Aggregator
联邦贸易委员会(FTC)警告消费者提防那些提供清除信用报告中所有负面信息的骗子
7 months ago
安全客
国际刑警组织在新加坡有史以来最大的BEC诈骗案中追回了4100万美元
7 months ago
安全客
CrowdStrike 聘请了两家外部安全公司对代码进行审查
7 months ago
安全客
CISA 将 Microsoft COM for Windows bug 添加到其已知利用的漏洞目录中
7 months ago
安全客
勒索软件团伙利用伪装成 IP 扫描仪的新型 RAT 攻击 IT 工作者
7 months ago
安全客
研究人员发现威胁行为者使用多年的 MotW 绕过技术
7 months ago
安全客
新的 Android 间谍软件 LianSpy 使用 Yandex Cloud 逃避检测
7 months ago
安全客
寻找明星场景·赋能垂直领域,ISC.AI 2024安全大模型联合峰会圆满召开
7 months ago
安全客
Обновление Ronin Bridge привело к краже $12 млн
7 months ago
40 минут, которые потрясли криптоиндустрию.
知名电子大厂因勒索攻击损失超1.2亿元,此前曾停运两周
7 months ago
由于遭到勒索攻击,Keytronic被迫将美国国内和墨西哥的运营暂停两周,攻击者还从其系统中窃取了个人信息。
打击勒索最高一招?美拟立法将勒索软件攻击定性为恐怖主义
7 months ago
美国参议院情报委员会在其年度授权法案中提出,将勒索软件攻击视为恐怖主义行为。
智能网联汽车网络安全事件分析溯源挑战与思考
7 months ago
2023 年 11 月,工业和信息化部等四部委联合发布《关于开展智能网联汽车准入和上路通行试点工作的通知》,标志着我国智能网联汽车规模化推广应用进入了新的阶段。
当鱼叉式网络钓鱼遇到大规模网络钓鱼
7 months ago
据安全研究人员跟踪发现,攻击者开始在批量网络钓鱼活动中使用鱼叉式网络钓鱼策略。介绍批量网络钓鱼电子邮件活动往往针对大量受众。
自2018年一直被黑客利用,Windows又一「后门」揭秘
7 months ago
Elastic安全实验室发现,Windows智能应用控制和智能屏幕存在一个设计缺陷,该缺陷允许攻击者在不触发安全警告的情况下启动程序,至少自2018年以来一直在被利用。
CrowdStrike与达美航空互撕,拒付5亿美元赔偿
7 months ago
近日,达美航空的首席执行官Ed Bastian公开表示,由于CrowdStrike的技术故障,导致该航空公司遭受了高达5亿美元的损失,达美航空已经向CrowdStrike和微软发出了诉讼准备通知。
XDSpy Hackers Attacking Users to Steal Sensitive Data
7 months ago
The notorious threat actor group XDSpy has been reported to target organizations in Russia and Moldova. The sophisticated phishing malware campaign aims to steal sensitive data through well-coordinated attack chains. Spear-phishing emails as the Initial Vector According to the Broadcom report, the attack begins with spear-phishing emails sent to unsuspecting victims. These emails typically contain […]
The post XDSpy Hackers Attacking Users to Steal Sensitive Data appeared first on GBHackers on Security | #1 Globally Trusted Cyber Security News Platform.
Divya
研究人员发现 Windows 智能应用控制和 SmartScreen 中的漏洞
7 months ago
网络安全研究人员发现了 Microsoft 的 Windows Smart App Control 和 SmartScreen 中的设计弱点,这些弱点可能使威胁行为者能够在不发出任何警告的情况下获得目标环境的初始访问权限。 智能应用控制 (SAC) 是 Microsoft 在 Windows 11 中引入的一项云驱动的安全功能,用于阻止恶意、不受信任和可能不需要的应用在系统上运行。如果服务无法对应用进行预测,它会检查应用是否已签名或是否具有有效的签名,以便执行。 与 Windows 10 一起发布的 SmartScreen 是一种类似的安全功能,可确定网站或下载的应用程序是否具有潜在的恶意。它还利用基于声誉的方法进行 URL 和应用保护。 “Microsoft Defender SmartScreen 评估网站的 URL,以确定它们是否已知分发或托管不安全的内容,”Redmond 在其文档中指出。 “它还为应用程序提供声誉检查,检查下载的程序以及用于签署文件的数字签名。如果 URL、文件、应用或证书已建立信誉,则用户不会看到任何警告。如果没有声誉,则该项目将被标记为风险较高,并向用户发出警告。” 还值得一提的是,当启用 SAC 时,它会替换和禁用 Defender SmartScreen。 Elastic Security Labs 在与 The Hacker News 分享的一份报告中表示:“Smart App Control 和 SmartScreen 存在许多基本的设计弱点,这些弱点允许在没有安全警告和最少用户交互的情况下进行初始访问。 绕过这些保护的最简单方法之一是使用合法的扩展验证 (EV) 证书对应用程序进行签名,恶意行为者已经利用这种技术来分发恶意软件,正如最近在 HotPage 中所证明的那样。 下面列出了一些可用于检测规避的其他方法: Reputation Hijacking,涉及识别和重新利用具有良好声誉的应用程序以绕过系统(例如,JamPlus 或已知的 AutoHotkey 解释器) Reputation Seeding,涉及使用看似无害的攻击者控制的二进制文件来触发由于应用程序中的漏洞而导致的恶意行为,或者在经过一定时间后触发恶意行为。 Reputation Tampering,涉及更改合法二进制文件(例如计算器)的某些部分以注入 shellcode,而不会失去其整体声誉 LNK Stomping,涉及利用 Windows 快捷方式 (LNK) 文件处理方式中的错误来删除 Web 标记 (MotW) 标签并绕过 SAC 保护,因为 SAC 会阻止带有标签的文件。 “它涉及制作具有非标准目标路径或内部结构的LNK文件,”研究人员说。“当单击时,这些LNK文件被explorer.exe与规范格式修改。这种修改导致在执行安全检查之前删除 MotW 标签。” “基于声誉的保护系统是阻止恶意软件的重要保障,”该公司表示。“然而,像任何保护技术一样,它们也有一些弱点,也可以绕过。安全团队应仔细检查其检测堆栈中的下载内容,而不是仅依赖操作系统原生安全功能在此区域提供保护。 消息来源:The Hacker News,译者:YY; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
hackernews
Google Chrome 将允许用户打赏其喜欢的网站
7 months ago
Google Chrome 将支持 Web Monetization,允许站长通过其内容获取打赏,以此作为一种额外获取报酬的方式。网站所有者可通过 <link rel="monetization" href="https://example.com/pay">将 Web Monetization 支持添加到任何网页。HTML 元素 rel="monetization" 向浏览器声明网站支持 Web Monetization,并指定使用的支付服务。Web Monetization 尚未成为 W3C 标准,正由 Web Platform Incubator Community Group 开发中。
知名黑客公开近30亿条国家公共数据,包括全名、地址、SSN...
7 months ago
此次入侵存在身份盗窃和金融欺诈的重大风险。Jerico Pictures Inc.因此次事件面临潜在的诉讼和法律挑战。