条件,并使它免于恶意流...
新的Revil勒索软件操作样本背后的奥秘
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/acer-revil-half_column_desktop.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Revil Ransomware帮派恢复了运营,专家发现了一个新的总体和新的攻击基础设施。   r...
CISA在F5 Big-IP中添加CVE-2022-1388缺陷,以其已知的剥削漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/11/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国关键基础设施安全机构(CISA)在其已知的被剥削漏洞目录中添加了F5 Big-IP产品中的关键C...
专家解释了如何在俄罗斯广泛采用的建筑物控制器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/building-controller-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
一位研究人员发现了可以通过远程攻击者利用的临界缺陷来破解俄罗斯流行的建筑控制器。 ...
匿名违反了白俄罗斯铁路的内部网络
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/27/Anonymous-belarussian-railway.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客集体声称违反了白俄罗斯铁路数据处理网络。 匿名集体宣布,白俄罗斯铁路的内部网...
Conti勒索软件正在关闭操作,现在将会发生什么?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/20/Costa-Rica-Conti-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Conti Ransomware帮派关闭了其行动,其中一些管理员宣布了该团伙的品牌。 高级英特尔研究...
微软采取了法律和技术行动来拆除Zloader僵尸网络
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/14/ZLoader-malware-attacks.png&h=200&w=300&zc=1&a=c&q=100&s=1)
微软数字犯罪单位(DCU)宣布关闭了臭名昭着的Zloader僵尸网络使用的数十个C2服务器。 微软...
伊朗宣布已挫败了公共服务的大规模网络攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/25/iran-cyber-attacks1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
国家电视台宣布,伊朗已挫败了针对政府和私人组织运营的公共服务的大规模网络攻击。 根据...
Apple在2022年讨论了第三个零日,这是积极开发的
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/11/apple.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apple解决了一个新的WebKit零日影响IOS,iPados, 麦斯卡斯, 野生动物园可能已在野...
贝宝(PayPal)的缺陷可以允许攻击者从用户帐户中窃取资金
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/PayPal-hack.png&h=200&w=300&zc=1&a=c&q=100&s=1)
一位安全研究人员宣布发现贝宝(Paypal)中有一个未解决的缺陷,该缺陷可以使攻击者从用户那里...
骗子用污染的DDOS工具瞄准乌克兰IT军队
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/DDoS-tool-IT-Army-Ukraine.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员正在将密码窃取恶意软件伪装成作为目标乌克兰IT军队的安全工具。 思科Talos研究...
Atlassian解决了关键的JIRA身份验证旁路缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/24/Atlassian-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
atlassian固定在其JIRA软件中的临界缺陷,被追踪为 CVE-2022-0540 ,可以利用以绕过认证。 ...
美国和英国链接新的独轮眨眼恶意软件到俄罗斯国家黑客
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/24/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
英国和美国网络安全各机构联系着周瓣眨眼恶意软件到俄罗斯乡村普通 美国和英国网络安全...
专制的电子邮件可能会崩溃Cisco ESA设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/17/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科警告了影响其电子邮件安全设备(ESA)产品的DOS问题,这些产品可以使用特制电子邮件利用。...
Cytroxs Predator间谍软件在3个广告系列中使用了零日的利用
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/Android-security.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Google威胁分析小组(TAG)发现了针对具有五个零日漏洞的Android用户的广告系列。 Google ...
受欢迎的开源PJSIP库受关键缺陷的影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
来自JFROGS安全研究团队的研究人员在PJSIP开源多媒体通信库中发现了五个漏洞。来自JFROG...
自2012年以来,部落Webmail软件受到危险错误的影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/23/Horde-Webmail-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家发现了一个九岁的UndateDed缺陷,可以允许访问电子邮件帐户。 Horde Webmail中的一个...
3月27日02日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/03/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的乌克兰与网络安全视角有关的事件的时间表。 4月02...
Trickbot操作现在由Conti赎金软件控制
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/20/TrickBot-Operations-Conti-ransomware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
CONTI RansomWare组接管了TrickBot恶意软件操作,并计划用BazarbackDoor恶意软件替换它。...
建议使用QNAP用户在路由器上禁用UPnP端口转发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/QNAP-logo.png?resize=300%2C228&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Qnap敦促客户在他们的路由器上禁用通用即插即用(UPnP)端口转发以保护其NAS设备。 台湾供...
诈骗者冒着虚拟会议平台的首席执行官
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/20/Rule-41-google-fbi-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
联邦调查局警告美国组织和个人在虚拟会议平台上越来越多地瞄准 联邦调查局(FBI)本周警告说...
专家开发了F5 Big-IP产品中CVE-2022-1388 RCE的利用
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/09/F5-BIG-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
F5在其Big-IP产品中遇到关键CVE-2022-1388远程代码执行缺陷后几天,研究人员为其创建了利...
匿名黑客攻击的俄罗斯媒体服务来广播战争镜头
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/07/Anonymous-streaming-services.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客入侵最受欢迎的俄罗斯流服务,从乌克兰广播战争镜头。 从乌克兰广播战争镜头,向...
匿名及其附属公司继续对俄罗斯造成损害
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
通过匿名集体推出的大规模运作,对俄罗斯的非法入侵持续。 流行的集体匿名和其附属公司无...
匿名声称已经砍了俄罗斯央行
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客集体声称被砍成了俄罗斯中央银行,并偷走了35,000份文件。 匿名继续瞄准俄罗斯政...
