Aggregator
研究人员发现新的Linux内核漏洞利用技术“SLUBStick”
5 months ago
安全客
SonicWall SMA100 Stored XSS to RCE
5 months ago
新的基于 Go 的后门 GoGra 瞄准南亚媒体组织
5 months ago
安全客
StormCloud 黑客入侵 ISP,冒充软件更新传播恶意软件
5 months ago
安全客
新的 Android 间谍软件 LianSpy 依靠 Yandex Cloud 来避免检测
5 months ago
安全客
使用CSS可以隐藏Microsoft 365的网络钓鱼警告
5 months ago
安全客
在Docker上部署Ollama+AnythingLLM完成本地LLM Agent部署
5 months ago
Ollama和AnythingLLM的结合,为开发者和数据科学家提供了一个强大的工具,用以创建和部署本地语言模型(LLM)代理。本文将指导您如何使用Docker快速部署这一强大的组合,让您能够轻松地在自己的环境中利用最新的人工智能技术。
Chameleon 银行木马以 CRM 应用程序的名义卷土重来
5 months ago
安全客
利用微软 Copilot Studio 可以轻松创建不安全的人工智能助手
5 months ago
安全客
CISA发布增强软件安全评估指南
5 months ago
安全客
Roundcube Webmail 中存在严重的 XSS 漏洞允许攻击者窃取电子邮件和敏感数据
5 months ago
安全客
2024年7月勒索软件软件流行态势分析报告
5 months ago
安全客
Listen to the whispers: web timing attacks that actually work
5 months ago
Published: 07 August 2024 at 18:10 UTC
寻源大圣之旅:就像是一场梦,醒来以后还是很感动
5 months ago
就在前不久,我们刚刚完成了一次奇妙的「寻源大圣」之旅。这趟旅途的起因源自《黑神话:悟空》,这款人气游戏的发售日是 2024 年的 8 月 20 日,而这天恰好是民间信仰中齐天大圣的诞辰日。对于没有
国家计算机病毒应急处理中心通报15款违规移动应用
5 months ago
近期通过互联网监测发现15款移动App存在隐私不合规行为。
法国巴黎大皇宫披露奥运会期间遭受网络攻击
5 months ago
据称威胁者留下了一张勒索信,要求以加密货币支付,否则他们会泄露在攻击中窃取的数据。
微软正在陆续推送安装新版便笺(Sticky Notes) 但已经引起诸多不满
5 months ago
FBI:BlackSuit 勒索软件索要赎金逾 5 亿美元
5 months ago
美国联邦调查局(FBI)和美国网络安全和基础设施安全局(CISA)发布的联合公告证实“Royal 勒索软件已更名为 BlackSuit,自两年多前出现以来,已向受害者索要超过 5 亿美元的赎金。” BlackSuit 团被认为是臭名昭著的 Conti 网络犯罪集团的直接继承者,于 2022 年 1 月以 Quantum 勒索软件的形式开始活动,自 2022 年 9 月以来一直活跃。 最初为了避免引起不必要的注意,Quantum使用了其他组织的加密器(如 ALPHV/BlackCat),但不久之后他们就部署了自己的Zeon 加密器,并于 2022 年 9 月更名为 Royal。 2023 年 6 月,在袭击德克萨斯州达拉斯市后,Royal 勒索软件行动开始测试一种名为 BlackSuit 的新加密器。从那时起,他们一直以 BlackSuit 的名义运作,Royal 勒索软件攻击已完全停止。 “BlackSuit 勒索软件是之前被确认为 Royal 勒索软件的演变,在编码上有许多相似之处,并且表现出了更强大的功能。该勒索软件的使用时间约为 2022 年 9 月至 2023 年 6 月。”FBI和CISA在周三对原始公告的更新中证实,“赎金要求通常在 100 万美元到 1000 万美元之间,要求以比特币支付。BlackSuit 总共索要 5 亿多美元的赎金,最大的个人赎金为 6000 万美元。” 2023 年 3 月以及随后的 2023 年 11 月的咨询更新中,这两个机构分享了攻击指标以及一系列策略、技术和程序 (TTP),以帮助防御者阻止该团伙在其网络上部署勒索软件。 FBI 和 CISA 还指出,自 2022 年 9 月以来,BlackSuit 对 350 多个组织发起了攻击,并索要了至少 2.75 亿美元的赎金。 美国卫生与公众服务部 (HHS) 安全团队于 2022 年 12 月披露该勒索软件主要针对美国各地的医疗保健行业,组织了多起攻击事件,随后FBI 和 CISA联合发布相关公告。 最近,多个消息来源告诉 BleepingComputer,BlackSuit 勒索软件是大规模 CDK Global IT 中断的幕后黑手,此次中断扰乱了北美超过 15,000 家汽车经销店的运营,迫使CDK 关闭其 IT 系统和数据中心以控制事件,汽车经销商也不得不改用纸笔,导致买家无法购买汽车或接受已购车辆的服务。 参考链接:CDK Global 遭遇攻击导致系统中断,影响数千家美国汽车经销商 消息来源:BleepingComputer,译者:YY; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
hackernews
知其安三周年
5 months ago
三年的时间,知其安作为中国安全验证赛道的开创者,在赛道内年营收全国第一、全球前十,这离不开每一位小伙伴的努力。感谢大家的辛勤付出。