网络安全邮件攻击再升级:Microsoft Office 365 用户面临凭据窃取与恶意软件双重危机
一场复杂的网络攻击活动已经出现,攻击者采用双重威胁手段,既能同时窃取 Microsoft Office 365 的凭据,又能将恶意软件传递给毫无防备的受害者。 这种混合攻击始于伪装成来自合法文件共享服
共 953 篇 · 查看时间轴
网络安全一场复杂的网络攻击活动已经出现,攻击者采用双重威胁手段,既能同时窃取 Microsoft Office 365 的凭据,又能将恶意软件传递给毫无防备的受害者。 这种混合攻击始于伪装成来自合法文件共享服
网络安全自 2022 年末 CatB 勒索软件出现以来,网络安全领域见证了一个手段高超的威胁行为者的崛起。 这种恶意软件也被称为 CatB99 或 Baxtoy,因其先进的规避检测能力和独特的攻击方法而备受关
网络安全威胁行为者持续向 npm(Node Package Manager,Node.js 包管理器)注册表上传恶意软件包,目的是篡改已安装在本地的合法库版本,并执行恶意代码。这被视为一种更为隐蔽的软件供应链
网络安全SonicWall 已发布安全更新,以修复其适用于 Windows 系统的 NetExtender VPN 客户端中的三个严重漏洞。 这些漏洞可能会让攻击者提升权限并篡改系统文件,影响该软件 10.3
网络安全网络犯罪分子设计出了一种复杂的诈骗方案,利用广受欢迎的软件托管平台 Sourceforge 来分发伪装成合法办公应用程序的恶意软件。 此次攻击利用了该平台会自动为项目分配 sourceforge.io
网络安全Microsoft 披露了 Active Directory Domain Services 中存在的一个重大安全漏洞,该漏洞可能使攻击者将其权限提升至系统级别,从而有可能完全控制受影响的系统。 这个
网络安全Vidar Stealer 是一种信息窃取恶意软件,于 2018 年首次被发现,如今它已演变出一种复杂的新欺骗技术,将目标对准了网络安全专业人员和系统管理员。 这款臭名昭著的恶意软件由 Arkei 木
网络安全研究人员观察到,威胁行为者通过热门软件托管服务 SourceForge,以Microsoft Office等正版应用程序破解版的名义,分发诸如加密货币挖矿程序和剪切板劫持恶意软件等恶意有效载荷。 卡巴
网络安全Windows 通用日志文件系统(CLFS)中一个严重的零日漏洞被发现,一个勒索软件组织正在积极利用该漏洞进行攻击。 此漏洞编号为 CVE-2025-29824,是一个提权漏洞。多个国家多个行业的部分
网络安全臭名昭著的 APT 组织 ToddyCat 使用复杂的攻击策略,通过利用 ESET 命令行扫描程序中的弱点,在目标系统中秘密部署恶意代码。 该漏洞现已被编号为 CVE-2024-11859,攻击者借助