信息安全文章 (06/04/24 – 06/18/24)

文章 InfoSec 文章(06/04/24 – 06/18/24)首先出现在 Malware Patrol 上。

来源:Malware Patrol 博客

欢迎阅读我们每两周一次的网络安全综述。在这些博客文章中,我们精选了专家的文章和见解,为您提供有关最新网络安全威胁、技术和最佳实践的宝贵信息,以确保您和组织的安全。无论您是网络安全专业人士还是相关人士,我们的每两周一次的博客文章都旨在让您了解最新信息并获得帮助。

如需更多文章,请查看我们的 #onpatrol4malware 博客。

博客

“Scattered Spider” 黑客组织头目被捕

“Scattered Spider” 黑客组织头目被捕

来源:Krebs on Security

来源:Krebs on Security

本周在西班牙被捕的一名 22 岁英国男子据称是 Scattered Spider 的头目,该网络犯罪组织涉嫌在过去两年内入侵 Twilio、LastPass、DoorDash、Mailchimp 和近 130 个其他组织。阅读更多。

阅读更多。 阅读更多。

新的 ARM“TIKTAG”攻击影响 Google Chrome、Linux 系统

新的 ARM“TIKTAG”攻击影响 Google Chrome、Linux 系统

来源:BLEEPING COMPUTER

来源:BLEEPING COMPUTER

一种名为“TIKTAG”的新型推测执行攻击针对 ARM 的内存标记扩展 (MTE) 进行数据泄露,成功率超过 95%,使黑客能够绕过安全功能。阅读更多。

阅读更多。 阅读更多。

陷入危险:WARMCOOKIE 后门

陷入危险:WARMCOOKIE 后门

来源:Elastic Security Labs

来源:Elastic Security Labs

WARMCOOKIE 似乎是用于侦察受害者网络并部署额外有效载荷的初始后门工具。每个样本都使用硬编码的 C2 IP 地址和 RC4 密钥进行编译。阅读更多。

阅读更多。 阅读更多。

“天体力量行动”使用移动和桌面恶意软件来针对印度实体

“天体力量行动”使用移动和桌面恶意软件来针对印度实体

来源:CISCO TALOS

来源:CISCO TALOS 阅读更多。 阅读更多。

来源:赛门铁克

来源:赛门铁克 阅读更多。 阅读更多。

来源:SECURELIST

阅读更多。