美国网络安全和基础设施安全局勒索软件预警计划将于今年启动
自2023年1月启动试点以来,到目前为止,已有7000多家机构报名参加试点计划,CISA已发出2049条警告。
网罗国内外网络安全圈发生的故事
自2023年1月启动试点以来,到目前为止,已有7000多家机构报名参加试点计划,CISA已发出2049条警告。
近几个月来,APT28黑客组织还滥用了Microsoft Outlook中的权限升级漏洞和WinRAR中的代码执行漏洞,这表明他们能够迅速将公共漏洞应用到他们的间谍技术中。
艾哈迈德于2022年7月上旬入侵了基于Solana的加密货币交易所Crema Finance,几周后,他入侵了Nirvana Finance。艾哈迈德在这两次黑客攻击中分别窃取了900万美元和360万美元。
Red Hat公司周五发布了“紧急安全警报”,警告称流行的数据压缩库XZ Utils(以前称为 LZMA Utils)的两个版本已被恶意代码植入后门,旨在允许未经授权的远程访问。
据芬兰当局称,这次入侵据称发生在 2020 年秋季至 2021 年初之间。该机构称正在进行的刑事调查既费力又耗时,涉及对“复杂的犯罪基础设施”的广泛分析。
Mandiant 评估称,与中国相关的威胁集群利用 Connectwise ScreenConnect 和 F5 BIG-IP 软件中的安全漏洞来传播自定义恶意软件,该恶意软件能够在受感染的 Linux 主机上提供额外的后门,作为“攻击性”...
“Github上通常使用绿色和红色圆圈来显示自动构建的状态。Gitgub威胁参与者在他们的README.md中添加了四个绿色Unicode圆圈,并在当前日期旁边显示状态,假装提供合法性和新近度的感觉。 ”
百度广告链接的恶意网站域名为vnote.fuwenkeji[.]cn,包含该软件的Windows, Linux和macOS版本软件的下载链接。
此次针对该机构的网络攻击创下了法国的新纪录,因为它影响的人数最多,超过了 2 月份法国医疗数据公司 Viamedis 和医疗服务公司 Almerys 泄露事件影响的 3300 万人。
亲俄黑客组织“匿名苏丹”(Anonymous Sudan)在其 Telegram 频道上声称对法国数字事务部际理事会基础设施的“大规模网络攻击”负责。