财政部对加密货币混合器实施制裁绝非第一次此前,美国财政部官员今年发起了一波制裁,以防止加密货币被用于逃避制裁和洗钱。今年4月,在首次制裁虚拟货币混币器之前不久,..

马里兰州杰瑟普在米德堡的边境地区,美国海军正在采取串联方式进行网络防御和人才培养。由美国舰队网络司令部授权的首席准尉斯科特布赖森的心血结晶“赛博龙行动”,旨在修..

Twitter 证实,最近泄露 540 万个账户数据的数据泄露事件是由利用零日漏洞造成的。7月底,一名威胁参与者泄露了 540 万个 Twitter 账..

作为黑客攻击的证据,Adrastea 分享了一个指向受密码保护的链接存档的链接,其中包含与项目和通信相关的内部文件。目前尚不清楚威胁行为者是否只入侵了该公司的一个国..

近日,美国众议院通过了《报告来自被选为监督和监控网络攻击和勒索软件的国家的攻击法案》(也称为《勒索软件法案》)据悉,美国众议佛罗里达州共和党众议员 Gus ..

工控网络安全行业者Dragos在7月14日揭露,有人透过社群网站宣传或发布广告,声称提供包括15家企业在内的PLC或HMI的密码破解器,据研究人员进一步分析,指出这类工具是利用..

此活动中使用的附件是一个包含 Word 文档 (missile.docx) 和 Windows 快捷方式文件 (_weapons.doc.lnk.lnk) 的档案。一旦打开&nb..

精彩推荐研究人员警告 谷歌浏览器在野外出现新变种2022.07.22最新动作!美国众议员通过8400亿美元国防法案以保护关键基础设施网络安全 2022.07.21请查收:针对工..

ChromeLoader 是一种多阶段恶意软件。每个变种在其感染链中都有几个阶段。然而,不同变种之间的感染链似乎相似,例如所有变种都使用恶意浏览器扩展来传播感染。该恶意..

在7月2日举行的2022西湖论剑·网络安全大会现场,安恒信息董事长范渊以《让数字世界充满信任》为主题,从技术、产品、平台服务等多个维度,同与会嘉宾共同探讨了网络安全、..

根据 BleepingComputer的说法,RansomHouse 合作伙伴一年前已经入侵了 AMD 的网络,但泄密网站报告称,2022年1月5日是入侵日期。RansomHouse于2021年1..

与去年的榜单相比,弱点类型的排名位置有几个显著变化,包括一些弱点下降或首次出现在前 25 名中。CWE-362(使用不正确同步的共享资源并发执行('竞争条件'))..

精彩推荐CISA警告:黑客仍在利用 Log4Shell 漏洞立2022.06.27独家新闻!立陶宛对俄实施铁路货物禁令后遭到网络攻击2022.06.24注意!这56个漏洞已影响数千台关键..

图注:VulnDB 记录显示受 Log4j 影响的软件在我们2021年终漏洞快速查看报告中,我们强调了 Log4Shell 具有广泛影响的潜力,并观察到与任何其他漏..

Vedere Labs 发现的缺陷主要涉及凭证安全、固件操纵和远程代码执行,同时操纵配置和创建拒绝服务 (DoS) 状态帐户的数量较少。Icefall漏洞的类型 ..

精彩推荐警惕!Google Chrome 扩展程序被用来生成设备指纹,并实时在线追踪2022.06.21西门子工业网络管理系统发现十五处安全漏洞织2022.06.20‍‍全球网络安全5..

其中最主要的弱点是 CVE-2021-33723(CVSS 得分:8.8),它允许将权限升级到管理员帐户,并且可以与路径遍历漏洞 CVE-2021-33722(CVSS 得分:7.2)结..

【恶意软件】PureCrypter加载器分发远程访问木马和信息窃取器PureCrypter 是一款功能齐全的加载器,至少从 2021 年 3 月起开始对外出售。加载程..

事件背景   近日,安恒信息中央研究院猎影实验室追踪到一起针对中东地区的网络间谍活动,经研究,此次活动与之前的攻击攻击活动存在许多相似之处,因此背后..

精彩推荐Bumblebee 恶意软件通过电子邮件劫持在韩国传播2022.06.15CISA公布新漏洞,可以远程解锁任意门锁2022.06.14与伊朗有关的 Lyceum APT 组织为其..