搜索结果
朝鲜IT人以假身份获纽公司远程工作 被揭后威胁泄露敏感资讯
今年7月,美国及其10个亚洲和欧洲盟友警告各企业不要雇佣朝鲜IT从业者。(路透社档案照) (惠灵顿24日法新电)纽西兰国家网络安全中心周四表示,一名朝鲜资讯工艺(IT)从业者利用虚假身份取得一家纽西兰公司的远程工作机会,并在身份暴露后威胁要泄露敏感资讯。 该中心表示,这名IT承包商为一家大型纽西兰企业进行远程工作,而日子一久,该公司开始对他的真实身份产生“怀疑”。 该中心的报告称:“调查确认该
朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染
多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网
朝鲜的远程IT工作者赚取新西兰货币,间谍机构称
新西兰安全机构发现,朝鲜公民伪装成自由职业IT承包商,通过远程工作赚取新西兰元工资。该机构称,这是在快速演变的网络威胁格局中采用的一种新策略。官员表示,这些收入被转移回平壤,以规避联合国制裁。 新西兰安全情报局(NZSIS)表示,朝鲜特工一直伪装成自由职业IT承包商,以获取新西兰公司的远程工作机会,并赚取当地货币工资。该机构最新的威胁评估将这一策略列为一种新记录在案的方法,并描述当前的网络环境正以
朝鲜的虚假招聘面试程序感染了 3 万台设备
朝鲜的就业骗局是双向的。根据一项国际联合预警,在将虚假IT工人安插进西方公司的同时,受政权支持的网络罪criminals(此处应译为网络罪犯)还伪装成招聘人员,感染了3万多台设备并窃取了超过1000万美元。 来自澳大利亚、德国、日本和美国的执法与网络安全机构于周四发布了关于该网络攻击活动的最新通报。他们表示,攻击者已攻破了7000多个加密货币钱包,所盗资金最终流向并支持了朝鲜政权。 这些机构将该活
正在招募:朝鲜为其渗透美国公司的计划向海外寻求人才
一名冒充佛罗里达州工作人员的朝鲜特工,在接受Nisos公司采访时。
雇主让求职者历经重重考验以证明其真实性
人工智能作弊、深度伪造和朝鲜远程工作者的时代正在催生新的筛选策略。
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
每周时事分析:韩国试图在半岛争取主动
韩国国情院9月1日公布朝鲜情报,是韩国在半岛事务上争取主动的表现,其对朝鲜的冲击应该是毋庸置疑的,但不会有战略性的收获。 以上三条全部涉及朝鲜的信息显示,韩国有意突破对朝鲜关系的僵局,在半岛事务上争取主动,尤其是第二条信息更是说明了这一点。 有意向朝鲜施压从以上三条被透露的信息看,“你的事我都知道”。向朝鲜施压。这一切都是为了打破当前朝鲜对韩国实行的彻底封锁和不接触政策,使得本届李在明政府对朝鲜的
朝鲜黑客在包括日本在内的100个国家实施加密货币盗窃
日本国家警察厅表示,这起网络攻击的背后是一个朝鲜黑客组织。该攻击波及100多个国家(包括日本),导致约17亿日元的加密货币被盗。 根据周五发布的一份警告文件,这个名为“WaterPlum”的朝鲜黑客组织在去年12月至今年7月期间感染了超过3万台设备,窃取了约7000个加密货币账户的登录凭证。这份由来自四个国家的七个机构(包括日本国家警察厅和美国联邦调查局)联合发布的文件,是根据“公开溯源”机制发布
朝鲜黑客疑似盗走3.51亿美元加密货币 制造2026年迄今最大规模加密资产盗窃案
加密货币交易平台Bitget近日遭遇大规模网络攻击,价值超过3.51亿美元的加密货币从该交易平台服务器中被盗。Bitget方面认为,这起攻击与已知的朝鲜黑客组织活动模式高度吻合。如果相关判断最终得到确认,这将成为2026年以来已知金额最大的加密货币盗窃事件。 此次攻击发生在9月24日,攻击者未经授权从Bitget的热钱包中转移了大量加密货币。热钱包通常与互联网保持连接,主要用于处理日常交易,因此相
涉密电脑违规联网遭境外间谍窃密,涉事人员被判刑
对机关、单位工作人员而言,身边的网络风险往往就在日常办公的每一次联网中、每一次传输中、每一次刻录中……然而,恰恰是这些高频操作,最容易因认知偏差而踩中陷阱。 涉密电脑偶尔联网、私自外接设备某单位工作人员唐某,违规将涉密笔记本电脑接入互联网,被境外间谍情报机构远程植入“木马”病毒。后经技术鉴定,涉密文件被窃走数十份,给国家秘密安全造成严重危害。唐某的行为构成过失泄露国家秘密罪,被依法判处有期徒刑2年
回声报:遭中国“窃取”科技机密,韩国强化其“反工业间谍”武器库
据《回声报》驻东京通讯员扬·卢梭的报道,韩国政府周日(9月13日)启动一项新法,严惩窃取其科技巨头机密的个人与机构,并直指部分中国企业在半导体技术领域的惊人跃升。从三星到长鑫存储的“手工抄录”《回声报》引述首尔检方称,一名代号为“J”的工程师在 2016 年离开三星电子、转投中国长鑫存储(CXMT)之前,连续四天用手写在笔记本上,抄下了三星多年研发形成的内存芯片生产流程共 600 个步骤。 为避免
FBI调查黑客声称窃取敏感员工数据并入侵招聘网站
| 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用
