最新文章

Top News

欧盟委员会启动对 TikTok 选举公正性调查

HackerNews 编译,转载请注明出处: 近日,欧盟委员会启动了新的调查,旨在查明 TikTok 是否违反《数字服务法案》,允许外国势力干涉近期罗马尼亚选举。 本月初,法院取消了总统选举第二轮投票,此前一名不明身份的独立候选人、普京崇拜者 Calin Georgescu 出人意料地领先。...

Cellebrite 揭示智能手机安全漏洞:所有设备皆可解锁

HackerNews 编译,转载请注明出处: 最近一项对取证工具 Cellebrite 软件的披露展示,所有的智能手机设备都可以被破解。总部位于新加坡的网络安全公司 Group-IB 警告称,不论是使用 Apple iOS 还是 Google Android 操作系统的智能手机用户都面临着风险。 Cellebrite Premium 是一种执法机构用于从锁定智能手机中提取数据的工具,自 2024 年 2 月以来一直受到关注。美国联邦调查局曾利用该工具,在 40 分钟内破解了唐纳德·特朗普枪击事件嫌疑人的手机。...

俄罗斯政府指控美国情报公司参与收集分析俄军行动数据

HackerNews 编译,转载请注明出处: 俄罗斯政府已将美国情报公司 Recorded Future 列为“非友好组织”,指控该公司参与收集和分析关于俄罗斯军队行动的数据。 俄罗斯总检察院指控 Recorded Future 向乌克兰专家提供免费访问程序的权限,这些程序将用于开展对俄罗斯的攻击性信息战。...

HubPhish 利用 HubSpot 工具对 20000 名欧洲用户进行凭证盗窃攻击

HackerNews 编译,转载请注明出处: 近日,网络安全研究人员披露了一项针对欧洲公司的新型网络钓鱼活动,旨在窃取账户凭证并控制受害者的 Microsoft Azure 云基础设施。 Palo Alto Networks Unit 42 将该活动命名为 HubPhish,因为攻击链中滥用了 HubSpot 工具。受害者包括至少 20,000 名来自汽车、化学和工业复合材料制造领域的欧洲用户。...

Meta 因 6 年前的数据泄露事件被罚款 2.64 亿美元

据BleepingComputer消息,当地时间12月17日,爱尔兰数据保护委员会(DPC)以Facebook涉嫌泄露2900万用户个人数据,违反了《通用数据保护条例(GDPR)》相关规定为由,对其母公司 Meta 处以 2.51亿欧元(约2.64亿美元)罚款。 该事件被指由未经授权的第三方对用户访问令牌的利用,导致敏感用户数据如姓名、电子邮件地址、电话号码和地理位置等被暴露,还对儿童造成了影响。尽管 Facebook  发现后立即采取了纠正措施,但该事件仍然违反了几条 GDPR 条款:

第 33 条第 3款:不完整的泄露通知细节——罚款 800 万欧...

Ivanti 修复了其 CSA 解决方案中的一个最高严重性漏洞

Ivanti 解决了其云服务设备(CSA)解决方案中的一个关键身份验证绕过漏洞。 Ivanti 解决了影响其云服务设备(CSA)解决方案的一个关键身份验证绕过漏洞,该漏洞被追踪为 CVE-2024-11639(CVSS 评分 10)。 远程未认证的攻击者可以利用该漏洞获得管理员访问权限。...

关键的 Windows UI 自动化框架漏洞允许黑客绕过 EDR

一种新近开发的技术,利用了Windows的一个辅助功能框架——UI Automation(UIA),来执行多种恶意活动,同时巧妙地避开了端点检测和响应(EDR)解决方案的监控。 Akamai的安全研究员Tomer Peled在一份与The Hacker News分享的报告中指出:“要利用这项技术,必须说服用户运行一个利用UI Automation的程序。”这可能导致隐蔽的命令执行,进而窃取敏感数据、将浏览器重定向至网络钓鱼网站等。 更糟糕的是,本地攻击者可能会利用这一安全漏洞执行命令,从Slack和WhatsApp等消息应用中读取或发送消息。此外,这种技术还可能被用来通过网络操控用户界面元素。...

欧洲刑警组织拆除了 15 个国家的 27 个 DDoS 攻击平台

一项全球执法行动成功打击了27个用于发起分布式拒绝服务(DDoS)攻击的压力测试服务,并将它们作为一项名为PowerOFF的多年国际行动的一部分而下线。 这项由欧洲刑警组织协调、涉及15个国家的努力,拆除了几个启动器和压力测试网站,包括zdstresser.net、orbitalstress.net和starkstresser.net。这些服务通常利用安装在受感染设备上的僵尸网络恶意软件,代表付费客户对他们的目标发起攻击。 此外,与非法平台有关的三名管理员在法国和德国被捕,计划对超过300名用户进行操作活动。...

新的隐蔽 Pumakit Linux rootkit 恶意软件在野外被发现

Pumakit感染链 rootkit遵循条件激活,检查特定的内核符号、安全启动状态和其他先决条件后才加载。

Elastic表示,Puma利用'kallsyms_lookup_name()'函数来操纵系统行为。这表明rootkit旨在仅针对5.7版本之前的Linux内核,因为新版本不再导出该函数,...

新一届特朗普政府将开展更多攻击性网络行动

美国网络安全战略专家、新锐网安公司SentinelOne首席安全顾问摩根·莱特(Morgan Wright)日前撰文称,特朗普第二任期政府已表态减少物理战争,网络战将是替代选择,预计针对美军进攻性网络行动的管控政策将进一步宽松,以实现美国的全球优势。以下为全文翻译,安全内参做了少量编辑。 美国网络司令部和国家安全局(NSA)前负责人保罗·仲宗根将军(Paul Nakasone)有一句名言,能最恰如其分地概括下届特朗普政府将面临的网络安全挑战。他曾说:“如果我们发现自己只在内部网络进行防御,我们已经失去了主动权和优势。”...