安全事务恶意软件通讯第36轮

安全事务恶意软件新闻通讯包括国际景观中有关恶意软件的最佳文章和研究。 Huntress报告说,塞尔维亚学生活动家在2024年的四分之四的网络攻击中使用的零日漏洞可追溯到InfoStealers。

来源:Security Affairs _恶意软件
埃隆·马斯克(Elon Musk)责怪X断电的大规模网络攻击| 专家警告说,关键PHP缺陷CVE-2024-4577的大规模剥削| Ransomhouse帮派声称芝加哥洛雷托医院的黑客袭击| 有限攻击中的朝鲜与朝鲜的APT MOONSTONE使用Qilin勒索软件| 大规模加密货币矿工广告系列以Silentcryptominer为目标| 美联储使用LastPass违规的钥匙抓住了2300万美元的加密货币| Espressif ESP32 Microchip中发现的无证件隐藏功能| 安全事务恶意软件新闻通讯第36轮| 安全事务新闻通讯第514轮,Pierluigi Paganini - 国际版| Akira Ransomware帮派使用了不安全的网络摄像头绕过EDR | 日本电信巨头NTT遭受了影响18,000家公司的数据泄露| 基于Mirai的僵尸网络利用CVE-2025-1316 EDIMAX IP摄像机零日| 在人工智能时代,差异隐私在保护敏感信息中的作用| 国际执法行动占领了俄罗斯加密交易所Garantex的领域| Medusa勒索软件于2025年针对40多个组织| 弹性补丁关键的基巴纳缺陷允许执行代码| 美国司法部收取12名中国国民进行州联系的网络行动| 中国莲花公寓的目标是用SageRunex后门瞄准多个部门| 中国链接的APT Silk Typhoon目标IT供应链| 猎人国际帮派声称,据称盗窃了1.4 TB的数据从塔塔技术中窃取| 新的Eleven11bot僵尸网​​络感染 +86K IoT设备| 波兰航天局Polsa在网络攻击后断开其网络| 美国CISA添加了Linux内核和VMware ESXI以及工作站缺陷,已知的剥削漏洞目录| VMware修复了ESX产品中的三个主动利用的零日| 数字游牧民族和与侵入员工威胁相关的风险| Google修复了两个积极利用的Android缺陷| 大规模开发活动达到4,000多个ISP网络