字号 ·· | 护眼

搜索结果

「BGP劫持感染网络,由一连串一点都不好笑的错误造成」共 57 条 · 第 1 页
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof

09/02
凤凰网科技

OpenAI突发急刹车!AI竟在全网植入自我复制代码,血洗联合国内网

09/27 全文见 华尔街见闻
theregister

Softaculous流量遭33小时BGP劫持,引发安全紧急应对

Softaculous和Virtualizor客户被敦促重置凭据并检查服务器,此前一次持续33小时的BGP劫持事件转移了流量,并向少数安装实例投放了恶意软件。 Softaculous为网页托管行业制作软件,而其Virtualizor控制面板被提供商和管理员用于部署和管理虚拟专用服务器。 从8月28日约57 UTC开始,一个无关网络开始宣布Softaculous使用的Hetzner IP地址块,将原

09/01
凤凰网

涉密电脑违规联网遭境外间谍窃密,涉事人员被判刑

对机关、单位工作人员而言,身边的网络风险往往就在日常办公的每一次联网中、每一次传输中、每一次刻录中……然而,恰恰是这些高频操作,最容易因认知偏差而踩中陷阱。 涉密电脑偶尔联网、私自外接设备某单位工作人员唐某,违规将涉密笔记本电脑接入互联网,被境外间谍情报机构远程植入“木马”病毒。后经技术鉴定,涉密文件被窃走数十份,给国家秘密安全造成严重危害。唐某的行为构成过失泄露国家秘密罪,被依法判处有期徒刑2年

09/16
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
𝕏 @spectatorindex

Bitget交易所钱包在黑客事件中被盗超过3.5亿美元的加密资产。

09/25 全文见 彭博社
风向旗参考快讯

加密交易所Bitget逾3.5亿美元资产遭窃

加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的

09/27 全文见 晚祷新闻
美国消费者新闻与商业频道

加密货币平台Bitget怀疑朝鲜是3.52亿美元黑客攻击的幕后黑手

加密货币交易所 Bitget 怀疑朝鲜黑客可能是导致约 3.516 亿美元数字资产安全漏洞的幕后黑手,并引用了正在进行的调查中的初步证据。 Bitget 首席执行官 Gracy Chen 表示,调查人员发现了与此前朝鲜黑客组织使用过的 VPN 服务相关的互联网协议地址。她在今日早些时候的直播中表示,此次攻击的模式也类似于早前归咎于该国的行动。 Chen 称,进入 Bitget 系统的具体入侵手段仍

09/25
凤凰网

人民锐评:不顾底线的流量追逐必遭反噬

最近,有三件和流量相关的互联网事件引发大众关注,值得我们思考。 第一件事,甘肃一男子称,自己资助念书的一名女学生使用苹果手机,且日常穿着精致、妆容讲究,便终止资助,却反遭对方用威胁言语催捐。9月11日,嘉峪关市公安局发布通报称,姚某某为博取网络关注、吸粉引流,自编自导、虚构伪造“停止资助某学生后遭对方威胁”不实内容。剧情快速反转,背后是该男子一次目标明确、套路明显的流量算计。 第二件事,一女子称8

09/14
cnbeta

黑客已经转移8300万美元被盗Bitget交易所虚拟货币

在加密货币交易所Bitget遭遇3.88亿美元攻击事件后,幕后黑客已从三个持币钱包中转移约8300万美元的被盗XRP,另有约7500万美元仍留在根据该网络现行规则无法被冻结的账户中。 周四,近1.03亿枚XRP从Bitget被盗,并被分散至五个账户。根据对XRP Ledger账本记录的审查,截至周六12:41 UTC,两个最初各持有2000万枚XRP的账户,余额已分别降至约23枚和55枚代币。第三

