微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
微软宣布将举办一场名为“零日探索”(ZeroDayQuest)的线下黑客大会,旨在鼓励研究人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。
微软公布ZeroDayQuest白帽安全竞赛:提交指定类型漏洞奖金至高可翻倍、前45名可受邀线下活动
微软于11月19日宣布推出一项名为“ZeroDayQuest(零日任务)”的白帽安全竞赛,邀请全球安全研究人员提交针对微软人工智能(AI)、MicrosoftAzure、MicrosoftIdentity、Microsoft365、MicrosoftDynamics365和PowerPlatform等服务的安全漏洞研究报告,活动时间从11月19日持续至明年1月19日。
微软MFA多重验证曝AuthQuake重大漏洞,黑客可暴力穷举破解动态码登录系统
安全公司Oasis发现微软MFA多重验证系统中存在一项AuthQuake重大漏洞。允许黑客通过穷举暴力破解验证码绕过验证流程从而访问用户账户,安全公司称,这一漏洞如果遭黑客利用,可能带来广泛影响。
美最大核能研究设施INL遭黑客组织SiegedSec入侵,被要求制造“猫娘”
据外媒TheRegister报道,美国最大的核能研究设施爱达荷国家实验室(INL)遭到了黑客组织SiegedSec的入侵,黑客组织盗取了大量员工敏感身份数据,扬言要求该实验室制造“猫娘”,否则就会公布相关数据。
亚马逊《秘密关卡》发布《穿越火线》篇章预告,12月10日上线
《秘密关卡》由《爱,死亡和机器人》主创团队蒂姆・米勒和戴夫・威尔逊打造精心打造,由阿诺德・施瓦辛格(终结者)、基努・里维斯(黑客帝国)、凯文・哈特(勇敢者游戏)等多位著名演员参与配音。
英国电信运营商BT旗下视频会议子公司遭黑客攻击,500GB内部数据泄露
据外媒HackRead报道,勒索软件黑客组织BlackBasta本月自称对英国电信运营商BT集团发起攻击,造成该运营商旗下的视频会议子公司BTConferencing部分服务器暂停运行,同时还获得了约500GB内部数据。
国际刑警组织联手40个国家地区打击网络诈骗:抓获超5500名犯罪嫌疑人,查获4亿美元不法所得
国际刑警组织(Interpol)发布新闻稿,宣布他们与全球40个国家和地区的执法机构展开合作,于今年7月至11月开展了“OperationHaechi-V”专项网络诈骗打击行动,逮捕了超过5500名犯罪嫌疑人,并查获超过4亿美元(IT之家备注:当前约29.09亿元人民币)的不法所得。
安卓木马DroidBot曝光,包装成仿冒软件瞄准77家海外银行客户下手
网络安全公司Cleafy发布报告,声称他们在10月下旬发现了一种名为DroidBot的安卓远程访问木马(RAT),黑客主要将木马包装在伪造的Chrome浏览器、银行应用中,通过竞价排名等方式在搜索引擎中刊载广告,诱骗受害者下载,以向英国、意大利、法国、西班牙和葡萄牙的77家银行客户发动攻击。
欧洲警方关闭地下黑客市场MansonMarket:逮捕两名主要经营者、涉案超25万欧元
欧洲刑警组织(Europol)发布新闻稿,宣布德国汉诺威警察局(PolizeidirektionHannover)和费尔登检察官办公室(StaatsanwaltschaftVerden)在近期主导的跨国执法行动中成功捣毁了地下黑客市场MansonMarket。
思科旗下交换机所用NX-OS系统曝验证漏洞,黑客可令其载入恶意软件
思科发布网络安全公告,声称旗下交换机所用网络设备操作系统NX-OS存在一项映像文件验证绕过漏洞(SoftwareImageVerificationBypassVulnerability)CVE-2024-20397,该漏洞主要出现在设备的Bootloader中。
欧洲刑警组织公布网络电诈打击行动报告:逮捕8名嫌犯、涉案数百万欧元
欧洲刑警组织(Europol)发布新闻稿,介绍他们近期针对网络电诈钓鱼团伙展开了一次跨国执法打击行动,取得了重大进展。在打击行动中,荷兰和比利时分别逮捕了4名嫌疑人(共计8人),并在多个地点进行了共计17次搜查。
黑客发起持续近一年大规模行动,窃取超39万个WordPress登录凭证
威胁行为者MUT-1244通过一项持续近一年的大规模行动,窃取了超过39万个WordPress登录凭证。这些凭证是通过一个带有木马的WordPress凭证检查器盗取的,目标是其他网络攻击者。