BlueHammer:研究员公开未修复 Windows 零日漏洞,可提权至 SYSTEM Desync InfoSec 3 weeks ago 安全研究员因不满 MSRC 处理流程,公开发布了可获取 SYSTEM 权限的 Windows LPE 零日漏洞利用代
从 Bing 搜索到勒索软件:Bumblebee 与 AdaptixC2 联手部署 Akira Desync InfoSec 3 weeks 2 days ago 从 Bing 搜索到勒索软件:Bumblebee 与 Adaptix
从 Bing 搜索到勒索软件:Bumblebee 投递 Akira 完整分析 Desync InfoSec 3 weeks 3 days ago Bing 搜索触发 Bumblebee 木马,44 小时完成 Akira 勒索部署,完整攻击链+IoC+检测规则
一次点击的代价:Lunar Spider 发动近两个月入侵完整分析 Desync InfoSec 3 weeks 3 days ago Lunar Spider 通过恶意 JS 文件部署 Brute Ratel + Latrodectus + Cobalt Strike,驻留近两个月外泄数据
Apache ActiveMQ漏洞导致LockBit勒索软件攻击事件分析 Desync InfoSec 4 weeks 1 day ago Apache ActiveMQ漏洞导致LockBit勒索软件攻击
从必应搜索到勒索软件:Bumblebee 和 AdaptixC2 植入 Akira Desync InfoSec 6 months 1 week ago jackgreen译自:https://thedfirreport.com/PART0序言 Bumble
Windows 强制认证攻击全面解析(2025 年最新) Desync InfoSec 9 months ago 本文对 Windows 身份验证强制技术进行了系统性地梳理和介绍,旨在帮助大家全面了解当前主流的强制认证攻击方法及其演进方向。
reCAPTCHA Phishing: Ι Am Nοt A Rοbοt, Are You? Desync InfoSec 1 year 1 month ago 介绍一次利用reCAPTCHA人机识别进行钓鱼的应急响应事件。