最新文章

Top News

美国安全公司 Zimperium 发布银行木马分析报告

2023年,10个全新的安卓银行木马恶意软件家族肆虐全球,攻击了61个国家/地区的985个银行和数字金融交易程序。 银行木马是一种“老而弥坚”的恶意软件,可窃取用户的凭证和会话 cookie 来绕过双因素认证(2FA)保护,有时甚至能自动执行交易来窃取用户的在线银行帐户资金。 根据移动安全公司Zimperium最新发布的2023年度移动安全报告,除了2023年新出现的10个安卓银行木马外,2022年流行的19个安卓银行木马在2023年也发生了“变异”,增加了新的功能并提高了操作复杂性。
银行木马的八个关键趋势
通过对这29个银行木马的追踪分析,...

加拿大加密货币交易所 GOKUMARKET 超百万用户数据曝光

Cybernews 研究团队发现,ByteX 旗下的集中式加密货币交易所 GokuMarket 留下了一个开放实例,泄露了几乎所有用户的详细信息。 此次泄露是在该团队发现一个未受保护的 MongoDB 实例之后发生的,该实例存储了 GokuMarket 加密货币交易所用户的信息。 企业使用 MongoDB 来组织和存储大量面向文档的信息,在 GokuMarket 的案例中,存储了超过一百万客户和管理用户的详细信息。...

滥用 NKN 技术的 NKABUSE 恶意软件出现

专家发现了一种新的基于 Go 的多平台恶意软件,被追踪为 NKAbuse,这是第一个滥用 NKN 技术的恶意软件。 卡巴斯基全球紧急响应团队 (GERT) 和 GReAT 的研究人员发现了一种名为 NKAbuse 的新型多平台恶意软件。该恶意代码采用 Go 语言编写,是第一个依赖 NKN 技术 在节点之间进行数据交换的恶意软件。恶意代码可以针对各种架构,它支持洪水攻击和后门功能。 NKAbuse 的主要目标是 Linux 桌面,但它也可以针对 MISP 和 ARM 架构。...

美国最大牙科保险公司 Delta Dental 泄露近700万客户数据

据 BleepingComputer 消息,美国最大的牙科保险公司Delta Dental发布通告称,由于近期受MOVEit Transfer 软件漏洞影响,近700万客户的个人信息已遭到泄露。 MOVEit Transfer 容易受到零日 SQL 注入漏洞的影响(CVE-2023-34362),导致远程代码执行。 该公司披露,他们在今年6月1日发现该漏洞,经过内部调查,发现已有攻击者窃取了5月27日至5月30日期间保存在MOVEit平台上的信息。公司已于 11 月 27 日完成了第二轮的调查,以确定安全事件的确切影响。...

WordPress 主机托管服务被谷歌钓鱼广告“盯上”

Kinsta 致客户的电子邮件 Kinsta 强调,这些网站都是恶意网站,用户应提高警惕,不要访问非直接指向官方 kinsta.com 或 my.kinsta.com 网站的链接。

同时,该公司还建议用户在其账户上启用双因素验证,以防止在凭证被盗的情况下访问账户。...

微软警告注意 Storm-0539 ——节日礼品卡欺诈背后逐渐崛起的威胁

微软警告称,他们正在追踪的名为 Storm-0539 的新兴威胁集群已经出现恶意活动上升趋势。这种威胁通过高度复杂的电子邮件和短信钓鱼攻击,在节假日购物季针对零售实体进行礼品卡欺诈和盗窃。 攻击的目标是传播设有陷阱的链接,将受害者引导至中间人攻击(AiTM)的钓鱼页面,这些页面能够窃取他们的凭据和会话令牌。

在 X(之前的 Twitter)的一系列帖子中,这家科技巨头表示:“在获取初始会话和令牌后,Storm-0539为随后的次要身份验证提示注册了他们自己的设备,...

MongoDB 遭攻击,客户数据暴露

Hackernews 编译,转载请注明出处: MongoDB 警告称,本周早些时候该公司发现了一起网络攻击,其企业系统遭到入侵,客户数据暴露。 在 MongoDB 首席信息安全官 Lena Smart 发给客户的邮件中,该公司表示,他们在12月13日检测到系统被黑客入侵,并开始调查这一事件。...

新的 KV-Botnet 针对 Cisco、DrayTek 和 Fortinet 设备进行隐形攻击

KV-botnet僵尸网络逻辑网络图 恶意软件安装流程 揭露攻击者策略的微软公司表示:该组织通过受感染的小型办公室和家庭办公室 (SOHO) 网络设备(包括路由器、防火墙和 VPN 硬件)的流量隐蔽通信,“尝试通过路由融入正常网络活动”。
用于破坏设备的确切初始感染机制过程目前尚不清楚。接下来,第一阶段的恶意软件会采取措施删除安全程序和其他恶意软件,...

戴尔敦促客户修补 PowerProtect 产品中的漏洞

戴尔正在向 PowerProtect DD 产品客户通报 8 个漏洞,其中许多漏洞被评为“高危”,并敦促他们安装补丁。 漏洞影响 PowerProtect Data Domain (DD) 系列设备,这些设备旨在帮助组织大规模保护、管理和恢复数据。 APEX Protect Storage、PowerProtect DD Management Center、PowerProtect DP 系列设备和 PowerPro...

曾注册超 7.5 亿个欺诈账户!微软捣毁越南知名网络犯罪团伙

Hotmailbox.me 上周四(12 月 7 日),在获得纽约南区法院的命令后,微软查封了 Storm-1152 位于美国的基础设施,并关闭了以下网站:

Hotmailbox.me,专门销售欺诈性微软 Outlook 账户的网站
1stCAPTCHA、AnyCAPTCHA 和 NoneCAPTCHA,...