Fake GTA 6 leaked copy drains your crypto wallet
假冒的 GTA 6 漏洞正在使用钱包耗尽代码从热切的粉丝那里窃取加密货币、代币和 NFT。
August research highlights: Nectar robbing, anxious attachment styles, persnickety plasma, more
探索华盛顿大学的最新研究:窃取花蜜的夏威夷蜜旋木、ChatGPT 和焦虑依恋、海洋哺乳动物的护理成本、新型磁性纳米材料以及抑制挑剔等离子体的新策略。
China-linked Fire Ant Hides Inside Trusted Infrastructure
Fire Ant 劫持了思科路由器,窃取凭据并更改日志以隐藏其踪迹,使用可信基础设施访问高价值网络。与中国有联系的网络间谍组织“火蚁”在过去的一年里悄然从黑客攻击个人计算机转向攻击连接计算机的基础设施。 Sygnia 的新报告追溯了该组织如何从妥协中扩张 [...]
ValleyRAT: When Legitimate Software Becomes a Malware Delivery Tool
ValleyRAT 隐藏在合法广告软件后面,使用 DLL 侧载来逃避检测、窃取数据并让 Silver Fox 控制受感染的系统。 ValleyRAT 并不总是需要将自己伪装成破解游戏或虚假浏览器更新。它还可以隐藏在更普通的东西后面:看起来像广告软件的应用程序,并且似乎 [...]
McKesson confirms cyber incident after ShinyHunters claims patient-data theft
医疗保健公司 McKesson 承认存在数据泄露事件。 ShinyHunters 声称窃取了数亿条记录
DOJ charges 17 Iranians in cybertheft campaign
检察官称 Mabna Institute 窃取了 31.5 TB 的学术数据,并泄露了美国机构和公司的电子邮件帐户。
DOJ charges 17 in Iran-backed hacking campaign against US colleges, others
官员指控马布纳研究所参与窃取美国大学、公司和政府机构的研究成果。
ToxicPanda 2.0 Gets a Major Upgrade, Expanding Attacks Across 16 Countries
ToxicPanda 2.0 以 349 个金融应用程序为目标,并滥用 Android 无线调试来获得更深入的设备访问权限并窃取银行凭证。 ToxicPanda 曾经是一个以欧洲为中心的滋扰事件,目标是一系列易于管理的银行。那个版本已经没了Zimperium 的 zLabs 团队刚刚记录了 ToxicPanda 2.0,仅凭数字就能说明问题:349 个目标金融机构 [...]
LiteLLM in the crosshairs: Supply Chain Attack on AI Infrastructure
LiteLLM 的用户可能已成为攻击者组织的目标。早在 3 月份,人们就知道“TeamPCP”组织已经成功获取了各个平台的机密信息,包括 Kubernetes 秘密、SSH 密钥、存储库凭证、AWS 等云平台以及 AI 环境的代币。有关谁受到影响以及攻击者能够窃取哪些数据的信息可以在在线数据库中查看。
Akira Ransomware Uses Safe Mode to Bypass EDR
Akira 攻击者在部署勒索软件之前使用安全模式禁用 EDR,但内存问题导致加密器失败。 Akira 勒索软件分支机构于 8 月 4 日通过无 MFA 的 SonicWall VPN 闯入一家公司,窃取凭据和文件共享,然后将受感染的主机重新启动到带网络的安全模式,以消除安全性 [...]
Security Affairs newsletter Round 588 by Pierluigi Paganini – INTERNATIONAL EDITION
新一轮的每周安全事务通讯已经到来!每周,安全事务部的最佳安全文章都会免费发送到您的电子邮箱中。享受新一轮的每周 SecurityAffairs 时事通讯,包括国际新闻。俄罗斯黑客劫持酒店 Wi-Fi 窃取 Microsoft 365 令牌 Adobe 修复了 [...] 中的一个最严重漏洞缺陷
River Bank 表示,黑客删除了 6 月份勒索软件攻击中窃取的数据,但对该事件的调查仍在进行中。 River Bank & Trust 的母公司 River Financial Corporation 表示,黑客删除了 6 月份部分服务器环境遭受勒索软件攻击时窃取的数据。违规行为始于六月 [...]
The Pedagogy of Trading Places: Lessons from an Unexpected Role Reversal with AI
来自评分战壕的真实自白 这件事发生在星期三——那种在评分周期中间到来并悄悄窃取你个性的星期三。我一直在研究一堆论文,所有这些论文都需要深思熟虑的、个性化的反馈,但不知何故要求我重复关于 APA 格式的相同的五个澄清,[…]帖子《交换位置的教学法:人工智能意外角色逆转的教训》首先出现在教师焦点 |高等教育教学与学习。