【安全圈】塔塔被曝遭遇勒索软件攻击,总量 1.4TB 的超 73 万个文档被窃
关键词个人信息窃取据外媒 TechCrunch 本周二报道,勒索软件团伙 Hunters International 近日发布了其声称从塔塔技术公司(Tata Technologies)窃取的部分数据
阅读全文关键词个人信息窃取据外媒 TechCrunch 本周二报道,勒索软件团伙 Hunters International 近日发布了其声称从塔塔技术公司(Tata Technologies)窃取的部分数据
阅读全文关键词个人信息窃取网络安全公司 Symantec 于 3 月 13 日发布博文,指出 AI 智能体(如 OpenAI 的 Operator)已突破传统工具功能限制,可协助黑客发起钓鱼攻击、构建攻击基础
阅读全文关键词维护四个程序员被抓3 月 7 日,泰国旅游警察最近在曼谷拉抛区搞了个突击行动,抓了 4 个中国籍的嫌疑人,这帮人专门搞跨国网络赌博平台。警察冲进窝点时,当场搜出 4 台电脑、8 部手机,检查电脑
阅读全文关键词后门据外媒 The Register 8 日报道,美国一名高级软件开发人员被认定犯下故意破坏公司系统罪,可能面临最高 10 年监禁。55 岁的戴维斯・卢(Davis Lu)来自得克萨斯州休斯敦,
阅读全文关键词安全漏洞近日,一起涉及医护人员敏感信息的大规模数据泄露事件被发现,总部位于新泽西州的健康科技公司ESHYFT的超过8.6万条记录被暴露。网络安全研究员 Jeremiah Fowler 发现了一个
阅读全文关键词安全漏洞3 月 14 日消息,Facebook 旗下的安全研究实验室日前透露,FreeType 在 2.13.0 以前的版本中存在安全漏洞,该漏洞代号为 CVE-2025-27363,漏洞评分为
阅读全文关键词网络攻击我们观察到两起针对 Microsoft 365 用户的复杂网络钓鱼活动,它们利用 OAuth 重定向漏洞并结合品牌模仿技术。 威胁研究人员正在警告各组织注意这些高度针对性的攻击,这些攻击
阅读全文关键词安全漏洞运行固件版本 V15.03.06.44 的 Tenda AC7 路由器中存在一个严重漏洞,允许恶意行为者执行任意代码并获得 root shell 访问权限。 该漏洞源自路由器 formS
阅读全文关键词安全漏洞GitLab 发布了针对多个漏洞的关键安全补丁,这些漏洞可能允许攻击者以合法用户身份进行身份验证,甚至在特定情况下执行远程代码。 该公司已敦促所有自行管理的 GitLab 安装立即升级到
阅读全文关键词勒索软件2025 年 1 月底至 3 月初,Forescout 旗下 Vedere 实验室的网络安全研究人员发现了一系列利用关键Fortinet 漏洞的复杂入侵行为。此次攻击被归咎于一个新发现的
阅读全文关键词网络安全2025年3月5日,美国司法部宣布对12名中国公民提起诉讼,指控他们参与了针对美国关键基础设施、政府机构和异见人士的复杂全球网络间谍活动。这一起诉被视为美国政府为应对中国日益激进的网络行
阅读全文关键词安全漏洞安全研究人员发现 PHP 应用程序存在一个复杂的 XML 外部实体 (XXE) 注入漏洞,该漏洞可能允许攻击者访问敏感配置文件和私钥。该漏洞由研究员 Aleksandr Zhurnako
阅读全文关键词安全漏洞企业级 Xerox Versalink C7025 多功能打印机 (MFP) 中的多个漏洞使攻击者能够拦截来自轻量级目录访问协议 (LDAP) 和服务器消息块 (SMB) 服务的身份验证
阅读全文关键词网络安全谷歌向 Chromecast 第二代(2015 年)和 Chromecast Audio 设备的用户发布了紧急警告,警告不要恢复出厂设置,因为与安全证书过期相关的全球性中断会导致这些设备
