Nhóm Hacktivist khai thác lỗ hổng WinRAR để mã hóa Windows và Linux

Nguồn: The Cyber Security News Nhóm hacktivist Head Mare đã lợi dụng lỗ hổng trong WinRAR để xâm nhập và mã hóa các hệ thống chạy trên Windows và Linux. Nhóm này, hoạt động từ khi bắt đầu cuộc xung đột Nga-Ukraine, chủ yếu nhắm vào các tổ chức ở Nga và Belarus. Các cuộc […]

Các hacker Bắc Triều Tiên đang tích cực khai thác lỗ hổng Zero-Day của Chromium RCE

Nguồn: TheCyberSecurity News Chromium là nền tảng cho nhiều trình duyệt web phổ biến bao gồm Google Chrome và Microsoft Edge, và đây là thứ sinh lợi nhất thu hút nhiều tin tặc nhất. Các nhà phân tích an ninh mạng tại Microsoft gần đây đã phát hiện ra rằng tin tặc Triều Tiên đã […]

Kỹ thuật Phishing mới sử dụng Google Drawings và WhatsApp Shortened Links

Nguồn: TheHackerNews Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo mới tận dụng Google Drawings và các liên kết rút gọn được tạo qua WhatsApp để tránh bị phát hiện và lừa người dùng nhấp vào các liên kết giả mạo được thiết kế để đánh cắp […]

Moonstone Sleet Nhóm hacker mới của Bắc Triều Tiên với những mánh khóe độc ​​đáo

Nguồn: Cyber Security News. Microsoft đã xác định được một tác nhân đe dọa mới của Triều Tiên, hiện được theo dõi là Moonstone Sleet (trước đây là Storm-1789). Tác nhân này sử dụng kết hợp nhiều kỹ thuật đã được thử nghiệm và chứng minh là đúng đắn mà các tác nhân đe dọa […]

TeamViewer bị hack: Kẻ tấn công đã truy cập vào môi trường CNTT nội bộ của công ty

Nguồn: https://cybersecuritynews.com/teamviewer-hacked Vào thứ Tư, ngày 26 tháng 6 năm 2024, TeamViewer, nhà cung cấp phần mềm truy cập từ xa hàng đầu, đã thông báo rằng những kẻ tấn công đã xâm phạm môi trường CNTT nội bộ của công ty. Nhóm bảo mật của công ty đã phát hiện ra “sự bất thường” […]

8220 Gang khai thác lỗ hổng máy chủ Oracle WebLogic để triển khai công cụ đào tiền điện tử

Nguồn: gbhackers.com Các lỗ hổng của Oracle WebLogic Server cho phép tin tặc truy cập vào các hệ thống trái phép được sử dụng cho dữ liệu và ứng dụng kinh doanh. Điều này có thể cho phép các tác nhân đe dọa đưa các chương trình bên ngoài vào và kiểm soát toàn bộ […]

Các cuộc tấn công Ransomware nhắm mục tiêu vào cơ sở hạ tầng VMware ESXi áp dụng mô hình mới

Nguồn: Cyber Security News. Các chuyên gia an ninh mạng tại Sygnia đã ghi nhận một sự thay đổi đáng chú ý trong các chiến lược mà các nhóm ransomware nhắm vào các môi trường ảo hóa, cụ thể là cơ sở hạ tầng VMware ESXi, liên quan đến phát triển. Nhóm ứng phó sự […]

Hơn 13.800 CheckPoint Trên Internet Dễ Bị Tấn Công Lỗ Hổng 0-Day: POC Released

Nguồn: Cyber Security News. Một lỗ hổng zero-day nghiêm trọng, CVE-2024-24919, đã được phát hiện trong Check Point Security Gateways, đang kích hoạt IPSec VPN hoặc Mobile Access blades. Lỗ hổng này đang bị khai thác tích cực trong thời gian hiện tại, gây ra mối đe dọa đáng kể cho các tổ chức trên […]

Hacker khai thác dịch vụ đám mây của Amazon, Google và IBM để đánh cắp dữ liệu khách hàng

Nguồn: Cyber Security News. Các hacker nguy hiểm đang khai thác các dịch vụ cloud storage để lưu trữ các trang web lừa đảo cho các vụ lừa đảo qua tin nhắn SMS bằng cách lợi dụng tính năng lưu trữ trang web tĩnh của cloud storage để lưu trữ các tệp HTML có URL […]

FBI đánh sập mạng 911 S5 botnet, ‘được cho là mạng lưới botnet lớn nhất thế giới’ với 19 triệu địa chỉ IPs

Bộ Tư pháp Hoa Kỳ đã công bố việc triệt phá mạng botnet 911 S5 vào thứ Tư, đánh dấu sự kết thúc của mạng lưới được xem là “hệ thống botnet lớn nhất thế giới” với hơn 19 triệu địa chỉ IP duy nhất, theo Giám đốc FBI Christopher Wray. Sau một cuộc điều […]

.