小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本周热点资讯包括谷歌拟收购Wiz、FIN7黑客组织推广反EDR系统工具、漏洞PoC被黑客利用、新型恶意软件HotPage.exe曝光、Revolver Rabbit注册50万个域名进行恶意活动。安全事件有思科曝严重漏洞、迪士尼遭黑客入侵、GitHub令牌泄漏、AT&T支付赎金、Trello被黑客攻击。好文包括DM数据库安全测评指南、白帽漏洞挖掘技巧、另一视角下的SSRF利用方式。省心工具有SQLMC、HardeningMeter、IOCTLance。

FreeBuf 周报 | 谷歌拟豪掷230亿美金收购Wiz;迪士尼泄露1.2TB内部数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-19T07:35:35Z

威胁行为者FIN7在地下论坛上宣传安全绕过工具AvNeutralizer,该工具被多个勒索软件组织使用。FIN7是俄罗斯和乌克兰的电子犯罪团伙,从2012年开始持续威胁,最初针对销售点终端攻击,现已转变为勒索软件附属机构。FIN7使用多个虚假用户名在网络犯罪论坛上推广AvNeutralizer,并对其进行改进。该组织还使用空壳域名进行网络钓鱼活动,诱导用户下载带有恶意软件的变种。FIN7善于利用地下市场创收,窃取支付卡数据并在地下市场出售。AvNeutralizer的更新版本采用反分析技术,利用Windows内置驱动程序篡改安全解决方案。FIN7还在其活动中采用自动化的攻击方法,增强了该组织的影响力。

FIN7 黑客组织在暗网上大肆推广反EDR系统工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-18T02:13:36Z

黑客组织FIN7滥用Google Ads散播恶意软件NetSupport RAT,冒充知名品牌进行传播。微软和eSentire观察到类似恶意活动,恶意软件会在任务调度程序中注册命令以保持持久性。

黑客组织 FIN7 借用 Google Ads 传播恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-13T02:31:34Z

网络犯罪分子使用的VPN应用程序;GitHub安全漏洞;CR4T黑客组织针对中东政府实体;全球风险控制数据库泄露;FIN7黑客组织针对美国汽车制造商;在暗网上出售廉价勒索软件工具;使用大数据进行情报收集;BlackMaskers组织对约旦网络防御的网络攻击;CoralRaider黑客组织使用CDN缓存;思科集成管理控制器(IMC)的关键漏洞。

绿盟科技威胁周报(2024.04.22-2024.04.28)

绿盟科技技术博客
绿盟科技技术博客 · 2024-04-29T08:18:17Z

黑客组织FIN7对美国一家大型汽车制造商的IT部门进行了鱼叉式网络钓鱼攻击,利用虚假链接和恶意文件感染系统。黑莓公司建议企业提供网络钓鱼安全培训和多因素身份验证等基础防御措施,以应对不断变化的网络钓鱼攻击威胁。

黑客组织利用 Carbanak 后门“瞄准”美国汽车行业

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-19T01:51:02Z

微软威胁研究人员将网络犯罪集团FIN7与在受害者网络上部署Clop勒索软件有效载荷的攻击活动联系起来。FIN7最近利用基于PowerShell的POWERTRASH内存中恶意软件植入程序在受感染的设备上部署Lizar后期开发工具,以使用OpenSSH和Impacket部署Clop勒索软件。微软私人威胁分析报告中显示FIN7组织还与针对PaperCut打印服务器的Clop、Bl00dy和LockBit勒索软件的攻击有关。

臭名昭著的 FIN7 网络犯罪团伙”卷土重来“

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-22T03:43:35Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码