時間:2022-08-15 作者:奇安信CERT
...
時間:2022-08-12 作者:奇安信威脅情報中心
2022.08.04~08.11攻擊團伙情報Operation(верность)mercenary:陷陣于東歐平原的鋼鐵洪流Bitter組織使用“Dracarys”Android間諜軟件APT32組織針對我國關基單位攻擊活動分析Lazarus以虛假的工作機會瞄準金融科技Lazarus組織針對deBridgeFinance加密平臺攻擊行動或事件情報黑客利用開放重定向漏洞進行LogoKit網絡釣魚活...
時間:2022-08-11 作者:奇安信CERT
奇安信CERT致力于第 一時間為企業級用戶提供安全風險通告和有效解決方案。安全通告近日,奇安信CERT監測到VMware官方發布VMwarevRealizeOperations多個漏洞安全通告,其中包括:VMwarevRealizeOperations身份驗證繞過漏洞(CVE-2022-31675);VMwarevRealizeOperations信息泄露漏洞(CVE-2022-31674);VMw...
時間:2022-08-08 作者:奇安信CERT
...
時間:2022-08-05 作者:奇安信威脅情報中心
2022.07.28~08.04攻擊團伙情報Kimsuky組織使用惡意擴展程序竊取用戶郵件數據APT組織GAMAREDON在近期加緊對烏克蘭的網絡攻勢CharmingKitten的新工具和策略分析Knotweed組織針對歐洲和中美洲實體部署惡意軟件攻擊行動或事件情報攻擊者針對Microsoft郵件服務用戶發起大規模AiTM攻擊新型工業間諜團體利用勒索軟件竊取數據信息SolidBit勒索軟件新變種瞄...
時間:2022-06-14 作者:奇安信CERT
奇安信CERT致力于第一時間為企業級用戶提供安全風險通告和有效解決方案。安全通告近日,奇安信CERT監測到Drupal官方發布通告,由于Drupal使用Guzzle庫來處理對外部服務的HTTP請求和響應,因而會受到Guzzle信息泄露漏洞(包括CVE-2022-31042和CVE-2022-31043)的影響,攻擊者可利用這些漏洞泄露cookie或Authorization標頭。目前,官方已有可更...
時間:2022-06-10 作者:奇安信威脅情報中心
2022.06.02~06.09攻擊團伙情報Operation(????????)Tejas:蜷居在昆侖山脈的殘喘枯象Kimsuky組織近期BabyShark組件披露SideWinder組織模仿巴基斯坦政府合法域發起攻擊Lazarus近期“dreamjob”行動針對加密貨幣行業SideWinder組織新活動針對巴基斯坦攻擊行動或事件情報針對NFT藝術家的竊密活動分析針對緬甸特定人群的定向攻擊Pol...
時間:2022-06-06 作者:奇安信CERT
安全熱點周報:第二百四十七期
時間:2022-06-06 作者:奇安信威脅情報中心
綜述近期,安全社區通過VirusTotal發現一個通過Office遠程加載特性訪問HTML頁面進而利用ms-msdt協議在Word文檔中執行惡意PowerShell的0day漏洞利用文檔。其實該漏洞早在4月12日就已經被相關安全人員通過VT發現并提交給微軟,其利用上和去年的CVE-2021-40444有很多相似之處,通過OLE的方式遠程拉取一個惡意HTML,該HTML中通過msdt協議繞過了Off...
時間:2022-06-03 作者:奇安信威脅情報中心
2022.05.26~06.02攻擊團伙情報摩訶草組織以巴基斯坦相關政府機構文件為誘餌的攻擊活動分析APT組織Evilnum近期攻擊事件深入分析APT-C-23組織Android新型變種揭秘Machete組織針對委內瑞拉軍方的網絡間諜活動分析海蓮花組織針對Linux平臺的新武器“Buni”分析攻擊行動或事件情報EnemyBot增加針對VMware、F5BIG-IP的漏洞利用攻擊攻擊者利用CVE-2...
官方微博
微信公眾號
Copyright ? 2014-2022 QIANXIN.COM All Rights Reserved 奇安信