一周威胁情报摘要
一周威胁情报摘要
金融威胁情报Enigma Stealer 以虚假就业为诱饵瞄准加密货币行业
政府威胁情报 英国国会议员电子邮件疑似遭到俄罗斯黑客入侵
工控威胁情报 Korenix JetWave工业网络设备被曝存在3个安全漏洞
高级威胁情报 新的威胁组织 TA886 使用 Screenshotter 恶意软件瞄准美国和德国展开攻击
漏洞情报 苹果公司发布安全更新修复 0day 漏洞 CVE-2023-23529
勒索专题 以色列理工学院疑似遭到 DarkBit 勒索软件团伙攻击
钓鱼专题 新网络钓鱼活动滥用谷歌广告窃取用户登录凭据
Enigma Stealer 以虚假就业为诱饵瞄准加密货币行业
英国国会议员电子邮件疑似遭到俄罗斯黑客入侵
Korenix JetWave工业网络设备被曝存在3个安全漏洞
新的威胁组织 TA886 使用 Screenshotter 恶意软件瞄准美国和德国展开攻击
苹果公司发布安全更新修复 0day 漏洞 CVE-2023-23529
以色列理工学院疑似遭到 DarkBit 勒索软件团伙攻击
新网络钓鱼活动滥用谷歌广告窃取用户登录凭据
金融威胁情报
金融威胁情报
Enigma Stealer 以虚假就业为诱饵瞄准加密货币行业
Tag:加密货币,信息窃取软件
事件概述:
政府威胁情报
政府威胁情报
英国国会议员电子邮件疑似遭到俄罗斯黑客入侵
Tag:政客,俄罗斯,电子邮件
https://www.infosecurity-magazine.com/news/uk-politician-email-hacked-russian/
工控威胁情报
工控威胁情报
Korenix JetWave工业网络设备被曝存在3个安全漏洞
Tag:工业网络设备
https://www.helpnetsecurity.com/2023/02/13/korenix-jetwave-industrial-vulnerabilities/
高级威胁情报
高级威胁情报
新的威胁组织 TA886 使用 Screenshotter 恶意软件瞄准美国和德国展开攻击
Tag:TA886,Screenshotter,APT,经济动机
https://www.proofpoint.com/us/blog/threat-insight/screentime-sometimes-it-feels-like-somebodys-watching-me
漏洞情报
漏洞情报
苹果公司发布安全更新修复 0day 漏洞 CVE-2023-23529
Tag:苹果,0day漏洞
https://support.apple.com/en-us/HT213635
勒索专题
勒索专题
2023年2月12日
以色列理工学院疑似遭到 DarkBit 勒索软件团伙攻击
以色列理工学院(Technion -Israel Institute of Technology)遭到客入侵。一个自称 DarkBit 勒索团伙声称对周日入侵该研究所的勒索软件攻击负责,要求支付80比特币用于解密。此外还威胁称,如果 Technion 拒绝在48小时内支付所要求的金额,他们将提高30%的赎金。但专家指出,黑客团队似乎是出于政治动机,即使满足了要求,他们也不太可能提供解密密钥。 来源:
https://securityaffairs.com/142160/hacking/israeli-technion-suffered-ransomware-attack.html
以色列理工学院疑似遭到 DarkBit 勒索软件团伙攻击
以色列理工学院(Technion -Israel Institute of Technology)遭到客入侵。一个自称 DarkBit 勒索团伙声称对周日入侵该研究所的勒索软件攻击负责,要求支付80比特币用于解密。此外还威胁称,如果 Technion 拒绝在48小时内支付所要求的金额,他们将提高30%的赎金。但专家指出,黑客团队似乎是出于政治动机,即使满足了要求,他们也不太可能提供解密密钥。 来源:
https://securityaffairs.com/142160/hacking/israeli-technion-suffered-ransomware-attack.html
以色列理工学院疑似遭到 DarkBit 勒索软件团伙攻击
来源:
https://securityaffairs.com/142160/hacking/israeli-technion-suffered-ransomware-attack.html
钓鱼专题
钓鱼专题
2023年2月9日
新网络钓鱼活动滥用谷歌广告窃取用户登录凭据Sentinel Labs 研究人员指出针对 Amazon Web Services(AWS)登录的新网络钓鱼活动正在滥用谷歌广告,将网络钓鱼网站潜入谷歌搜索以窃取用户的登录凭据。最初,威胁行为者将广告直接链接到网络钓鱼页面。在后期阶段,他们增加了重定向步骤。恶意谷歌广告将受害者带到攻击者控制的博客网站,该网站使用“window.location.replace”自动将受害者重定向到一个新网站,该网站托管虚假的AWS登录页面,系统会提示受害者选择他们是 root 用户还是 IAM 用户,然后要求他们输入电子邮件地址和密码窃取凭据。
来源:
https://www.bleepingcomputer.com/news/security/malicious-google-ads-sneak-aws-phishing-sites-into-search-results/
新网络钓鱼活动滥用谷歌广告窃取用户登录凭据Sentinel Labs 研究人员指出针对 Amazon Web Services(AWS)登录的新网络钓鱼活动正在滥用谷歌广告,将网络钓鱼网站潜入谷歌搜索以窃取用户的登录凭据。最初,威胁行为者将广告直接链接到网络钓鱼页面。在后期阶段,他们增加了重定向步骤。恶意谷歌广告将受害者带到攻击者控制的博客网站,该网站使用“window.location.replace”自动将受害者重定向到一个新网站,该网站托管虚假的AWS登录页面,系统会提示受害者选择他们是 root 用户还是 IAM 用户,然后要求他们输入电子邮件地址和密码窃取凭据。
来源:
https://www.bleepingcomputer.com/news/security/malicious-google-ads-sneak-aws-phishing-sites-into-search-results/
新网络钓鱼活动滥用谷歌广告窃取用户登录凭据Sentinel Labs 研究人员指出针对 Amazon Web Services(AWS)登录的新网络钓鱼活动正在滥用谷歌广告,将网络钓鱼网站潜入谷歌搜索以窃取用户的登录凭据。最初,威胁行为者将广告直接链接到网络钓鱼页面。在后期阶段,他们增加了重定向步骤。恶意谷歌广告将受害者带到攻击者控制的博客网站,该网站使用“window.location.replace”自动将受害者重定向到一个新网站,该网站托管虚假的AWS登录页面,系统会提示受害者选择他们是 root 用户还是 IAM 用户,然后要求他们输入电子邮件地址和密码窃取凭据。
来源:
https://www.bleepingcomputer.com/news/security/malicious-google-ads-sneak-aws-phishing-sites-into-search-results/
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...