阅读全文关键词网络诈骗美国联邦贸易委员会(FTC)今天表示,去年美国人因欺诈损失了创纪录的 125 亿美元,比前一年增加了 25%。消费者报告称,投资诈骗造成的损失最高,总额约为 57 亿美元,平均损失超过
阅读全文关键词恶意软件在 npm(Node 包管理器)上发现了六个与臭名昭著的朝鲜黑客组织 Lazarus 有关的恶意软件包。这些软件包已被下载 330 次,旨在窃取帐户凭证、在受感染的系统上部署后门以及提取
阅读全文关键词网络攻击瑞士国家网络安全中心 (NCSC) 宣布了该国关键基础设施组织的一项新的报告义务,要求他们在发现网络攻击后 24 小时内向该机构报告。根据NCSC的公告,这一新要求是为了应对日益增多的网
阅读全文关键词安全漏洞卡巴斯基研究人员警告称,APT 组织SideWinder(又名 Razor Tiger、Rattlesnake 和 T-APT-04)的目标是南亚、东南亚、中东和非洲的海事、物流、核能、
阅读全文关键词网络攻击据 Twitter 首席执行官埃隆·马斯克 (Elon Musk) 称,一次重大网络攻击似乎是导致 Twitter 全球中断的根本原因。据 Downdetector.com 称,约有 4
阅读全文关键词网络攻击奇安信威胁情报中心发现了一项大规模网络攻击,影响了全球超过一百万互联网用户。该攻击活动自 2021 年以来一直活跃,涉及分发一种名为“Ghost Plugin”的恶意浏览器插件。这种阴险
阅读全文关键词安全漏洞Apache Tomcat 中发现了一个严重漏洞CVE-2025-24813,可能允许攻击者执行远程代码、泄露敏感信息或破坏数据。Apache 软件基金会已发布紧急安全公告,敦促受影响版
阅读全文关键词勒索软件自 2023 年 1 月首次出现以来, Medusa 勒索软件背后的威胁行为者已经造成近 400 名受害者,其中以经济为动机的攻击在 2023 年至 2024 年间增长了 42%。根据赛
阅读全文关键词网络攻击Safe{Wallet} 透露,导致 Bybit 15 亿美元加密货币被盗的网络安全事件是一次“高度复杂的、国家支持的攻击”,并指出此次黑客攻击背后的朝鲜威胁行为者采取措施抹去恶意活动的
阅读全文关键词安全漏洞自 2025 年 1 月以来,来源不明的威胁行为者被归咎于主要针对日本组织的恶意活动。思科 Talos 研究员 Chetan Raghuprasad在周四发布的技术报告中表示:“攻击者利
阅读全文关键词网络攻击随着人工智能驱动平台的快速发展,网络犯罪分子不遗余力地利用 DeepSeek 这一强大的开放式推理大型语言模型 (LLM) 的流行度。根据卡巴斯基实验室最近的一份报告,多个威胁行为者正在
阅读全文关键词勒索软件近日,由美国特勤局牵头的国际执法联盟对俄罗斯加密货币交易所Garantex采取了果断行动,该交易所长期因向勒索软件团体提供洗钱行动而受到审查。现已被捣毁的 Conti勒索软件集团等严重依
阅读全文关键词网络攻击Splunk 威胁研究团队的一份新网络安全报告发现了一场针对美国西海岸和中国互联网服务提供商 (ISP) 基础设施的大规模信息窃取和加密挖矿活动。据信该活动源自东欧,采用暴力攻击、凭证滥
阅读全文关键词网络钓鱼Netskope Threat Labs发现了一场大规模的网络钓鱼活动,该活动利用嵌入在 PDF 文档中的虚假验证码(CAPTCHA)图片来窃取信用卡信息并传播恶意软件。自 2024 年
阅读全文关键词漏洞漏洞背景近日,Elastic 官方紧急发布安全更新,修复了 Kibana(Elasticsearch 数据可视化平台) 中一个 CVSS 评分9.9 的严重漏洞(CVE-2025-25012
阅读全文关键词勒索2025年攻击态势:两个月勒索40+目标自2023年1月首次现身以来,Medusa勒索软件组织已累计攻击近400家机构。2025年前两个月,其攻击频率骤增,短短60天内声称攻陷40余个目标,
阅读全文