【安全圈】黑客冒充IT技术支持打电话渗透企业系统,谷歌披露攻击细节
关键词网络攻击一个以经济利益为动机的黑客组织UNC6040,近期采用一种简单但高效的手段入侵企业环境:打电话假扮内部IT技术支持。这种方式被称为“语音钓鱼”(Vishing)。据谷歌威胁情报组(GTI
阅读全文关键词网络攻击一个以经济利益为动机的黑客组织UNC6040,近期采用一种简单但高效的手段入侵企业环境:打电话假扮内部IT技术支持。这种方式被称为“语音钓鱼”(Vishing)。据谷歌威胁情报组(GTI
阅读全文关键词数据泄露研究人员周三表示,黑客发布了8600万份AT&T记录,其中包含解密的社会安全号码和个人数据,详细到足以为欺诈和身份盗窃建立完整的身份档案。据Hackread报道,泄漏包括近4400万个社
阅读全文关键词黑客安全公司 Cisco Talos 发布通报,透露有黑客架设山寨 AI 工具网站,以此传播 CyberLock、Lucky_Gh0$t、Numero 等勒索木马,目前已知相应黑客山寨了 Nov
阅读全文关键词勒索美国联邦调查局(FBI)最新通报:Play勒索软件团伙已攻击全球900多家机构,并升级双重勒索手段美国联邦调查局(FBI)周三发布警告称,与Play勒索软件相关的犯罪团伙已对全球超过900家
阅读全文关键词黑客谷歌披露新型云端攻击链:黑客团伙伪装IT支持实施语音钓鱼,瞄准欧美零售、酒店及教育行业攻击手法升级:利用Salesforce工具+社会工程学窃取数据谷歌威胁情报团队周三发布报告指出,一个自称
阅读全文关键词系统破解近期江苏无锡江阴市公安局青阳派出所查获一起违规改装操作无人机案。从通报中获悉,相应无人机飞手王某为了拍摄更好看的“上帝视角”景色照片,通过非法手段改装破解自己的大疆 DJI Mini 2
阅读全文关键词数据泄露奢侈品集团遭遇数据泄露奢侈品集团卡地亚(Cartier)近日披露了一起网络安全事件,攻击者入侵其系统导致客户信息外泄。该事件发生在针对奢侈时尚品牌的一系列网络攻击浪潮期间。泄露数据范围卡
阅读全文关键词漏洞网络安全研究人员发现多款热门谷歌Chrome扩展存在严重安全隐患:通过HTTP明文传输数据并在代码中硬编码密钥,导致用户隐私与安全面临风险。赛门铁克安全技术响应团队研究员指出:“数款广泛使用
阅读全文关键词阿里云今天早上,多地技术群开始广泛讨论网站访问故障问题。例如,cnblogs 在全国范围内出现访问异常。经排查发现,此次故障源于阿里云域名解析服务异常。根据 阿里云健康看板状态页 的信息,北京时
阅读全文关键词数据安全在智能汽车、电动出行和车联网快速发展的今天,谁能想到,许多车企、供应商乃至上下游生态合作方,依然在使用“123456”“P@ssw0rd”这样的弱密码保护自己的关键系统和账号。最近,密码
阅读全文关键词恶意软件最近,Sophos X-Ops 团队曝光了一起极为特殊的恶意软件事件:这次中招的不是企业、政府、普通网民,而是——其他黑客和游戏作弊者。故事的主角是一款名为 Sakura RAT 的开源
阅读全文关键词网络攻击近日,NordVPN 联合威胁暴露管理平台 NordStellar 发布报告,披露暗网正在流通约 937亿条被盗浏览器 Cookie,引发了全球网络安全专家对隐私泄露的严重担忧。Cook
阅读全文关键词网络攻击5月20日和27日,广州市公安局天河区分局先后两次发布《警情通报》,称广州某科技公司遭受网络攻击并向公安机关报案。公安机关初步查明,该公司遭受的网络攻击系中国台湾民进党当局豢养的黑客组织
阅读全文关键词网络攻击近日,乌克兰军事情报局(GUR)成功入侵了俄罗斯航空航天与国防核心企业图波列夫公司(Tupolev),并窃取了超过4.4GB的高度机密内部数据。图波列夫公司隶属于俄罗斯联合航空制造公司(
