安全资讯

最大燃料管道商遭网络攻击停运,美国18州进入紧急状态;拒保!巨头安盛(AXA)暂停勒索软件赎金保险业务;“XcodeGhost”事件细节曝光,1.28亿iOS 用户受影响。
ShinyHunters泄露印度婚礼门户网站WedMeGood的数据库;俄罗斯间谍黑客利用的12大安全漏洞;Sandboxie Plus本地服务路径漏洞。
Thallium针对韩国外交、安全、国防、统一领域专家的攻击激增警报;英国和美国联合披露更多关于俄罗斯 SVR 组织攻击技战术(TTPs)信息;“Panda Stealer”瞄准加密货币钱包。
近期360安全大脑在全网范围内侦测到多起针对Apple产品的高级威胁攻击,影响最新的iOS、macOS系统,最新的iPhone手机和苹果电脑无法防御相关攻击。360高级威胁研究院在确定漏洞的严重性后,第一时间将相关漏洞细节通知了苹果公司,苹果公司已于4月26日开始至5月陆续发布安全补丁修复相关0day漏洞,并安全公告致谢360安全团队。
一名学生在试图盗版一款昂贵的数据可视化软件的过程中,导致欧洲一家生物分子研究所遭到全面的Ryuk勒索软件攻击。
DDoS攻击使比利时政府网站瘫痪;Qualcomm芯片中的漏洞允许攻击者窥探通话和短信;FIN8 APT组织新动作:一起“精心布置”的定向窃密活动。
云托管提供商瑞士云遭遇勒索软件攻击;First Horizon银行在线帐户被黑客窃取客户资金;BaBuk不再加密受害者文件,转为纯数据盗取敲诈勒索。
黑客组织连环作案以色列公司,或由伊朗幕后操纵;DDoS攻击造访比利时,“接洽”超200家机构;虚假疫苗迷人眼,美国司法部开展网络清扫。
一个新的PHP Composer错误可能导致广泛的供应链攻击;勒索软件组针对SonicWall漏洞准备提供补丁;FluBot Android银行恶意软件在欧洲迅速蔓延。
英国铁路网络Merseyrail受到Lockbit勒索软件攻击;Drupal发布SAML认证绕过漏洞预警;FluBot间谍软件遍布欧洲。