成千上万的GitHub代码库分发含有恶意软件的虚假PoC漏洞利用代码
研究人员在GitHub上发现了成千上万个代码库提供针对多个漏洞的虚假概念证明(PoC)漏洞利用代码(exploit),其中一些含有恶意软件。
新的EvilProxy服务让所有黑客都可以使用高级网络钓鱼手法
反向代理网络钓鱼即服务(PaaS)平台EvilProxy承诺可以窃取身份验证令牌,从而绕过苹果、谷歌和Facebook等IT大公司的多因素身份验证(MFA)机制。
“Kimsuky”黑客是如何确保其恶意软件精准投放到有效目标上的?
朝鲜的“Kimsuky”威胁分子正在不遗余力地确保他们的恶意有效载荷仅由有效目标下载。
荷兰警方获得了Deadbolt勒索软件受害者的155个解密密钥
荷兰警方近日表示,在上周宣布的一次警方行动中,他们成功诱骗Deadbolt勒索软件背后的团伙交出了155名受害者的解密密钥。
2022年威胁行情:勒索软件仍在重创许多公司
SecureWorks公司发现,商业电子邮件入侵(BEC)仍然为网络犯罪分子带来巨额收入,而网络间谍活动往往没有太大的变化。