信息安全文章 (06/18/24 – 07/02/24)

文章 InfoSec 文章 (06/18/24 – 07/02/24) 最先出现在 Malware Patrol 上。

来源:Malware Patrol 博客

欢迎阅读我们每两周一次的网络安全综述。在这些博客文章中,我们精选了专家的文章和见解,为您提供有关最新网络安全威胁、技术和最佳实践的宝贵信息,以保护您自己和组织的安全。无论您是网络安全专业人士还是关心此事的个人,我们每两周一次的博客文章都旨在让您随时了解最新信息并获得帮助。

如需更多文章,请查看我们的 #onpatrol4malware 博客。

博客

Microsoft 向更多用户发出 Midnight Blizzard 黑客攻击更新警报

Microsoft 向更多用户发出 Midnight Blizzard 黑客攻击更新警报

来源:GBHackers

来源:GBHackers

Microsoft 向其用户发布了新的警报,向他们通报 Midnight Blizzard 持续构成的威胁,Midnight Blizzard 是一个俄罗斯国家支持的黑客组织,也称为 NOBELIUM。阅读更多。

阅读更多。 阅读更多。

远程访问巨头 TeamViewer 称俄罗斯间谍入侵了其公司网络

远程访问巨头 TeamViewer 称俄罗斯间谍入侵了其公司网络

来源:TechCrunch

来源:TechCrunch

在周五的一份声明中,该公司将此次入侵归咎于受政府支持的为俄罗斯情报部门工作的黑客,即 APT29(和 Midnight Blizzard)。 阅读更多。

阅读更多。 阅读更多。

每次下载尝试都会创建新的 InnoSetup 恶意软件

每次下载尝试都会创建新的 InnoSetup 恶意软件

来源:ASEC

来源:ASEC

与过去执行后立即执行恶意行为的恶意软件不同,此恶意软件会显示安装程序 UI,并在安装过程中单击按钮时执行恶意行为。阅读更多。

阅读更多。 阅读更多。

Polyfill 供应链攻击影响超过 10 万个网站

Polyfill 供应链攻击影响超过 10 万个网站

来源:SECURITY WEEK

来源:SECURITY WEEK

周二,Sansec 和 C/side 的安全研究人员证实,cdn.polyfill.io 域名正在向超过 10 万个使用该域名的网站注入恶意代码。阅读更多。

阅读更多。 阅读更多。

来源:Cleafy

来源:Cleafy