GitHub安全研究人员报告称,4月12日,一名未知的攻击者使用被盗的Heroku和Travis CI维护的第三方OAuth用户令牌从数十家企业的私有存储库中下载数据。
继续阅读近日,美国财政部指控有朝鲜政府背景的黑客组织Lazarus Group3月从Axie Infinity 侧链 Ronin Network疯狂盗窃了5.4亿美元。
继续阅读勒索软件附属公司利用ProxyShell渗透攻击目标的网络,包括Conti的附属公司,多个攻击者利用相同的漏洞来访问攻击目标。
继续阅读网络安全公司Dragos近日发布的一份报告详细介绍了10个最活跃的攻击关键基础设施的黑客组织,这些组织的攻击目标主要是北美和欧洲的工业系统。
继续阅读据报道,苹果公司以及脸书母公司Meta去年将用户数据交给了伪装成执法官员的黑客,提供了用户地址、电话号码和IP地址等详细信息,黑客是通过伪造的“紧急数据请求”获取这些信息的。
继续阅读安全博客KrebsOnSecurity披露了一种伪装政府执法部门向互联网公司套取用户数据的攻击手法,攻击者窃取执法部门邮箱等官方账号,向互联网平台发送“紧急数据申请”,从而套取用户敏感数据。
继续阅读近日,一个被代号“RED-LILI”的黑客发动了针对NPM存储库的大规模供应链攻击,一口气发布近800个恶意NPM包。
继续阅读黑客利用金山WPS漏洞攻击境外非法博彩网站 还冒充工行和腾讯,目前几乎可以肯定发起攻击的黑客是使用中文的黑客,至于这使用中文的黑客是不是国内的黑客还无法确定。
继续阅读