最新文章

Top News

澳大利亚试管婴儿巨头 Genea 遭白蚁勒索软件团伙入侵

HackerNews 编译,转载请注明出处: 白蚁勒索软件团伙声称对澳大利亚最大的生育服务提供商 Genea 近期的数据泄露事件负责,窃取了敏感的医疗保健数据。 这家体外受精(IVF)提供商自 1986 年开始运营(当时名为悉尼 IVF)。它在新南威尔士州、南澳大利亚州、西澳大利亚州、墨尔本、堪培拉和昆士兰的 22 家生育诊所提供广泛的服务,包括生育治疗、检查、遗传服务、保存选项和捐赠者计划。...

EncryptHub 黑客组织入侵 618 家机构部署信息窃取木马和勒索软件

HackerNews 编译,转载请注明出处: 据 Prodaft 上周内部发布并于昨天公开的一份报告显示,自 2024 年 6 月开始活动以来,被追踪为 “EncryptHub”(又称 Larva-208)的威胁行为者已针对全球各地的组织发起了鱼叉式网络钓鱼和社会工程攻击,以获取企业网络的访问权限。该报告显示, 在获得访问权限后,这些威胁行为者会安装远程监控和管理(RMM)软件,随后部署诸如 Stealc 和 Rhadamanthys 之类的信息窃取木马。在许多被观察到的案例中,EncryptHub 还会在被入侵的系统上部署勒索软件。...

安装量达 10 万的 PyPi 软件包多年来一直从 Deezer 盗版音乐

HackerNews 编译,转载请注明出处: 自2019年以来,一个名为“automslc”的恶意PyPi包已从Python Package Index下载超过10万次,利用硬编码的凭据从Deezer流媒体服务盗取音乐。 Deezer是一个在180个国家可用的音乐流媒体服务,提供超过9000万首曲目、播放列表和播客。它通过广告支持的免费层级或付费订阅提供,付费订阅支持更高的音频质量和离线收听。...

由于安全风险,安装量达 900 万的 VSCode 扩展被下架

VSCode自动移除Material Theme扩展 “release-notes.js”文件中的高度混淆JavaScript 对代码的部分反混淆显示了对用户名和密码的多次引用。然而,由于文件仍然高度混淆,BleepingComputer无法确定这些引用的具体方式。

微软表示,他们将很快在VSMarketplace GitHub仓库中发布更多关于该扩展和任何检测到的恶意活动的详细信息。...

CERT-UA 警告 UAC-0173 攻击活动,部署 DCRat 远程访问木马

HackerNews 编译,转载请注明出处: 乌克兰计算机应急响应小组(CERT-UA)周二警告称,一个被其追踪为 UAC-0173 的有组织犯罪团伙重新活跃,该团伙通过感染计算机部署名为 DCRat(又名 DarkCrystal RAT)的远程访问木马。 乌克兰网络安全机构表示,最新一波攻击始于 2025 年 1 月中旬,目标是乌克兰公证人。...

CISA 将微软和 Zimbra 的漏洞添加到 KEV 目录,因其正被积极利用

HackerNews 编译,转载请注明出处: 美国网络安全与基础设施安全局(CISA)周二将影响微软合作伙伴中心(Microsoft Partner Center)和 Synacor Zimbra 协作套件(ZCS)的两个安全漏洞添加到其已知被利用漏洞(KEV)目录中,基于这些漏洞正被积极利用的证据。 这两个漏洞分别是:

CVE-2024-49035(CVSS 评分:8.7):微软合作伙伴中心的一个不当访问控制漏洞,允许攻击者提升权限。(已于 2024 年 11 月修复)
CVE-2023-34192(CVSS 评分:9.0):Synacor ZCS 的一个跨站脚本(XSS)漏洞,...

Black Basta 勒索软件聊天记录泄露,揭示内部运作和冲突

HackerNews 编译,转载请注明出处: 超过一年的 Black Basta 勒索软件团伙的内部聊天记录被泄露,提供了前所未有的视角,揭示了他们的策略和成员之间的内部冲突。 这些俄语聊天记录在 2023 年 9 月 18 日至 2024 年 9 月 28 日期间于 Matrix 消息平台进行,于 2025 年 2 月 11 日被一位名为 ExploitWhispers 的人士泄露,该人士声称泄露数据是因为该团伙针对俄罗斯银行。泄露者的身份仍然是个谜。...

美国药物检测公司 DISA 称数据泄露影响 330 万人

HackerNews 编译,转载请注明出处: 美国领先的背景审查和药物及酒精检测公司 DISA Global Solutions 遭遇了一起数据泄露事件,影响了 330 万人。 今年 1 月,该公司首次披露了一起发生在 2024 年 2 月 9 日至 4 月 22 日的网络安全事件,该公司在 4 月 22 日发现了这起数据泄露事件。...

Firefox 继续支持 Manifest V2,而 Chrome 禁用了 MV2 广告拦截器

HackerNews 编译,转载请注明出处: mozilla 已经重申了其承诺,将继续支持 Manifest V2 扩展程序,同时引入 Manifest V3,让用户能够自由选择他们想要在浏览器中使用的扩展程序。 Manifest V3 是谷歌开发的浏览器扩展程序规范,旨在通过限制过于宽松的网络请求和远程内容加载,使网络浏览器的插件功能更安全。...

FatalRAT 针对使用云服务的亚太地区企业的进行网络钓鱼攻击

HackerNews 编译,转载请注明出处: 近期,亚洲太平洋地区(APAC)的多个工业组织成为了针对性的网络钓鱼攻击的目标,攻击者试图通过这些攻击传播已知的恶意软件FatalRAT。 根据卡巴斯基ICS CERT的报告,攻击者利用了合法的中国云内容分发网络(CDN)myqcloud和有道云笔记服务作为攻击基础设施的一部分。...