08:04Slow Mist 警告:針對 macOS 上加密資產與硬體錢包的惡意程式即服務平台 MioLab安全事件Gate 新聞訊息,4 月 24 日——Slow Mist 首席資訊安全官 23pds 於 X 上披露,MioLab 是一個高度商業化的 macOS 惡意程式即服務 (MaaS) 平台,正積極在俄羅斯地下論壇推廣,提供 C2 控制、API 整合以及針對網路犯罪集團的客製化攻擊展開
00:31騰訊雲警示:Xinference 專案的供應鏈中毒漏洞騰訊雲警告:Xinference 供應鏈中毒可外洩機密:透過受影響的套件,攻擊者能竊取雲端憑證、API 金鑰、SSH 金鑰等,並將資料傳送到 C2 伺服器;呼籲立即進行安全稽核與更新。展開
07:02駭客利用 Obsidian 外掛程式,透過區塊鏈 C2 散播 PHANTOMPULSE 木馬程式安全事件Elastic Security Labs 揭露,威脅行為者在 LinkedIn 和 Telegram 上冒充風險投資公司,以部署名為 PHANTOMPULSE 的 Windows RAT,並使用 Obsidian 記事本保管庫(note vaults)進行攻擊,而 Elastic Defend 已成功阻擋。展開ETH0.13%