俄罗斯连接的独眼巨人闪烁僵尸网络定位华硕路由器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/Consular-Department-of-the-Embassy-of-the-Russian-Federation.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
最近发现的独眼巨人眨眼僵尸网络被认为是  vpnfilter 僵尸网络的替代品,现在正在...
英国警方为两个青少年为他们所谓的据称,在距离$勒索集团
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/Lapsus-Globant-3.png&h=200&w=300&zc=1&a=c&q=100&s=1)
伦敦市警方收取了七名七名青少年中的两名,他被捕,因为他们所谓的据称在LAPSUS $数据敲诈勒...
Google标签详细信息Cyber Factivity关于乌克兰的入侵
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/31/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Google标签使用针对东欧和北约国家的未发现的网络钓鱼攻击,包括乌克兰。 谷歌威胁分析小...
Zyxel固定防火墙未经验证的远程命令注射问题
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/13/zyxel.png?resize=300%2C299&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Zyxel解决了影响Zyxel防火墙设备的关键缺陷,该设备允许未经身份验证的,远程攻击者获得任...
Stormous Ransomware帮派声称已入侵可口可乐
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/26/Stormous-Coca-cola.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
  Stormous Ransomware帮派声称已经砍掉了跨国公司饮料公司可口可乐公司。 暴风雨...
永恒项目:您可以为偷窃器支付$ 260,$ 490为勒索软件支付
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/16/Eternity-Project-malware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁情报公司Cyble的研究人员分析了Eternity Project Tor网站,该网站提供了任何类型的恶...
4月17日 - 4月23日乌克兰 - 俄罗斯安静网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/24/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的事件与网络安全视角相关的事件的时间表。以下是与前...
Ukrtelecom,乌克兰的主要移动服务和互联网提供商,挫败了一个“大规模的”网络角质,击中了其基础设施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/Ukraine_net.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
UKRTECOM,乌克兰的主要移动服务和互联网提供商,挫败了一个“大规模的”网络攻击,击中其基...
新的BOTENAGO VARIANT专门针对LILIN安全摄像机DVR设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/botenago-variant.png.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一个被认为是高度保存的BOTENAGO僵尸网络恶意软件的新变种,并且具有零次探...
确保易于约会和收入CVE-2022-0482
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/11/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
易于约会包含一个非常危险的破坏访问控制漏洞,被追踪为CVE-2022-0482,它暴露PII。 另一天,...
CISA编译了免费网络安全工具和服务列表
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/19/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA创建了一个可帮助组织增加恢复力的自由网络安全工具和服务清单。美国网络安全和...
匿名黑客攻击的俄罗斯凸轮,网站宣布了一个讽刺意味的泄漏
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/image.png&h=200&w=300&zc=1&a=c&q=100&s=1)
集体匿名在俄罗斯攻击的公共相机并在网站上传播了他们的实时饲料,它还宣布了一种讽刺意味...
乌克兰SBU逮捕了一名黑客在入侵期间支持俄罗斯
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/17/Ukraine-SBU.jpg?resize=300%2C247&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰(SBU)的安全服务宣布逮捕了一个在入侵期间帮助俄罗斯军队的黑客。 乌克兰的安全服...
威胁参与者以假POC漏洞利用为目标Infosec社区
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/fake-exploit-PoC.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了针对Infosec社区的恶意软件活动,该社区具有虚假的概念证明,以提供钴罢工信...
匿名声称俄罗斯能源巨头Rosneft的黑客德国附属公司
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/14/Rosneft.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名声称,被黑了解了俄罗斯能源巨头ROSNEFT和偷了20TB的德国子公司的系统。 在Hacktivist...
Avast发布了一个击中乌克兰的HermiceCransom的免费解密
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/hermeticransom-decryptor.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Avast发布了用于对乌克兰实体的最近有针对性攻击中使用的Hermicicransom赎金的解密器。...
Jekyllbot:5缺陷允许在医院攻击拖船自动移动机器人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/13/TUG-autonomous-mobile-robots-1.jpg?resize=197%2C256&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了五种脆弱性,可以利用掠夺医院Aethon的拖船自动移动机器人。医疗保健IOT安...
Microsoft固定RCE缺陷在Azure Synapse和Data Factory使用的驱动程序中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/10/Microsoft-autodesk.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft在Azure Synapse和Azure Data Factory中披露了现已固定的漏洞,可以允许远程代...
乌克兰人是美国被判刑的第三个芬兰人成员
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2015/03/DoJ.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
一名乌克兰人在美国犯罪活动中被判处在美国犯罪活动中,在网络犯罪集团托盘7中犯罪。监狱&n...
Lapsus $帮派泄漏数据据称从三星电子偷走了
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2022/03/Lapsus-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
LAPSUS $赎金软件集团声称已被攻击三星电子,并泄露据称被盗的被盗的机密数据。 LAPSUS ...
NB65集团针对俄罗斯,具有修改版的Contis Ransomware
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/10/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
NB65黑客组织根据Conti赎金软件和目标俄罗斯的泄露源代码创建了其赎金软件。根据BLEEPi...
Qnap为某些EOL设备扩展了安全更新
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/QNAP-logo.png?resize=300%2C228&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
台湾供应商Qnap为已达到寿命结束(EOL)的某些设备的安全更新窗口扩展了安全更新窗口。 台湾...
安全事务时事通讯第360轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/10/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
框披露涉及现金应用程序可能影响820万美国客户的数据违规行为
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/Cash-App.png&h=200&w=300&zc=1&a=c&q=100&s=1)
否则披露了与现金应用投资应用有关的数据违规,并通知了820万当前和前美国客户。 数据违约...
安全事务时事通讯第354轮
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/20/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
- 数据加载中,请稍后...