信息安全文章 (03/12/24 – 03/26/24)

文章 InfoSec 文章 (03/12/24 – 03/26/24) 最先出现在 Malware Patrol 上。

来源:Malware Patrol 博客

欢迎阅读我们每两周一次的网络安全综述。在这些博客文章中,我们精选了专家的文章和见解,为您提供有关最新网络安全威胁、技术和最佳实践的宝贵信息,以保护您自己和组织的安全。无论您是网络安全专业人士还是相关人士,我们每两周一次的博客文章都旨在让您随时了解最新信息并增强您的能力。

如需更多文章,请查看我们的 #onpatrol4malware 博客。

博客

微软警告新的纳税申报表网络钓鱼诈骗针对您

微软警告新的纳税申报表网络钓鱼诈骗针对您

来源:HACK READ

来源:HACK READ

微软警告称,新的和复杂的税务网络钓鱼诈骗正在针对纳税人。这些骗局冒充可信来源并使用紧急策略窃取个人和财务数据。阅读更多。

阅读更多。 阅读更多。

恢复访问权限 — 初始访问代理漏洞 F5 BIG-IP (CVE-2023-46747) 和 ScreenConnect

恢复访问权限 — 初始访问代理漏洞 F5 BIG-IP (CVE-2023-46747) 和 ScreenConnect

来源:MANDIANT

来源:MANDIANT

在这些事件中利用的这种自定义工具和 SUPERSHELL 框架的组合被中等程度地评估为中华人民共和国 (PRC) 威胁行为者 UNC5174 所独有的。 阅读更多。

阅读更多。 阅读更多。

TinyTurla 入侵后活动的新细节揭示了完整的杀伤链

TinyTurla 入侵后活动的新细节揭示了完整的杀伤链

来源:CISCO TALOS

来源:CISCO TALOS

攻击者入侵了第一个系统,建立了持久性,并在这些端点上运行的防病毒产品中添加了排除项,作为其入侵后的初步行动的一部分。阅读更多。

阅读更多。 阅读更多。

TeamCity 漏洞利用导致 Jasmin 勒索软件和其他恶意软件类型

TeamCity 漏洞利用导致 Jasmin 勒索软件和其他恶意软件类型

来源:TREND MICRO

来源:TREND MICRO 阅读更多。 阅读更多。

越来越多的 AceCryptor 恶意软件攻击瞄准欧洲

来源:SC Media