2026-08-21
黑客伪造加密货币会议,将网络安全研究人员列为攻击目标
黑客假冒加密货币新闻网站工作人员,在Black Hat和Def Con安全会议期间,通过X平台私信接触安全研究人员。攻击者发送看似合法的Google文档,利用Google App Script伪造加密侧边栏,诱导目标输入...
黑客假冒加密货币新闻网站工作人员,在Black Hat和Def Con安全会议期间,通过X平台私信接触安全研究人员。攻击者发送看似合法的Google文档,利用Google App Script伪造加密侧边栏,诱导目标输入...
安全研究机构Huntress披露了一起攻击事件:攻击者利用经典SQL注入漏洞攻击Oracle数据库后端,成功上传名为khunt的数据库驻留型后渗透工具包。该工具包支持执行任意操作系统命令、窃取凭据、读取文件及导出注册表配...
近期,Microsoft 365用户遭受大规模自动化密码喷洒攻击。安全公司Huntress报告,攻击者在6月12日至26日期间对其客户账户发起8100万次登录尝试,至少78个账户被成功入侵。攻击源自互联网服务商LSHIY...