主要的初始攻击媒介:密码、漏洞、骗术
安全公司卡巴斯基在最新发布的事件响应报告中表示,攻击者入侵企业和政府网络的三大策略包括暴力破解密码、利用未修补的漏洞以及通过恶意电子邮件进行社会工程。
发表于:2021/10/20 下午7:01:00
310万名Neiman Marcus顾客的信息被泄露
发表于:2021/10/20 下午5:35:01
NFT收藏家被欺诈购买假冒的Banksy作品
一名攻击者侵入了著名街头艺术家 Banksy 的网站,举办了一场欺诈性的 NFT 拍卖,但随后将钱退还了。
发表于:2021/10/20 下午5:34:04
The Telegraph 10TB数据库泄露
The Telegraph 10TB订阅用户数据库泄露,The Telegraph回应称只有600用户受到影响。
发表于:2021/10/20 下午5:32:43
基于SolarWinds 开发的 DarkHalo:Tomiris 连接
发表于:2021/10/20 下午5:30:17
SOVA——令人担忧的 Android 特洛伊木马
发表于:2021/10/20 下午5:27:17
对尼日利亚黑客组织——SilverTerrier的分析(上)
发表于:2021/10/20 下午5:25:25
苹果发布紧急iOS更新修补新的0 day漏洞
苹果公司在周一匆忙发布了iOS 15.0.2和iPadOS 15.0.2的安全更新,修复了一个正在被大量利用的远程代码执行(RCE)0 day漏洞。
发表于:2021/10/20 下午5:24:30
FIN7利用Windows 11的发布进行攻击
FIN7这个金融网络犯罪团伙又回来了,他们利用以新版本的Windows为主题的Word文档进行攻击,其中还附加了恶意的javascript脚本。
发表于:2021/10/20 下午5:22:45
勒索软件对教育部门的影响
发表于:2021/10/20 下午3:37:04
CryptoRom诈骗利用Apple Enterprise功能赚了140万美元
金字塔式加密货币诈骗者正在利用Apple的企业开发人员计划,将虚假交易应用程序安装到他们标记的iPhone上。到目前为止,一切都很顺利:截至目前,他们已经获得了至少140万美元的非法所得。
发表于:2021/10/20 下午3:30:56
