ZCyberNews
English

文章

455 articles

Deep#Door Python 后门针对 Windows 系统进行间谍活动HIGH
恶意软件

Deep#Door Python 后门针对 Windows 系统进行间谍活动

Deep#Door Python 后门部署持久的 Windows 植入程序进行间谍活动 — 使用加密的 C2 通道、文件外泄和远程 shell。没有可用的补丁。

3 分钟阅读Deep#Door
前事件响应者因勒索软件攻击被判处4年HIGH
行业动态

前事件响应者因勒索软件攻击被判处4年

两名滥用客户访问权限部署勒索软件的网络安全事件响应者被判处4年监禁——这是响应者转变为攻击者的罕见案例。

3 分钟阅读
前勒索软件谈判代表因BlackCat攻击被判4年HIGH
行业动态

前勒索软件谈判代表因BlackCat攻击被判4年

两名前IR公司员工因洗钱超过1800万美元的BlackCat勒索赎金并为攻击者提供谈判策略建议,各自被判4年。

3 分钟阅读BlackCat
Mini Shai-Hulud 攻击劫持 SAP、Lightning、Intercom 包CRITICAL
恶意软件

Mini Shai-Hulud 攻击劫持 SAP、Lightning、Intercom 包

攻击者在供应链攻击中破坏了 SAP、Lightning 和 Intercom npm 包,影响了 1800 名受害者;包每月下载量达 1000 万。

3 分钟阅读Mini Shai-Hulud
英国网络机构警告人工智能将引发'补丁浪潮'紧急修复MEDIUM
行业动态

英国网络机构警告人工智能将引发'补丁浪潮'紧急修复

NCSC 警告组织为紧急补丁的激增做好准备,因为人工智能加速了漏洞发现,提高了利用风险。没有引用具体的 CVE。

3 分钟阅读
Anthropic 发布 Claude 安全,用于 AI 驱动的漏洞防御HIGH
工具与技术

Anthropic 发布 Claude 安全,用于 AI 驱动的漏洞防御

Anthropic 发布了 Claude 安全,一套防御性 AI 工具,用以对抗像 Mythos 这样的自主漏洞工具,它们能在几分钟内武器化零日漏洞。目标是企业 SOC。

4 分钟阅读
BHIS 渗透测试数据:2025年组织仍受相同顶级漏洞困扰HIGH
行业动态

BHIS 渗透测试数据:2025年组织仍受相同顶级漏洞困扰

Black Hills InfoSec 对2025年15个月数据的渗透测试分析显示,与2022年相同的前10个漏洞——弱密码、未修补的RDP和配置错误的MFA仍然存在…

4 分钟阅读
巴西DDoS公司背后的僵尸网络攻击ISPHIGH
行业动态

巴西DDoS公司背后的僵尸网络攻击ISP

巴西反DDoS公司的基础设施被用来对竞争对手ISP发起大规模僵尸网络攻击。首席执行官声称竞争对手的入侵导致了滥用。

3 分钟阅读
CISA, FBI 警告 LummaC2 信息窃取者针对组织HIGH
恶意软件

CISA, FBI 警告 LummaC2 信息窃取者针对组织

CISA 和 FBI 联合咨询详细描述了 LummaC2 信息窃取者的 TTPs 和 IOCs:恶意软件从被入侵的网络中窃取凭证、加密钱包和会话数据。

4 分钟阅读LummaC2
CISA, USCG 详述在关键基础设施中发现的网络卫生差距HIGH
行业动态

CISA, USCG 详述在关键基础设施中发现的网络卫生差距

CISA 和 USCG 在美国关键基础设施组织的一次主动威胁狩猎中发现持续的弱配置、未修补的系统和凭证重用。

4 分钟阅读
DEEP#DOOR Python 后门窃取浏览器、云凭证HIGH
恶意软件

DEEP#DOOR Python 后门窃取浏览器、云凭证

DEEP#DOOR Python 后门使用隧道服务进行 C2 通信,通过批处理脚本禁用 Windows 安全功能,并从受感染的主机中收集浏览器 Cookie 和云令牌。

4 分钟阅读DEEP#DOOR
FBI 警告网络犯罪分子导致 7.25 亿美元货物盗窃激增HIGH
行业动态

FBI 警告网络犯罪分子导致 7.25 亿美元货物盗窃激增

FBI 警告称,2025 年美国和加拿大的货物盗窃损失达到 7.25 亿美元,由网络犯罪分子利用物流 IT 系统拦截货物并重新定向货物所驱动。

3 分钟阅读
← PrevPage 19 of 38Next →