
CrowdStrike称朝鲜间谍伪装成远程工作者已渗透数百家公司
该计划依赖朝鲜人使用虚假身份、简历和工作经历来获取就业机会,为朝鲜政权赚钱,并允许工人窃取其所在公司的数据,然后进行勒索。
该计划依赖朝鲜人使用虚假身份、简历和工作经历来获取就业机会,为朝鲜政权赚钱,并允许工人窃取其所在公司的数据,然后进行勒索。
微软已准备测试Windows更改,以防止再次发生CrowdStrike事件。
微软表示,上周五的全球IT故障是由于CrowdStrike的Falcon平台的配置更新导致的Windows逻辑错误造成的。
Cloudflare表示,没有发现任何证据表明威胁行为者访问了其全球网络、客户数据库、配置信息、数据中心、SSL密钥、客户部署的工作人员或除“Atlassian 套件和服务器中的数据”之外的任何其他信息。我们的 Atlassian 就在其上...
这家网络安全公司表示:“攻击者持续使用ManageEngine Self-service Plus漏洞来获取初始访问权限,然后使用自定义Webshell进行持久访问,并使用内存驻留感染技术进行横向移动。”