Các nhà nghiên cứu đã phát hiện ra 14 kiểu tấn công rò rỉ dữ liệu trên nhiều trang web mới nhằm vào một số trình duyệt web hiện đại, bao gồm Tor Browser, Mozilla Firefox, Google Chrome, Microsoft Edge, Apple Safari và Opera, v.v. Được gọi chung là “XS-Leaks”, …
Read More »Tin tặc đánh cắp 200 triệu đô la tiền điện tử trị giá từ sàn giao dịch BitMart
Sàn giao dịch tiền điện tử BitMart đã tiết lộ một “vi phạm bảo mật quy mô lớn” mà họ đổ lỗi là do khóa cá nhân bị đánh cắp, dẫn đến việc đánh cắp hơn 150 triệu đô la tiền điện tử khác nhau. Vụ vi phạm được cho …
Read More »Dữ liệu thanh toán mới Đánh cắp phần mềm độc hại ẩn trong Quy trình Nginx trên Máy chủ Linux
Các nền tảng thương mại điện tử ở Mỹ, Đức và Pháp đã bị tấn công từ một dạng phần mềm độc hại mới nhắm mục tiêu vào các máy chủ Nginx nhằm cố gắng giả mạo sự hiện diện của nó và không bị phát hiện bởi các giải …
Read More »Các chiến dịch quảng cáo độc hại mới lan truyền Backdoor, Tiện ích mở rộng Chrome độc hại
Một loạt các chiến dịch độc hại đã tận dụng các trình cài đặt giả mạo các ứng dụng và trò chơi phổ biến như Viber, WeChat, NoxPlayer và Battlefield như một chiêu dụ để lừa người dùng tải xuống một cửa sau mới và một tiện ích mở rộng …
Read More »CISA cảnh báo về việc chủ động khai thác Zoho Quản lý dịch vụ động cơ quan trọng
Cục Điều tra Liên bang Hoa Kỳ (FBI) và Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) đang cảnh báo về việc tích cực khai thác một lỗ hổng mới được vá trong sản phẩm ManageEngine ServiceDesk Plus của Zoho để triển khai web shell và thực …
Read More »Nghiên cứu chi tiết 17 Khung công tác độc hại được sử dụng để tấn công các mạng được Air-Gapped
Bốn khung công cụ độc hại khác nhau được thiết kế để tấn công các mạng không gian mạng đã được phát hiện chỉ trong nửa đầu năm 2020, nâng tổng số bộ công cụ như vậy lên con số 17 và cung cấp cho kẻ thù một con đường …
Read More »Để có ánh sáng: Đảm bảo khả năng hiển thị trong toàn bộ vòng đời API
Bài viết sau đây dựa trên chuỗi hội thảo trên web về bảo mật API doanh nghiệp của Imvision, với các diễn giả chuyên gia từ IBM, Deloitte, Maersk và Imvision thảo luận về tầm quan trọng của việc tập trung hóa khả năng hiển thị API của một tổ …
Read More »Người đàn ông Nga bị tù 60 tháng vì cung cấp dịch vụ lưu trữ chống đạn cho tội phạm mạng
Một công dân Nga bị buộc tội cung cấp dịch vụ lưu trữ chống đạn cho tội phạm mạng, kẻ đã sử dụng nền tảng này để phát tán phần mềm độc hại và tấn công các tổ chức và tổ chức tài chính của Hoa Kỳ từ năm 2009 …
Read More »Tin tặc ngày càng sử dụng kỹ thuật tiêm mẫu RTF trong các cuộc tấn công lừa đảo
Ba tác nhân đe dọa được nhà nước bảo trợ khác nhau liên kết với Trung Quốc, Ấn Độ và Nga đã được quan sát thấy áp dụng một phương pháp mới có tên là đưa vào mẫu RTF (hay còn gọi là Định dạng Văn bản Đa dạng thức) …
Read More »Tin tặc bị bỏ tù vì ăn cắp hàng triệu đô la tiền điện tử bằng cách cướp SIM
Một thành viên thứ sáu liên kết với một nhóm hack quốc tế được gọi là Cộng đồng Bộ Tư pháp Mỹ (DoJ) cho biết đã bị kết án liên quan đến một âm mưu tráo đổi SIM trị giá hàng triệu đô la. Garrett Endicott, 22 tuổi, đến từ …
Read More »