Storm-0501黑客转向云端勒索软件攻击 嘶吼专业版 2 weeks 1 day ago 由于勒索软件加密程序在对设备进行加密前被拦截的情况日益增多,我们可能会看到其他威胁者也从本地加密转向基于云的数据窃取和加密。
Docker Desktop严重漏洞可让攻击者劫持Windows主机 嘶吼专业版 2 weeks 2 days ago 该安全问题属于服务器端请求伪造(SSRF)漏洞,目前已被编号为CVE-2025-9074,其严重等级被评定为9.3分。
安全动态回顾|全国网安标委发布28项网络安全国家标准项目立项清单 超过28000台Citrix设备易受新型RCE漏洞攻击 嘶吼专业版 2 weeks 3 days ago 快速浏览!2025.8.25—8.31安全动态周回顾。
国家网络安全通报中心:重点防范境外恶意网址和恶意IP 嘶吼专业版 2 weeks 6 days ago 这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。
新型AI攻击借助图像植入恶意提示词窃取用户数据 嘶吼专业版 2 weeks 6 days ago 该方法借助高分辨率图像实现,这些图像所承载的指令对人眼而言是不可见的,但当通过重采样算法降低图像质量时,指令便会显现出来。
Zeppelin勒索软件团伙的280万美元加密货币被缴获 嘶吼专业版 3 weeks ago Zeppelin勒索软件组织于2019年末出现,是VegaLocker/Buran勒索软件的新变种,当时通过MSP(管理服务提供商)软件漏洞针对医疗和IT企业发起攻击。
假冒macOS欺骗用户安装新型Shamos信息窃取器 嘶吼专业版 3 weeks 1 day ago 它会在设备上搜索敏感数据,包括加密货币钱包文件、钥匙串数据、苹果备忘录数据以及受害者浏览器中存储的信息。
XCon2025完美落幕|在AI革命的浪潮中,筑牢安全堤坝! 嘶吼专业版 3 weeks 3 days ago 2025年8月22日,XCon2025安全焦点信息安全技术峰会在北京·民航国际会议中心成功举办。
ERMAC安卓恶意软件源代码泄露,银行木马基础设施遭曝光 嘶吼专业版 3 weeks 6 days ago Hunt.io发现并分析了ERMAC的PHP命令与控制(C2)后端、React前端面板、基于Go语言的数据窃取服务器、Kotlin后门,以及用于生成定制化木马化APK的生成器面板。
面对域名过期漏洞,PyPI阻断了账户劫持与攻击风险 嘶吼专业版 4 weeks ago PyPI 建议用户在账户中添加一个来自非自定义域名的备用邮箱,以避免服务中断;同时,应开启 PyPI 账户的双因素认证,从而增强账户抵御劫持的保护能力。
老年人遭遇网络欺诈事件:全球化蔓延且呈上升趋势 嘶吼专业版 4 weeks 1 day ago 数据显示,2024年60岁及以上的美国人在网络诈骗中损失高达7亿美元,这标志着针对老年人的欺诈案件呈急剧上升趋势。
柯尔特电信遭遇WarLock勒索软件团伙攻击 被盗数据正出售 嘶吼专业版 4 weeks 2 days ago 起初,该公司仅宣布出现“技术问题”,并未确认是网络安全事件。不过,在后续的状态更新中,说明了事件的性质。