字号 ·· | 护眼

搜索结果

「中国的“盐台风”(Salt Typhoon)恶意软件通过新的窃取信息的恶意程序,入侵了拉丁美洲的组织。」共 100 条 · 第 1 页
theregister

中国的“盐台风”(Salt Typhoon)恶意软件通过新的窃取信息的恶意程序,入侵了拉丁美洲的组织。

研究人员称,自2025年8月以来,中国的“盐虎”(Salt Typhoon)黑客组织开发了一种新的后门程序,并将其植入中美洲和南美洲多个国家知名机构的网络中。追踪该组织的ESET公司(将其命名为FamousSparrow)在周四发布的报告中指出,这个受中国支持的间谍团伙在一个月前将关注点转向了拉丁美洲。从2025年中期到2026年,“盐虎”组织90%的目标都位于该地区。 “盐虎”是一个网络间谍团伙

09/18
福克斯新闻网

如果黑客瘫痪美国供水系统,后果可能将是灾难性的

当美国人想到针对关键基础设施的网络攻击时,他们通常会想到管道、银行或电网。但对外国对手最具吸引力的目标之一,流经几乎每个美国家庭——那就是我们的饮用水。 很少有人会停下来想一想,如果一个社区的供水或污水处理系统遭到破坏,会带来什么后果。然而,这些系统已悄然成为国家行为体和网络犯罪分子的主要目标,他们试图破坏公众信心、扰乱基本服务,并探测美国的关键基础设施。这些威胁不再是假设性的。 2024年1月,

09/08
中央通讯社

Google资安报告示警 恶意攻击锁定AI供应链

(中央社记者台北9日电)Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。 AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于

09/09
印度斯坦时报

暴雨袭击墨西哥,飓风保罗在近海移动,预计周日晚间登陆

| 《印度斯坦时报》 编辑个人资料 关注 退出 获取应用

09/25 全文见 美联社
华尔街日报

至少两艘驶往美国海岸的外国油轮遭到网络攻击,美国政府正在调查

这些在欧洲附近遭到攻击的船只载有石油和液化天然气,存在发生灾难性爆炸或石油泄漏的风险。

09/16 全文见 彭博社
福克斯新闻网

外国黑客再次入侵了两家美国水务公司,威胁到了科罗拉多州居民的安全。

州官员周四表示,外国攻击者上个月黑入了科罗拉多州两家水务公司的计算机系统,在操作人员重新夺回控制权之前,篡改了抽水周期、禁用了警报并更改了设备设置。 科罗拉多州州长杰瑞德·波利斯(Jared Polis)办公室表示,这些入侵并未影响饮用水水质或处理流程。但这些事件使科罗拉多州成为美国供水和废水基础设施遭受一系列不断扩大的泄露事件的目标之一。 根据美国环境保护署的数据,今年有影响力的网络攻击已针对1

09/19
印度斯坦时报

飓风保罗逼近墨西哥,或造成“严重”破坏

飓风保罗逼近墨西哥,可能造成“严重”破坏 | 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用

09/29 全文见 美联社
theregister

新型Blue Moon工具包瞄准Chrome和Windows,反映AI驱动漏洞利用的新现实

至少四个间谍组织(其中大部分疑似与中国有关联)正在使用一种新的漏洞利用工具包,该工具包串联了两个基于Chromium的浏览器漏洞和一个微软Windows漏洞,以侵入美国和东南亚组织的网络。 电子邮件安全公司Proofpoint的威胁研究员Mark Kelly告诉The Register,研究人员尚不清楚具体目标是谁,也不清楚攻击方式,目前损失似乎有限。 他说:“就目标组织而言,我们在所强调的活动中

09/10
彭博社

黑客入侵了驶往美国的油轮推进系统

据熟悉此事的美国官员透露,联邦调查局与美国海岸警卫队的调查人员发现,今年夏天一艘巨型油轮在靠近德克萨斯州海岸时,其推进系统遭到了黑客入侵。这一极为罕见的网络安全事件凸显了网络攻击所带来的现实风险正日益凸显。 这些不愿透露姓名的官员称,此次网络攻击使得外部人员得以暂时接入该油轮的数字控制系统。目前当局仍在调查此次入侵的具体经过及肇事者身份。至于黑客获得系统访问权限的时长,以及他们借此控制了船上哪些设

12小时前
凤凰网

美网络安全公司称能够入侵微信平台,外交部回应

记者提问,美国网络安全公司Calif 称开发出一款黑客工具,能够入侵微信平台,据称安全风险已被修复。外交部对此有何评论?毛宁表示,你提到的企业的情况我还不太了解。

09/09
𝕏 @fxtrader

【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。

微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/

09/14 全文见
theregister

谷歌警告:敲诈团伙盯上高价值AI数据

谷歌的威胁追踪人员表示,数据窃取和敲诈团伙正在窃取企业的专有AI数据,并威胁称,如果受害组织不支付赎金,就会泄露这些数据。 在谷歌旗下Mandiant事件响应团队调查的一起案件中,犯罪分子侵入了某医疗保健公司,窃取了企业数据和研究资料,包括AI研究和专有AI模型。 随后,犯罪分子威胁称,除非该公司满足其敲诈要求,否则将公开这些数据。 在另一起针对专门从事AI媒体生成业务的公司入侵事件中,攻击者窃取

