North Korean scammers plan wave of stealth attacks on crypto companies, FBI warns
联邦政府警告“高度定制、难以发现的社会工程活动”联邦调查局警告称,朝鲜特工正在策划针对去中心化金融 (DeFi) 组织员工的“复杂而精心设计”的社会工程攻击,这是窃取加密货币的持续努力的一部分。
Ensuring cyber resilience in enterprise storage
网络研讨会保护数据免受不断演变的网络威胁的高级策略面对越来越复杂的网络威胁(从勒索软件到复杂的恶意软件),企业存储基础设施的弹性比以往任何时候都更加重要。
Cicada ransomware may be a BlackCat/ALPHV rebrand and upgrade
研究人员发现许多相似之处,以及令人讨厌的新定制,例如嵌入的被盗用户凭据Cicada3301 勒索软件自 6 月被发现以来已造成至少 20 名受害者,据以色列终端安全公司 Morphisec 的安全研究人员称,它与臭名昭著的 BlackCat 勒索软件有“惊人的相似之处”。
FCC finally gets around to banning Kaspersky from telecoms kit
通信机构现在将命令传递给运营商美国联邦通信委员会 (FCC) 已经醒悟过来,并发布了禁止在电信设备中使用卡巴斯基软件的禁令,几个月前华盛顿认为该软件存在国家安全风险并封锁了未来的销售。
UK trio pleads guilty to operating $10M MFA bypass biz
该组织吹嘘他们可以从 Apply Pay 和 30 多个网站窃取一次性密码三名男子承认在英国经营多因素身份验证 (MFA) 旁路环,当局估计该环在不到两年的时间内已经赚了数百万美元。
Brain Cipher claims attack on Olympic venue, promises 300 GB data leak
法国警方认为夏季奥运会期间金融系统成为攻击目标在奥运会期间对数十家法国国家博物馆进行网络攻击近四周后,Brain Cipher 勒索软件组织声称对此次事件负责,并表示今天晚些时候将泄露 300 GB 的数据。
Proof-of-concept code released for zero-click critical IPv6 Windows hole
如果您尚未部署 8 月份的补丁,请赶在其他人之前开始行动尚未安装操作系统最新修复程序的 Windows 用户需要采取行动,因为现在存在利用雷德蒙德两周前宣布的严重 Microsoft 漏洞的代码。
Iran's Pioneer Kitten hits US networks via buggy Check Point, Palo Alto gear
受政府支持的犯罪团伙还以勒索软件为副业据山姆大叔称,伊朗政府支持的网络犯罪分子最近在本月侵入美国和外国网络,窃取敏感数据并部署勒索软件,他们通过 Check Point、Citrix、Palo Alto Networks 和其他制造商的易受攻击的 VPN 和防火墙设备进行入侵。
Despite OS shields up, half of America opts for third-party antivirus – just in case
老年人的智慧还是对恶意软件的传统恐惧?近一半的美国人正在使用第三方防病毒软件,其余的人要么使用其操作系统中的默认保护 - 要么根本没有。
Three words to send a chill down your spine: Snowflake. Intrusion. Alert
Kettle 人工智能能拯救我们免受恶意软件的侵害吗?理论上,为什么不行,但在实践中......让我们持怀疑态度在本周的 Kettle 节目中,我们的记者像往常一样聚在一起,在周末聊新闻,主题是安全、安全、安全。
ZDI shames Microsoft for – yet another – coordinated vulnerability disclosure snafu
独家“他们似乎真的不完全了解这个补丁发生了什么”趋势科技的零日计划团队声称在5月份发现并报告给雷德蒙德的一个微软零日漏洞,该漏洞在7月的补丁星期二被这家Windows巨头披露并修补——但没有给予ZDI任何荣誉。
Call, text logs for 110M AT&T customers stolen from compromised cloud storage
Snowflake? SnowflakeAT&T 承认,网络攻击者今年第二次窃取了其大量数据,如果你认为第一次窃取的数据量很大,那你其实并没有看到什么:最新一次窃取的数据包括“几乎所有”AT&T 无线客户的数据,以及由在 AT&T 网络上运行的移动虚拟网络运营商 (MVNO) 提供服务的客户的数据。
Nasty regreSSHion bug in OpenSSH puts roughly 700K Linux boxes at risk
对于那些有足够耐心的人来说,完全接管系统是有可能的。基于 Glibc 的 Linux 系统容易受到 OpenSSH 服务器 (sshd) 中新错误 (CVE-2024-6387) 的攻击,应升级到最新版本。
Malware that is 'not ransomware' wormed its way through Fujitsu Japan's systems
公司称数据泄露极难检测富士通日本表示,3 月份数据盗窃案的罪魁祸首是一种未指明的“高级”恶意软件,并坚称该病毒“不是勒索软件”,但尚未透露受影响的人数。
Avast secretly gave DoNex ransomware decryptors to victims before crims vanished
更新 终于摆脱了又一个令人讨厌的恶意分子部落 Avast 的研究人员今天证实,自 3 月以来,在发现犯罪分子的加密技术存在缺陷后,他们一直在暗中向 DoNex 勒索软件受害者提供解密器。
Houthi rebels are operating their own GuardZoo spyware
采访研究人员称,这是一种“低成本”且不成熟的恶意软件,但它可以收集与 Pegasus 相同的数据说到监视恶意软件,具有复杂功能的复杂间谍软件往往会成为焦点——例如 NSO Group 的 Pegasus,它出售给既得利益政府。但实际上,你从未听说过的不那么精致的工具包,比如由也门胡塞叛军开发和使用的 GuardZoo,才是主导这一领域的主宰者。
Ransomware crews investing in custom data stealing malware
BlackByte、LockBit 等犯罪分子使用定制工具随着勒索软件团队越来越多地不再只是加密受害者的文件并要求付款以解锁,而是直接窃取敏感信息,一些更成熟的犯罪组织正在开发定制恶意软件以窃取数据。
观点微软,别碰我的电脑!自从 1992 年 Windows for Workgroups 出现以来,我一直在指出 Windows 安全漏洞,我展示了如何使用对象链接和嵌入 (OLE) 从同事的电子表格中窃取数据。您可能认为微软现在已经解决了安全问题。