09/27
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
cnbeta

OpenAI逃逸的AI Agent竟在全网植入自我复制代码 血洗联合国内网

“天网”中的一幕,正在现实上演。一次训练中,OpenAI逃逸的AI Agent,已在整个互联网上植入了“自我复制的代码”!当政客Andrew Yang在CNBC说出这句话时,很多人以为他疯了。 就在这两天,OpenAI亲手发布了一份报告,标题非常简洁:《自我复制提示词注入存在》。白纸黑字,官方认证。AI模型,居然真的像计算机蠕虫一样,自我复制、自我传播。而更令人脊背发凉的是,就在5天前,OpenA

09/27
香港01

21岁网红凌晨遭恶煞「当爸面拖出家门枪杀」 墙上记号泄惊天杀机

巴西一名年仅21岁、拥有逾十万粉丝的美艳网红,日前才因涉嫌参与谋杀退休警察而获得保释,不料回家没多久,竟在凌晨遭两名恶煞闯入家中,将她从房间硬生生拖到大街上「当街射死」。全过程甚至在她父亲面前残忍上演,枪手犯案后更在墙上喷漆留下黑帮标志逃逸,疑似遭黑帮灭口。据《纽约邮报》(New York Post)报导,这起血腥悬案发生在巴西帕拉州东北部的马埃杜里奥(Mãe do Rio)。死者为21岁的热门网

09/21
凤凰网

P图称捐百万、实际只捐1元:诈捐为何总是只挨骂、难挨罚?

近期,多地灾情牵动人心,各界纷纷驰援。可有人竟然借着天灾蹭热度,一博主P图伪造百万转账单,实则仅捐1元。一番“表演”,吸了粉,骗了赞,把公益当成了博流量的手段。 此类事件已非个案。这种消费灾情、亵渎善意的行为,让人极度不适。目前,涉事账号已被平台禁言。但仅仅道德的批判与谴责是不够的。要对投机造假者形成真正的威慑,法律追责的板子需要真正打下来。 《慈善法》明确规定,公开作出的捐赠承诺具备法律约束力,

09/08
凤凰网

5人散布不实信息,被公安机关依法处理

为维护清朗网络空间,近期,封开县公安局加强网上巡查力度,依法查处多起发布不实信息、违规使用网络技术的案件,有效净化网络环境。 随意嫁接旧视频,虚构事故被罚款网民刘某在未核实内容真实性的情况下,擅自转载一段来源不明的交通事故视频,并配以本地地名及日期,暗示事件发生于本地。经向交通管理部门核实,近期辖区内并无相关事故记录,该视频内容系恶意嫁接、虚构地点信息。警方依法对刘某处以行政罚款,并责令其删除相关

09/05
cnbeta

朝鲜黑客疑似盗走3.51亿美元加密货币 制造2026年迄今最大规模加密资产盗窃案

加密货币交易平台Bitget近日遭遇大规模网络攻击,价值超过3.51亿美元的加密货币从该交易平台服务器中被盗。Bitget方面认为,这起攻击与已知的朝鲜黑客组织活动模式高度吻合。如果相关判断最终得到确认,这将成为2026年以来已知金额最大的加密货币盗窃事件。 此次攻击发生在9月24日,攻击者未经授权从Bitget的热钱包中转移了大量加密货币。热钱包通常与互联网保持连接,主要用于处理日常交易,因此相

09/25
亚洲新闻台

6名男子对在阿尔柏王园一住宅实施涉案490万新元的持械团伙抢劫案认罪

在得知一名女子经常在其位于新加坡富裕的武吉知马地区的家中举办高额赌注扑克牌局后,两名男子策划抢劫这处住宅,并从马来西亚招募了一伙人,在实施计划前进行监视踩点。 检方称,2024年4月18日凌晨,七名男子进入阿尔柏王园优质洋房,实施了一场“闪电式抢劫”,其中一些人手持砍刀和棒球棍。他们将屋内人员捆绑起来,抢走约490万新元(约390万美元)的现金、贵重物品和加密货币。 随后,这些人带着赃物分乘两辆汽