韩情报院:频曝光塑造领导人形象 金主爱开始准备“实质接班”
(首尔1日综合电) 朝鲜最高领导人金正恩的女儿金主爱近年频繁随父出席重大官方活动,引发外界对朝鲜第四代接班人的高度关注。韩国国家情报院周二表示,金主爱目前“实际上已进入接班人内定阶段”,官媒频繁让其曝光,正是为了向朝鲜民众塑造并深植其“未来领导人”的形象。 韩联社报道,韩国国家情报院(国情院)周二在国会情报委员会非公开全体会议上进行汇报。 国情院执政党干事尹建永在会后的媒体简报中转述国情院报告。国
纽西兰发布威胁报告 称中国为最大国家级网攻来源
(中央社威灵顿24日综合外电报导)纽西兰网路安全机构今天表示,随著外国势力锁定卫生、教育与资讯科技等领域的政府机构和组织,中国已成为纽西兰最频繁且能力最强大的国家级网路威胁来源。路透社报导,隶属于纽西兰情报体系的国家网路安全中心(National Cyber Security Centre)指出,已发现疑似源自外国国家势力的活动,使纽西兰敏感资讯面临外泄风险。根据国家网路安全中心今天公布的年度「网
新西兰网络安全机构:中国构成最具威胁的国家级网络安全风险
23/09/2026 - 23:24 新西兰国家网络安全中心在周三(9月23日)发布的年度报告中称,在涉嫌由外国政府支持、针对新西兰的网络活动中,来自中国的组织和人员活动最为持续,技术能力也最强。报告指出,新西兰政府机构、医疗和教育机构以及信息技术服务商,均成为外国网络攻击者的目标。 隶属新西兰情报部门的国家网络安全中心表示,已发现可
韩国军人沦共谍 用偷拍手表泄露军事机密遭判刑4年
(中央社首尔21日综合外电报导)韩国一名陆军士兵将韩美联合军演文件等机密资料卖给中国情报机构,遭判刑4年定谳。经调查,此人曾称iPhone难以拍摄机密资料,随后获中方人士提供一只手表型摄影机进行偷拍。综合「韩国前锋日报」(The Korea Herald)与韩联社近日报导,法律界消息人士18日表示,韩国最高法院已维持首尔高等法院对被告的判决,除有期徒刑4年外,并科2000万韩元(约新台币46万元)
绅士勒索团伙现身,Nutex确认敏感数据被盗
美国医院运营商Nutex Health表示,在上周披露的网络攻击中,攻击者窃取了患者、员工、供应商、企业和财务信息等私密或机密数据。 在周一提交给美国证券交易委员会(SEC)的更新文件中,Nutex还表示,一个未经授权的第三方威胁要公布被盗信息。 Nutex最初于8月24日根据8-K表格第8.01项(“其他事件”的兜底类别)披露了此次入侵。 尽管该公司当时已认为部分私密或机密信息被窃取,但尚未确定
涉嫌向中方泄露军情 韩陆军士兵判监四年
韩联社引述韩国法律界星期五(9月18日)消息报道,韩国最高法院8月对涉嫌向中国情报组织泄露军情的韩陆军士兵作出终审裁决,维持二审判决,判处该士兵有期徒刑四年、罚金2000万韩元(1万8444新元)、追缴1907万韩元。 据悉,上述士兵通过社交媒体与一名姓名不详的中国人相识。两人2024年8月在北京见面,当时上述中国人介绍自己为中国情报组织人员,并怂恿韩士兵向其提供韩军机密。 韩士兵此后至2025年
一家中国黑客公司如何利用AI大幅提升网络间谍活动
中国一些手段百出的雇佣黑客正逐渐演变为提供全方位服务的非官方情报机构,他们利用人工智能(AI)和其他技术的进步,让中国安全机构能够轻松获得窃取来的外国政府机密。名为郑州智荣网络技术有限公司(简称ZRON)的企业能提供一系列敏感数据,并宣称这些数据来自中国对手和朋友的政府电子邮件系统。该数据包中的文件包括俄罗斯的外交信函、外国领导人访问菲律宾的准备工作,以及巴基斯坦总理办公室一次会议的机密纪要。ZR
美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据
美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务
疑似网络攻击致团购应用33,054名客户数据面临风险
电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网
AI“警告信号”让北京聚焦国家安全风险
2026年9月20日北京讯 —— 美国的AI研究人员担忧失控的超级智能可能摧毁人类,而中国的政策制定者迄今更关注眼前风险——从深度伪造到儿童安全。 但顶级人工智能模型的可怕黑客能力正使北京以新角度看待这些危险,上周国家安全部部长警告称,这项技术可能危及国家安全。 最近,一支来自加利福尼亚的小型程序员团队声称他们使用AI构建了一个网络攻击“蠕虫”,如果释放出去,可能会轻易危及数百万微信账户。这也暴露
Deepfake|在韩中国留学生把同事「AI换脸」制逾千咸片 判决出炉
1名中国籍、在韩国留学的学生涉嫌利用「深度伪造技术」(Deepfake)制作超过1000件色情内容,受害者包含这名留学生的研究室同事,该留学生9月10日一审遭判处有期徒刑1年6个月。 韩联社报道,首尔北部地方法院刑事第五独任庭9月10日开庭审理此案,这名现年30岁、中国籍留学生A涉嫌违反「性暴力处罚法」。据悉,A涉嫌自去年11月起利用人工智能(AI)技术、将研究室同事等7名受害者的五官合成到不雅影