美国司法部创建NatSec Cyber部门以应对网络审查调查结果;3CX供应商泄露敏感数据;犯罪分子买卖被盗的ChatGPT凭证;欧盟考虑限制敏感技术外包给部分外国国家;女子被诈骗背负巨额贷款债务。
Mandiant追踪分析了3CX供应链攻击事件,发现攻击者通过对上游软件供应商3CX的攻击,将植入了恶意代码的多个产品版本安装包托管于官方升级服务器,并通过自动升级过程分发至下游客户,获得管理员执行权限。攻击者还部署了一个名为ICONIC Stealer的数据挖掘器,试图从受害者用户的网络浏览器中窃取敏感信息。
完成下面两步后,将自动完成登录并继续当前操作。