09/08
福克斯新闻网

致命贩毒集团知道我们边境巡逻队员的住处。我们必须保护他们的家人。

一名为锡那罗亚贩毒集团工作的黑客锁定了美国联邦调查局(FBI)驻墨西哥城的一名助理法律专员。据路透社对2025年6月发布的一份司法部监察长报告的报道,该黑客利用这名官员的电话号码获取了通话记录和位置数据。随后,黑客利用墨西哥城的监控摄像头网络跟踪这名官员在首都的行踪,并识别其会见的人员。报告称,贩毒集团利用这些信息恐吓潜在的情报来源和合作证人,在某些情况下甚至将他们杀害。 这一致命的教训显而易见:

10/01
风向旗参考快讯

可定制的AI模型如何助长黑客进行网络犯罪

一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个

09/24
海峡时报

墨西哥官员称帮派炸弹袭击事件增多

墨西哥城,8月31日 - 近期一波炸弹袭击席卷墨西哥,从汽车炸弹到装有爆炸物的无人机,暴露出贩毒集团暴力升级,当地当局称过去三年来暴力活动加剧。

09/01
凤凰网科技

新型安卓恶意木马RatHat现身,引入AI识别能力

IT之家 9 月 18 日消息,安全公司 Zimperium 旗下 zLabs 研究团队发文,透露近日业界出现一种名为 RatHat 的新型安卓恶意木马。该恶意木马最大的特性是引入了 AI 识别机制,可以分析受感染设备的界面并辅助攻击者远程执行导航操作,从而进一步控制手机。 IT之家获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗 App 中进行传播。在受害者安装软件后,相应木马

09/18
彭博社

另一艘油轮发生故障,船员怀疑遭遇网络攻击

作者:Weilun Soon、Ruth Liao 和 Charles Gorrivan。据知情人士透露,一艘从美国向欧洲运送燃料的液化天然气油轮发生系统故障,船员报告称疑似遭到网络攻击。 知情人士称,本月早些时候,Vivit Africa LNG号油轮在地中海和亚得里亚海向东驶往意大利时,船员突然无法访问部分内部控制程序。这是油轮上发生的一系列潜在网络安全事件中的最新一起。由于信息未公开,这些人士

09/18
印度斯坦时报

四级飓风保罗威胁墨西哥海岸,预计周一登陆

| 印度斯坦时报 编辑个人资料 关注 退出 获取应用

09/27 全文见 海峡时报
theregister

低质量赌场网站隐藏着高度危险的威胁行为者

如果您的员工访问中文赌博或成人网站,他们可能不仅是在浪费时间和金钱,还可能遇到隐藏在看似无害的娱乐域名背后的严重恶意软件。Infoblox 的一份报告敦促安全社区密切关注这些网站,因为其中一些网站同时也是间谍活动和恶意软件分发的命令与控制(C2)基础设施。Infoblox 的员工威胁研究员 Zach Edwards 认为,安全研究人员和媒体之所以忽略这些网站,是因为这个故事复杂且令人困惑。 Inf

09/16
耶路撒冷邮报

美国正在调查伊朗与针对驶往美国港口的油轮的网络攻击之间的关联——相关报道

据《华尔街日报》周四援引知情人士消息报道,美国正在调查伊朗是否策划了今年8月两艘驶往美国港口的能源油轮在通过直布罗陀海峡期间遭受的网络攻击。这些事件令美国官员担忧,德黑兰或伊朗支持的势力可能正寻求新的方式,将针对全球能源航运的攻击范围扩大至中东现有海上热点地区之外。 根据船舶追踪数据和《华尔街日报》援引的官员说法,这两艘船——一艘油轮和一艘液化石油气运输船——在8月初正驶向得克萨斯州的港口时遭到攻

09/18
theregister

警方与CrowdStrike通过投毒网络并引入沉洞技术瓦解Sality僵尸网络

国际执法机构与CrowdStrike和Shadowserver基金会合作,瓦解了Sality——一个运行了23年的点对点僵尸网络,该网络曾向全球超过15000台机器传播恶意软件。 该僵尸网络自2003年以来一直运作,向受害者分发各种类型的恶意代码,涵盖凭证窃取、垃圾邮件分发、代理服务、网络利用和分布式拒绝服务(DDoS)攻击。 在过去八年中,Sality的主要载荷是EggJagger,一种监控剪贴

09/02
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
theregister

网络犯罪分子从Fishbrain中捞取密码哈希

网络犯罪分子已从热门钓鱼应用Fishbrain的用户那里获取了密码哈希及对应的盐值,为破解尝试打开了大门。 Fishbrain AB表示,其同名应用服务于超过2000万钓鱼爱好者,并于本周向加州总检察长办公室披露了8月19日发生的入侵事件。 身份不明的肇事者大肆获取用户数据,包括姓名、出生日期、电子邮件地址、电话号码、Fishbrain用户名、国家信息、密码哈希和盐值。 该公司在披露文件中表示:“

09/03
美国广播公司

海岸警卫队与FBI调查两艘驶往美国的油轮遭网络攻击事件

美国当局表示,目前没有收到“运营中断”的报告。据消息人士向ABC新闻透露,上个月有两艘驶往美国的油轮遭到疑似网络攻击,促使美国当局对这两起事件展开调查。 根据两机构发布的联合声明,8月21日,其中一艘被描述为“外国旗商业船只”的油轮在墨西哥湾被一支由美国海岸警卫队执法人员、网络保护成员和FBI网络团队组成的“高度专业化团队”登船检查。 声明称:“这些措施旨在确保该船运营和信息技术系统的完整性,此前

09/16
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…