安全事务恶意软件通讯第44轮

Hive0117使用Darkwatchman恶意软件的修改版本,将俄罗斯公司的多个部门的俄罗斯公司瞄准。根据俄罗斯网络安全公司F6的数据,一个名为HIVE0117的网络犯罪集团是一项新的网络钓鱼活动,该活动针对俄罗斯组织的新版本Darkwatchman恶意软件。以财务动机的群体针对媒体的组织,[…]安全事务恶意软件新闻通讯包括国际景观中的最佳文章和恶意软件研究的收藏,这一次是rootkit我偷走了您:跟踪窃取有趣的WordPress恶意软件的快速变化,因为您使用C2机械> GMAIL作为c2机械策略,以合法的反恶意软件伪装成合法的反恶意软件[…]

来源:Security Affairs _恶意软件
专家共享了最新的C2域和与最近的Mintsloader攻击有关的其他工件| SANSEC通过21个后部的Magento Extensions发现了供应链攻击| 美国当局已起诉黑王国勒索软件管理员| 恶意GO模块旨在擦除Linux系统| 安全事务恶意软件新闻通讯第44轮| 安全事务新闻通讯第522轮Pierluigi Paganini - 国际版| Rhysida勒索软件团伙声称秘鲁政府的黑客袭击| Dragonforce Group声称合作社网络攻击后的数据盗窃| 美国CISA将YII框架和COMMVAULT指挥中心缺陷添加到其已知的剥削漏洞目录| 爱尔兰的DPC罚款Tiktok 5.3亿欧元,用于将欧盟用户数据发送到中国 Microsoft默认设置所有新帐户无密码| 豪华百货公司Harrods遭受了网络攻击| 美国CISA将Sonicwall SMA100和Apache HTTP服务器添加到其已知的剥削漏洞目录| 亲俄罗斯hacktivist Group noname057(16)针对荷兰组织| FBI分享了与Labhost Phaas平台相关的网络钓鱼域列表| 加拿大电力公司Nova Scotia Power and母公司Emera遭受了网络攻击| 在野外积极利用的两个Sonicwall SMA100缺陷| Hive0117集团针对Darkwatchman恶意软件的新变体的俄罗斯公司| 与俄罗斯有联系的集团模糊的螳螂针对北约相关的国防组织| 法国将俄罗斯APT28链接到对十几个法国实体的攻击| 印度法院下令阻止电子邮件服务质子邮件| 机载缺陷会导致完全劫持苹果设备| 美国CISA将SAP NetWeaver缺陷添加到其已知的被剥削漏洞目录| Sentinelone警告针对其系统和高价值客户的威胁参与者| Google威胁情报小组(GTIG)在2024年追踪了75个积极利用的零日缺陷| Verisource数据泄露影响了400万个人| 美国CISA添加了Qualitia Active!邮件,Broadcom brocade Fabric OS和