
加密货币公司在复杂的3CX供应链攻击中成为目标,据称是朝鲜黑客组织Lazarus所为
CrowdStrike将这一事件与一个与朝鲜结盟的民族国家集团联系起来,该集团以Labyrinth Chollima为名进行追踪,是Lazarus集团的一个子集群。
网罗国内外网络安全圈发生的故事

CrowdStrike将这一事件与一个与朝鲜结盟的民族国家集团联系起来,该集团以Labyrinth Chollima为名进行追踪,是Lazarus集团的一个子集群。

hillai称Microsoft安全响应中心快速响应了他们的报告,修复了易受攻击的应用程序,并引入了一些AAD产品和指南更改,以帮助客户缓解此问题。并且,微软奖励了wiz团队40000美元的漏洞赏金。

在FBI调查期间,谷歌、Purse.io、Verizon提供了数据支撑。司法部还表示,它进行了一次“破坏行动”,导致BreachForums彻底下线。

需要注意的是,Google Play在中国不可用,据匿名安全研究人员称,恶意应用程序出现在手机制造商三星、华为、Oppo和小米的自定义应用程序商店中。

BreachForums是一个流行的英语网络犯罪论坛,在暗网与表网同时运行,世界上一些最大的被黑客入侵的数据库经常在该论坛上出售,该论坛的管理员“Pompompurin”多年来一直是联邦调查局的眼中钉。

T00ls论坛拥有大量的粉丝,会员主要是安全爱好者、渗透测试人员、计算机安全工程师、黑客和安全研究人员等,日前开始征集2023款官方T恤设计稿。

“吾爱破解论坛”是知名的网络安全论坛,也是中国第一大的加密破解、逆行分析类论坛。为了让论坛融入更多的新生血液,”吾爱破解论坛“管理团队商议决定于2023年3月13日的12:00—14:00和20:00—22:00两个时间段限时开放注册。

这个新的MQsTTang后门提供了一种远程shell,没有任何与该组织的其他恶意软件家族相关的附加功能,这表明Mustang Panda正在为其工具探索新的技术堆栈。

多个Telegram社工库机器人陆续在其官方频道宣布关闭离场,涉及“摆烂社工库“、”综合渗透社工库“、”CIA社工库“、”星链社工库“(假)等多个Telegram社工库机器人,据称目前Telegram平台只剩TMD与小蓝两个社工库机器人了。

据估计,这几名黑客窃取了数千万人的个人数据,包括姓名、地址、电话号码、出生日期、银行帐号、信用卡、密码、车牌、社会安全号码和护照详细信息。