
严重级别的Apache Log4J漏洞正在全球范围内被大规模利用
Apache Log4j零日漏洞可能是我们今年看到的最严重的漏洞,Log4j是一个无处不在的库,被数以百万计的Java应用程序用于记录错误消息。这个漏洞太容易被利用了。
网罗国内外网络安全圈发生的故事

Apache Log4j零日漏洞可能是我们今年看到的最严重的漏洞,Log4j是一个无处不在的库,被数以百万计的Java应用程序用于记录错误消息。这个漏洞太容易被利用了。

谷歌已采取措施破坏了一个名为Glupteba的复杂“多组件”僵尸网络的运行,该网络大约感染了全球超过一百万台Windows计算机,并将其命令和控制服务器地址存储在比特币的区块链上作为一种弹性机制。

加密货币交易平台BitMart披露了一起“大规模安全漏洞”,该漏洞归咎于私钥被盗,导致超过1.5亿美元的各种加密货币被盗。

国际刑警组织秘书长尤尔根·斯托克在11月26日发表的新闻声明中说:“HAECHI-II行动的结果表明,由新冠疫情流行引起的在线金融犯罪一直在激增,且没有减弱的迹象。”

一名威胁分析师本月早些时候告诉BleepingComputer,该计划是由RAMP管理员Kajit发起的,他声称最近在中国呆了一段时间并且会说中文。

虽然非法电子邮件来自FBI运营的服务器,但该服务器专用于推送LEEP通知,而不是FBI电子邮件服务的一部分。没有任何攻击者能够访问或破坏FBI网络上的任何数据或PII。

虽然住宿预订网站在其内部调查发现“安德鲁”与美国间谍机构有联系后,向荷兰AIVD间谍机构寻求帮助,但它当时没有通知受影响的客户或荷兰的数据保护当局。

与俄罗斯有联系的Gamaredon组织(又名Primitive Bear、Armageddon、Winterflounder或Iron Tilden)一直负责一些主要针对乌克兰机构的恶意网络钓鱼活动,其目的是为了地缘政治利益从被破坏的Win...

Dunaev被指控共谋实施计算机欺诈和严重的身份盗窃,共谋实施电信和银行欺诈,共谋实施洗钱,以及多项电信欺诈、银行欺诈和严重的身份盗窃。

美国商务部称这项规定“可以保护美国的国家安全免受恶意网络行为者的侵害,同时确保合法的网络安全活动。”