最新文章
Top News基于 Rust 的 VENON 恶意软件通过窃取凭据技术攻击 33 家巴西银行
HackerNews 编译,转载请注明出处: 网络安全研究人员披露了一款针对巴西用户的新型银行恶意软件的详细信息,该软件用 Rust 编写,与拉丁美洲网络犯罪生态系统中其他已知的基于 Delphi 的恶意软件家族存在显著差异。 这款旨在感染 Windows 系统的恶意软件于上月首次被发现,巴西网络安全公司 ZenoX 将其代号命名为 VENON。...
60 个恶意 RubyGems 累计下载 27.5 万次,专窃用户凭证
HackerNews 编译,转载请注明出处: 自2023年3月以来,60个包含凭证窃取代码的恶意Ruby软件包(gems)累计下载量已超27.5万次。这些恶意包由安全公司Socket发现,主要针对使用Instagram、TikTok、Twitter/X、Telegram、Naver、WordPress和Kakao自动化工具的韩国用户。 RubyGems作为Ruby编程语言的官方包管理器,负责Ruby库(即gems)的分发、安装和管理,其功能类似于JavaScript的npm或Python的PyPI。...
亚马逊云服务器 ECScape 存在漏洞,可引发跨任务凭证窃取
HackerNews 编译,转载请注明出处: 网络安全研究人员在亚马逊弹性容器服务(Amazon Elastic Container Service, ECS)中演示了一种“端到端权限提升链条”攻击方法。攻击者可利用该漏洞进行横向移动、访问敏感数据并控制整个云环境。 该攻击技术被安全研究公司Sweet Security的研究员Naor Haziz命名为“ECScape”,他于今日在拉斯维加斯举行的Black Hat USA安全会议上公布了这一发现。...
员工凭证成黑客主攻目标,身份驱动型网络攻击量激增
HackerNews 编译,转载请注明出处: 网络安全研究人员监测到针对员工登录凭证的身份驱动型网络攻击激增。eSentire威胁响应部门(TRU)最新报告显示:2024年至2025年一季度期间,该机构处理的1.9万起身份相关安全事件同比激增156%,此类威胁在其服务的2000余家企业中占比高达59%。 钓鱼即服务(PhaaS)推动凭证窃取...