
俄罗斯国家黑客快速利用微软紧急修复的Office高危漏洞发动攻击
这场持续72小时的定向网络钓鱼攻击活动始于1月28日,至少向九个国家的企业和部门发送了29封不同的诱饵邮件,这些国家主要位于东欧。
网罗国内外网络安全圈发生的故事

这场持续72小时的定向网络钓鱼攻击活动始于1月28日,至少向九个国家的企业和部门发送了29封不同的诱饵邮件,这些国家主要位于东欧。

尽管Substack尚未透露有多少用户受到此次事件的影响,但周一,一名威胁行为者在黑客论坛BreachForums上泄露了一个数据库,其中包含697,313条据称被盗的数据记录。

俄罗斯黑客未能破坏任何目标设施的电力供应。报告还指出,即使他们成功了,这次黑客攻击“也不会影响波兰电力系统在相关时期内的稳定性”。

据线人透露,这名黑客“非常擅长发现漏洞”,他与几名其他欧洲黑客有联系,并且与有组织犯罪和恐怖组织有关联。

本次针对飞牛OS的漏洞利用活动呈现多团伙、多基础设施特征:疑似存在 2–3 个利用团伙,攻击流程较为成熟,并观察到多个 C2(命令与控制)域名用于回连与任务下发。

该僵尸网络采取了不寻常的路径,滥用住宅代理网络,从而控制了大量尚未开发的非官方Android TV设备。

该法案将规范“合法拦截”的使用,这是监控技术的行业术语,包括Intellexa、NSO Group和Paragon Solutions等公司制造的间谍软件。

RansomHub声称被盗数据包含来自立讯精密及其主要客户的大量技术和商业资料。据报道,这些客户包括苹果、英伟达、LG、特斯拉等多家公司。

对于那些非常重视IP隐私的用户,我们建议使用系统级VPN。这是防止IP地址在应用程序之间泄露的唯一可靠方法。

BreachForums是一系列黑客论坛的名称,这些论坛用于交易、出售和泄露被盗数据,以及出售对企业网络和其他非法网络犯罪服务的访问权限。