阅读全文关键词安全漏洞Broadcom发布了重要的更新,解决了VMware NSX中三个新披露的漏洞,所有这些漏洞都使用户暴露于存储跨站点脚本(XSS)攻击。这些缺陷(如CVE-2025-22243、CVE-
阅读全文关键词power shellK7 Labs公布了对基于PowerShell的新恶意软件活动的详细分析,该活动建立在2024年的ViperSoftX系列之上 – 现在具有增强的模块化,隐身和弹性。在20
阅读全文关键词个人信息贩卖一场披着“兼职”外衣的犯罪风暴2025年5月28日,公安部通报了一起特大侵犯公民个人信息案:山东青岛公安网安部门成功摧毁一个以“充场工作室”为幌子的犯罪网络,抓获涉案人员151人,涉
阅读全文关键词黑客据外媒 HackRead 报道,近期有两家黑客组织声称入侵了可口可乐公司(Coca-Cola)及其装瓶厂 Coca-Cola Europacific Partners(CCEP)的内部系统,
阅读全文关键词网络钓鱼安全公司 DomainTools 发文,透露有黑客伪造网站声称提供杀毒软件,实则借机传播恶意木马。IT之家参考相应通报获悉,相应黑客首先建立山寨 Bitdefender 杀毒软件网站,之
阅读全文关键词漏洞预警一、概述 📣发布单位:国家网络安全通报中心。涉及工具:AI绘图工具ComfyUI。主要问题存在多个高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-
阅读全文关键词个人信息犯罪事件概述 🔍⚠️时间:2025年5月30日地点:甘肃武威主要责任单位:某儿童摄影城行为方式:非法获取并利用公民个人信息进行精准营销案件详情 📝👮案发经过:武威公安网安部门在日常检查中
阅读全文关键词数据泄露一、事件概述 📣💻涉及公司:德国运动服装巨头阿迪达斯。事件性质:黑客入侵其客户服务提供商,窃取部分客户数据。当前状况:阿迪达斯已采取控制措施,并与信息安全专家合作,进行全面调查。二、数据
阅读全文关键词黑客5 月 20 日,广州市公安局天河区分局发布警情通报称,广州某科技公司遭境外黑客组织网络攻击,公安机关立即开展调查。今天(27 日),广州市公安局天河区分局再次发布警情通报称,经国家权威机构
阅读全文关键词安全漏洞网络安全团队 Oasis Research Team 于 5 月 28 日发布博文,报告称微软 OneDrive 文件选择器(File Picker)存在严重安全漏洞。IT之家援引博文介
阅读全文关键词安全漏洞安全研究人员披露苹果Safari浏览器存在设计缺陷,攻击者可利用全屏模式实施“浏览器中间人攻击”(BitM)窃取用户凭证。该漏洞源于网页通过Fullscreen API进入全屏模式时,S
阅读全文关键词数据泄露数据分析巨头LexisNexis旗下部门遭遇数据泄露,逾36万人信息遭窃。公司周三声明称,其风险管理子公司LexisNexis Risk Solutions(LNRS)于4月1日接获匿名
阅读全文关键词安全漏洞2025年5月28日,安全研究机构Oasis Security披露微软OneDrive文件选择器(File Picker)存在重大安全漏洞,数百万用户面临云存储数据遭窃风险。该漏洞允许第
阅读全文关键词网络攻击GreyNoise 于 2025 年 3 月 18 日首次发现了一起针对 ASUS 路由器的大规模攻击活动。由于需要与政府和行业伙伴协调通报流程,GreyNoise 延迟了该事件的公开披
阅读全文关键词恶意软件一款针对运行 Linux 操作系统的物联网设备的僵尸网络通过暴力破解设备凭据并下载加密货币挖矿软件进行攻击。Darktrace 的研究人员将该僵尸网络命名为 “PumaBot”,因为其恶
阅读全文关键词安全漏洞流行的 TI WooCommerce Wishlist 插件中的一个严重安全漏洞已使超过 100,000 个 WordPress 网站面临潜在的网络攻击,安全研究人员警告即将面临利用风险
阅读全文