xHunt的最新攻击手段分析:通过BumbleBee Webshell发起攻击(上)
2020年9月,Palo Alto Networks 的网络安全研究人员开始对科威特一家组织的Microsoft Exchange服务器进行调查,该组织在持续的xHunt攻击中受到攻击组织的持续攻击。
十大令人哭笑不得的漏洞
随着漏洞赏金金额的提高,很多靠此为生的研究者竟发现了许多所谓的漏洞,今天我们就来看看十大令人哭笑不得的漏洞。
已经有攻击者开始冒充辉瑞和BioNTech发起关于新冠疫苗主题的钓鱼攻击了
Palo Alto Networks的研究人员发现网路钓鱼攻击主要集中在2020年3月的个人防护设备(PPE)和测试工具,以及从4月到2020年夏季的政府刺激计划(包括伪造的美国贸易委员会网站,该网站冒充美国联邦贸易委员会以窃取用户凭证)和从2020年秋末开始的疫苗(包括伪造的辉瑞和BioNTech网站也窃取了用户凭证)。
一个名为“Netbounce”的攻击组织正尝试使用进入白名单的方法尝试逃避安全检查
FortiGuard实验室的研究人员日前发现了一个名为“Netbounce”的攻击组织正尝试使用进入白名单的方法尝试逃避安全检查,受影响的平台包括Windows,Linux,MacOS。