09/14
印度斯坦时报

持有违禁手机的囚犯如何在全美诈骗家庭

美国去年网络犯罪投诉报告损失超209亿美元。令人惊讶的是,大量诈骗电话竟来自美国监狱内部。 南卡罗来纳州哥伦比亚市——当阿特·蒙克开始接到In & Out保释担保公司的电话和短信,称他的成年子女入狱需要帮助时,蒙克的第一反应迅速而严厉。阿特·蒙克与妻子凯西·蒙克在南卡罗来纳州哥伦比亚市的家中。他们的关系已经破裂多年,蒙克无心卷入最新的这场危机。 全访问。一次订阅!从每日头条到百年档案,获取

09/14
今日印度

英国空中交通管制系统出现故障,数百架航班被取消或延误

09/09
arstechnica

感染PC和Mac的ClickFix攻击正在病毒式传播

不久前,ClickFix攻击还十分罕见。如今,由于该技术在感染PC和Mac用户方面表现出的简单性和高效性,攻击者纷纷效仿,使其已成为主流手段。攻击所需的只是一个被入侵的网站(这并非难事)、一个虚假的验证码覆盖层以及包含一条终端命令。由于有大量访客被诱骗粘贴并运行该命令,几乎所有恶意软件传播者都采用了这种技术,甚至连克里姆林宫支持的黑客组织也加入了进来。 独立研究员凯文·博蒙特周四指出:“Reddi

09/11
英国广播公司

FBI遭黑客入侵起底 特工们的恐惧与愤怒

美国联邦调查局(FBI)一些现任及前任特工向BBC讲述,在一次似乎导致该机构全体员工个人资料外泄的黑客攻击后,他们所感受到的震惊、恐惧和愤怒。一名前FBI特工表示:“这对我们的卧底特工来说真的很糟糕。”他担心同事的安全。这名前网络调查员身处一个与现任特工的群组聊天中,群组成员担心他们的个人资料很快就会在网上任由罪犯及敌对国家支持的黑客取得。他表示,员工担心自己可能成为目标,或罪犯可能利用这些资料制

09/28
theregister

警方与CrowdStrike通过投毒网络并引入沉洞技术瓦解Sality僵尸网络

国际执法机构与CrowdStrike和Shadowserver基金会合作,瓦解了Sality——一个运行了23年的点对点僵尸网络,该网络曾向全球超过15000台机器传播恶意软件。 该僵尸网络自2003年以来一直运作,向受害者分发各种类型的恶意代码,涵盖凭证窃取、垃圾邮件分发、代理服务、网络利用和分布式拒绝服务(DDoS)攻击。 在过去八年中,Sality的主要载荷是EggJagger,一种监控剪贴

09/02
凤凰网

群体辱骂、曝光施压、精神恫吓…近百人的网暴违法犯罪团伙被端

公安网安部门持续深化扫黑除恶专项斗争。近日,吉林省吉林市公安网安部门聚焦网络暴力等新型黑恶犯罪,成功打掉一个通过“网罗门徒、分级收费、按级授能、按劳返利”方式实施网络暴力的违法犯罪团伙,抓获涉案人员98名。吉林市公安网安部门侦查发现,某网暴团伙效仿传统黑恶违法犯罪模式,对多人实施“污言刷屏式”群体辱骂、“短信轰炸式”恶意滋扰、“隐私揭盖式”曝光施压、“冥物寄送式”精神恫吓等不法行为,社会影响极其恶

09/22
香港01

印度村民不满5G讯号差 维修员惨成出气袋遭绑上讯号塔2小时

印度日前爆发一宗匪夷所思的「暴动」事件。当地村民因长年忍受品质极差的5G通讯,在积怨难消下,竟将一名刚到任的电信检修员当成出气筒,以电缆线强行将其「捆绑」在基地台讯号塔上长达两小时。现场离谱画面随后在网络上疯传,警方获报后已火速赶往救援,并逮捕6名涉案村民。 综合新德里电视台(NDTV)等外媒报道,事件发生在印度北方邦的法泰赫普尔县(Fatehpur);村民控诉,众人每月按时缴纳高昂的5G月租费,

09/15
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…