1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「Trezor 和 BitBox 用户成为电子报钓鱼攻击的目标」共 19 条 · 第 1 页
theregister

Trezor 和 BitBox 用户成为电子报钓鱼攻击的目标

加密货币硬件钱包制造商 Trezor 表示,其用于发送电子报的第三方电子邮件服务提供商遭到攻击,客户目前正在收到钓鱼信息。 好消息是,这些电子邮件很容易识别,它们采用广撒网式的攻击,而不是利用客户特定数据的高度针对性攻击。 所有已知的诈骗邮件标题均为“关键安全 STM32 熵漏洞”,正文解释称约四分之一的 Trezor 设备受“硬件出厂缺陷”影响,要求收件人分享钱包备份。 Trezor 警告称切勿

09/10
techcrunch

Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者

硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会

09/11
𝕏 @spectatorindex

Bitget交易所钱包在黑客事件中被盗超过3.5亿美元的加密资产。

09/25 全文见 彭博社
风向旗参考快讯

加密交易所Bitget逾3.5亿美元资产遭窃

加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的

3小时前 全文见 晚祷新闻
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof

09/02
theregister

Softaculous流量遭33小时BGP劫持,引发安全紧急应对

Softaculous和Virtualizor客户被敦促重置凭据并检查服务器,此前一次持续33小时的BGP劫持事件转移了流量,并向少数安装实例投放了恶意软件。 Softaculous为网页托管行业制作软件,而其Virtualizor控制面板被提供商和管理员用于部署和管理虚拟专用服务器。 从8月28日约57 UTC开始,一个无关网络开始宣布Softaculous使用的Hetzner IP地址块,将原

09/01
路透社

加密货币最大的黑客攻击和盗窃案

加密货币交易所Bitget表示,该平台有价值约3.5亿美元的加密货币被盗,凸显了该行业易受黑客攻击的脆弱性。

09/25 受限 全文见 美国消费者新闻与商业频道
techcrunch

Kiteworks敦促客户在“迫在眉睫”的网络攻击威胁下关闭服务器

科技巨头Kiteworks敦促客户关闭其系统,因为该公司收到信息称黑客可能试图针对他们发动攻击。 Kiteworks(前身为Accellion)向TechCrunch证实,已就潜在威胁通知客户。该公司提供通过互联网传输大文件和敏感数据集的工具。德国出版物Heise独家首先报道了这一消息,并援引Kiteworks发给客户的电子邮件称,最早可能在本周末发生“迫在眉睫”的攻击。 Kiteworks首席信

09/25
星洲日报

​柏林市府“5.8TB机密”遭窃!骇客勒938万赎金

(柏林29日综合电)德国首都柏林市府入侵,不仅高达5.79TB的巨量资料被窃,更遭到骇客勒索30枚比特币(价值约200万欧元、约938.58万令吉)的赎金。对此,柏林市长韦格纳周五(28日)强硬表态,强调市府“绝不会接受勒索”,目前检警与联邦安全机构正积极追查嫌犯。 据《ETtoday新闻云》引述BBC报道,一个被认为在俄罗斯与东欧一带活动的骇客组织“Rhysida”已出面承认犯案。他们在27日晚

08/29
cnbeta

黑客已经转移8300万美元被盗Bitget交易所虚拟货币

在加密货币交易所Bitget遭遇3.88亿美元攻击事件后,幕后黑客已从三个持币钱包中转移约8300万美元的被盗XRP,另有约7500万美元仍留在根据该网络现行规则无法被冻结的账户中。 周四,近1.03亿枚XRP从Bitget被盗,并被分散至五个账户。根据对XRP Ledger账本记录的审查,截至周六12:41 UTC,两个最初各持有2000万枚XRP的账户,余额已分别降至约23枚和55枚代币。第三

9小时前
彭博社

随着加密货币黑客攻击金额达14亿美元,Ledger聘请了新的安全主管

硬件加密货币钱包制造商 Ledger SAS 正在将内部技术系统和安全的监管职责合并由一位高管负责,因为人工智能驱动的加密货币攻击激增,促使企业重新思考其防御策略。 总部位于巴黎的 Ledger 周三在声明中表示,已聘请 Oded Blatman 担任首席信息官兼首席安全官。该公司称,曾在区块链公司 Fireblocks 任职的 Blatman 将拥有广泛的职责范围,包括网络和基础设施安全、产品、

09/09
theregister

网络犯罪分子从Fishbrain中捞取密码哈希

网络犯罪分子已从热门钓鱼应用Fishbrain的用户那里获取了密码哈希及对应的盐值,为破解尝试打开了大门。 Fishbrain AB表示,其同名应用服务于超过2000万钓鱼爱好者,并于本周向加州总检察长办公室披露了8月19日发生的入侵事件。 身份不明的肇事者大肆获取用户数据,包括姓名、出生日期、电子邮件地址、电话号码、Fishbrain用户名、国家信息、密码哈希和盐值。 该公司在披露文件中表示:“

09/03
cnbeta

联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问

近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验

09/02
theregister

联想旧版登录漏洞致5000个Dropbox账户遭攻击

Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在

09/02
techcrunch

X表示,在X Money推出后,攻击者正针对用户账户

X正在调查一波未经请求的密码重置电子邮件,它认为这可能与其新支付服务的推出有关。

09/02
南华早报

疑似网络攻击致团购应用33,054名客户数据面临风险

电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网

09/01
路透社

美国司法部追捕攻击X用户的黑客

美国司法部长托德·布兰奇周三表示,美国司法部正在与埃隆·马斯克的X平台合作,追查本周针对该社交媒体平台数十万用户的密码恢复攻击事件的幕后黑手。

09/03
彭博社

在加密货币市场暴跌500亿美元之后,股东们的愤怒情绪开始冲击那些大量持有加密货币的人。

投资者正在加强对加密货币囤积者向员工支付多少工资的审查,因为股东损失总计约500亿美元。 去年加密货币市场的火爆交易让散户和机构投资者都受到了重创。这两个团体现在都转向激进主义,试图限制损害。 上周,SkyAI Inc.,一家从比特币制造商转型为索拉纳买家,因一项针对价值数百万美元员工的拟议股权激励计划以及关联方交易而面临压力,而总部位于东京的比特币累积器Metaplanet Inc.周五,试图通

09/17
theregister

英国警方逮捕两名EvilTokens嫌疑人,微软查封50个钓鱼工具包网站

由微软牵头的一个执法部门和私营科技公司联盟已捣毁网络钓鱼服务EvilTokens,逮捕了疑似网站管理员,关闭了50多个网站,并通知了邮箱账户被入侵的受害者。EvilTokens是微软臭名昭著的设备代码钓鱼工具包,于2月出现,在推出后的几个月内,就被犯罪分子用来入侵全球超过1万个组织的1.2万个电子邮箱。与其他类似的钓鱼订阅服务一样,EvilTokens以服务形式出售,允许买家绕过多重身份验证(MF

09/22
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…