通过物理渗透测试获取内部网络访问权限:案例分析
物理渗透测试能够揭示在实际环境中可能被纯数字评估忽视的关键安全漏洞。Hackmosphere 团队为一家家具零售商(化名 ExCorp)进行的最新案例研究表明,尽管该公司在网络安全方面采取了强有力的措
阅读全文物理渗透测试能够揭示在实际环境中可能被纯数字评估忽视的关键安全漏洞。Hackmosphere 团队为一家家具零售商(化名 ExCorp)进行的最新案例研究表明,尽管该公司在网络安全方面采取了强有力的措
阅读全文X平台首席执行官埃隆·马斯克表示,该平台在全球范围内遭遇的服务中断是由一次网络攻击引起的。据Downdetector.com的数据显示,约有40,000名用户报告了访问X平台时出现问题。马斯克并未提供
阅读全文Black Basta 勒索软件组织内部聊天记录的重大泄露事件,为网络安全研究人员提供了前所未有的洞察,揭示了其运作模式。泄露事件背景与影响Telegram 用户 ExploitWhispers 公布
阅读全文“我淋过的雨 绝不让你们再湿鞋大家好,我是longwaer,Day1团队核心成员,2024年菜鸟SRC第三,2024年猎聘SRC年榜第五,2024年,我的学员们斩获奖金超过30万元,诞生了16位万元户
阅读全文威胁行为者通过“typosquatting”手段,冒充热点Go库(如Hypert和Layout)在Linux和macOS系统上传播恶意软件。图片来源:Tero Vesalainen / Shutter
阅读全文物理渗透测试能够揭示在实际环境中可能被纯数字评估忽视的关键安全漏洞。Hackmosphere 团队为一家家具零售商(化名 ExCorp)进行的最新案例研究表明,尽管该公司在网络安全方面采取了强有力的措
阅读全文日本电信巨头NTT近日遭遇数据泄露事件,波及近1.8万家企业的客户信息。2月5日,NTT安全团队在其“订单信息分发系统”中检测到可疑活动,并立即限制了对设备A的访问。根据公司发布的数据泄露通知,2月5
阅读全文近日披露的 Sitecore 体验平台关键漏洞(CVE-2025-27218)允许未经身份验证的攻击者在未打补丁的系统上执行任意代码。该漏洞源于不安全的数据反序列化操作,影响Sitecore 体验管理
阅读全文塔塔科技(Tata Technologies)近期遭受了勒索软件组织“猎手国际”(Hunters International)的攻击。该组织声称已从这家工程公司窃取了高达 1.4TB 的数据,涉及超过
阅读全文近期,Akira勒索团伙被曝光利用未受保护的网络摄像头对受害者的网络发起加密攻击,成功绕过了原本在Windows系统中拦截其加密器的端点检测与响应(EDR)系统。网络安全公司S-RM的团队在为客户处理
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!热点资讯1. 最新黑产技术曝光,只需19分钟即可劫持AI大模型最新
阅读全文麒麟(Qilin)勒索软件团伙近日宣称成功入侵乌克兰外交部,并窃取了敏感数据。这一事件标志着针对乌克兰的重大网络安全攻击。索团伙声称窃取敏感数据,部分已售出该俄语勒索软件团伙声称对乌克兰外交部的网络攻
阅读全文3月1日,以“洞见风险,先知先行”为理念的2025阿里白帽大会在杭州成功举办。顶尖白帽、学术界代表与阿里技术团队齐聚一堂,共探网络安全前沿议题,以实战经验与创新思维直击安全本质。当前,网络安全环境正面
阅读全文各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第250期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提供
阅读全文荷兰IT安全咨询公司Modat发现,全球范围内部署的约49,000个访问管理系统(AMS)存在严重的安全漏洞。这些系统本应通过密码、生物识别和多因素认证等身份验证方法控制建筑物访问,然而却因关键配置错
阅读全文SEC Consult 的安全研究人员在 CrowdStrike 的 Falcon Sensor 中发现了一个重大漏洞,允许攻击者绕过检测机制并执行恶意应用程序。这个被称为“睡美人”的漏洞最初于 20
阅读全文二维码已成为日常生活中的一种便捷工具,只需简单扫描,用户便能快速访问网站、支付平台或数字菜单。然而,随着二维码的普及,网络犯罪分子对其的兴趣也与日俱增。一种被称为“二维码钓鱼”或“quishing”的
阅读全文2025年,以DeepSeek为代表的国产人工智能(AI)凭借卓越的技术实力享誉全球,并陆续接入各企业的生产实践活动中。与之相伴的,AI与网络安全的博弈迅速加深,金融科技作为资本与数据的枢纽,俨然已成
阅读全文勒索软件即服务(RaaS)模式、双倍勒索策略以及人工智能的广泛应用,共同构成了当前不断演变的勒索软件威胁格局。执法部门对LockBit等组织的打击,使得勒索软件市场更加碎片化,新玩家试图从中分一杯羹。
阅读全文随着安全合规对初创企业的重要性日益增长,越来越多的公司正寻求实现并维持与SOC 2、ISO 27001和GDPR等框架的合规性。Bubba AI, Inc. 正在为这些企业构建一个全面的解决方案,旨在
阅读全文在 AI 大模型的激烈角逐中,DeepSeek 异军突起,吸引了无数目光,相关材料频出,最值得关注的是最近9 所顶尖名校陆续发布了30 份 +DeepSeek硬核材料,这些材料从科普、技术解读、技术原
阅读全文Broadcom公司近日修复了VMware ESX产品中的三个0Day漏洞,这些漏洞已被恶意利用。Broadcom发布了安全更新,以修复VMware ESX产品中的三个0Day漏洞。这些漏洞分别被标识
阅读全文最新研究表明,网络攻击者正在利用泄露的云凭证在几分钟内劫持企业AI系统。近期事件显示,攻击者能够在19分钟内攻破大型语言模型(LLM)的基础设施。这种被称为“LLMjacking”的攻击方法以非人类身
阅读全文Proofpoint报告指出,威胁行为者已将该手法用于针对阿联酋关键基础设施企业的攻击,并警告各地CISO需警惕其扩散。图片来源:enzozo / Shutterstock某威胁行为者正在使用poly
阅读全文2024年,全球勒索软件攻击事件达到5,414起,较2023年增长了11%。尽管年初增长较为缓慢,但在第二季度和第四季度,攻击事件激增,其中第四季度共发生1,827起事件,占全年总数的33%。执法机构
阅读全文近年来,国家出台了一系列政策、安全标准和规范来支持网络安全产业发展,强调加强网络安全体系保障与能力建设,要求企业加强硬件设备的安全防护措施,确保设备的安全性和可靠性。同时,数字化转型持续加速,国产化信
阅读全文2025年2月20日,一起大规模网络安全漏洞事件导致超过3.5万个网站遭到入侵,攻击者在这些网站中植入了恶意脚本,完全劫持用户的浏览器窗口,并将其重定向至赌博平台。此次攻击主要针对华语使用地区,最终落
阅读全文美国当局成功追回了2021年针对Uranium Finance的网络攻击中被盗的3100万美元加密货币。Uranium Finance是一个基于币安BNB链的去中心化金融(DeFi)协议,其运行模式类
阅读全文当0day攻击遇上凌晨3点,企业防线为何总在深夜失守?某金融集团防御日志显示,攻击者通过 JS 文件硬编码密钥绕过双因素认证,于凌晨 3:17 横向渗透至核心系统。此类 “静默式入侵” 依赖多漏洞链式
阅读全文