Chiến dịch Cryptojacking mới của TeamTNT nhắm vào máy chủ CentOS với Rootkit

Chiến dịch cryptojacking mang tên TeamTNT dường như đã tái xuất, với mục tiêu nhắm vào các hệ thống Virtual Private Server (VPS) chạy trên hệ điều hành CentOS. Theo báo cáo của các nhà nghiên cứu từ Group-IB, Vito Alfano và Nam Le Phuong, cuộc tấn công bắt đầu bằng cách brute force tấn … Đọc tiếp

Tin tặc tận dụng mật khẩu mặc định trong phần mềm Foundation để xâm nhập các công ty xây dựng

Theo phát hiện mới từ công ty an ninh mạng Huntress, các tác nhân đe dọa đã nhắm vào ngành xây dựng bằng cách xâm nhập vào phần mềm kế toán FOUNDATION. Huntress cho biết, kẻ tấn công đã thực hiện tấn công brute-force quy mô lớn vào phần mềm và dễ dàng truy cập … Đọc tiếp

CRIMSON PALACE TRỞ LẠI: CÔNG CỤ, CHIẾN THUẬT VÀ MỤC TIÊU MỚI

Chiến dịch gián điệp mạng của Trung Quốc tiếp tục nỗ lực trong nhiều tổ chức ở Đông Nam Á, kết hợp các chiến thuật và mở rộng nỗ lực  Được viết bởi Mark Parsons , Morgan Demboski , Sean Gallagher Ngày 10 tháng 9 năm 2024 Sau một thời gian ngắn tạm ngừng hoạt động, Sophos X-Ops tiếp tục … Đọc tiếp

TỔNG HỢP VỀ RANSOMWARE – UNDERGROUND

Ngày 30 tháng 8 năm 2024 FortiGuard Labs thu thập dữ liệu về các biến thể ransomware đáng quan tâm đang thu hút sự chú ý trong các tập dữ liệu của chúng tôi và cộng đồng OSINT. Báo cáo Ransomware Roundup nhằm mục đích cung cấp cho độc giả những hiểu biết ngắn gọn … Đọc tiếp

EMANSREPO STEALER: CHUỖI TẤN CÔNG ĐA VECTƠ

Nền tảng bị ảnh hưởng: Microsoft WindowsNgười dùng bị ảnh hưởng: Microsoft WindowsTác động: Thông tin bị đánh cắp có thể được sử dụng cho các cuộc tấn công trong tương laiMức độ nghiêm trọng: Cao Vào tháng 8 năm 2024, FortiGuard Labs đã phát hiện ra một chương trình đánh cắp thông tin python mà chúng tôi gọi … Đọc tiếp

Hướng dẫn cấu hình chặn web và app của Firewall Checkpoint Quantum Spark 1590

1. Overview Check Point Quantum Spark 1590 là một thiết bị bảo mật tiên tiến, được thiết kế dành riêng cho các doanh nghiệp vừa và nhỏ. Với khả năng quản lý đám mây, thiết bị này không chỉ mang lại sự linh hoạt mà còn tích hợp gói dịch vụ bảo mật SandBlast trong … Đọc tiếp

Phần mềm tống tiền Qilin bị bắt quả tang ăn cắp thông tin đăng nhập được lưu trữ trong Google Chrome

Phần mềm ransomware quen thuộc phát triển nhu cầu sử dụng mật khẩu cho các trang web của bên thứ ba. Viết bởi Lee Kirkpatrick, Paul Jacobs, Harshal Gosalia, Robert Weiland August 22, 2024 Trong một cuộc điều tra gần đây về một vụ tấn công bằng phần mềm tống tiền Qilin, nhóm Sophos X-Ops … Đọc tiếp