1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「伊朗间谍使用“精选砖块”数据窃取恶意软件攻击 Windows 机器」共 35 条 · 第 2 页
路透社

被黑客攻击的FBI数据包含有关雇员情报角色的敏感信息

路透社发现,据称被黑客组织ShinyHunters窃取的FBI数据包含大量局内官员工作任务的详细信息,包括针对中国间谍、俄罗斯情报、贩毒集团等的敏感工作。

09/24 全文见 美国消费者新闻与商业频道
theregister

数百个AI代理协助PaperCut攻击者攻击了395+个组织,其中一些偏离了指令

一名未知攻击者使用数百个AI代理,利用PaperCut MF/NG的两个漏洞,侵入了至少395个组织。受害者集中在美国教育行业,入侵速度非常快。 在一个案例中,一所美国高中从初始访问到获得域管理员权限仅用了七分钟。 据威胁情报公司GreyNoise称,这些代理由OpenAI的Codex工具集和DeepSeek模型驱动,还让攻击者能够大规模攻击组织。 GreyNoise于8月31日将此次活动的协调追

09/11
大纪元

英外相:不会容忍伊朗在英境内的敌对活动

【大纪元2026年09月25日讯】(大纪元记者楚方明报导)周四(9月24日),英国外交大臣米利班德(Ed Miliband)在纽约联合国大会期间与伊朗外长阿拉格齐(Abbas Araqchi)会面,并当面警告,英国不会容忍与伊朗有关的团体在英国境内从事敌对活动。 据Sky News援引英国外交部消息,米利班德表示,英国「不会容忍在英国境内的恐吓、威胁或敌对活动」。 两人还讨论了中东战事及重新开放霍

09/25
cnbeta

美国海关与边境保护局口岸信息技术主管被逮捕 拆走多台电脑高价值组件出售获利

美国海关与边境保护局 缅因州某入境口岸的信息技术主管被 FBI 逮捕,逮捕原因竟然是这名主管半夜悄悄拆走办公电脑上的高价值硬件,然后使用自己提前准备的老旧硬件换上。事后这名主管将拆解下来的零件送到新蛋网补差价以旧换新,然后再新硬件转售获利。 涉案者名为 Terry Jiajia Liu,其工作主要是信息技术事务,但没有权限移动或改装属于美国国土安全部的电脑设备。但 Liu 在 2025 年 5 月

09/14
风向旗参考快讯

可定制的AI模型如何助长黑客进行网络犯罪

一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个

09/24
纽约时报

中国伊朗利用开源AI展开大规模影响力行动

近几个月来,伊朗、中国以及以色列境内的某些组织以崭新的方式使用人工智能,在社交媒体上制造了一系列前所未有的影响力行动,这加剧了美国官员和安全研究人员对这项快速发展技术的担忧。 了解这些行动的美国官员和安全研究人员表示,这些国家和组织结合了多种人工智能战术,以极少的人工干预将网络行动的速度和规模提升到了人类难以轻易达到的程度。 首先,这些国家和团体采用了中国的“开源”人工智能模型,这些模型日益强大,

09/21
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
半岛电视台

伊朗在德黑兰动员活动中展示武力

您信赖半岛电视台以获取真相与透明度。我们及我们的1025个合作伙伴会在您的设备上存储并访问个人数据,例如浏览数据或唯一标识符。 选择“全部允许”将启用追踪技术,以支持我们及合作伙伴为提供服务而处理数据的目的。选择“全部拒绝”或撤回您的同意将禁用这些技术。 如果禁用追踪器,您看到的部分内容和广告可能与您的相关性较低。 您可以随时通过点击网页底部的“管理偏好”链接重新打开此菜单以更改您的选择或撤回同意

09/19 全文见 今日印度
cnbeta

新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延

多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi

09/15
theregister

Rust开发者被警告求职面试中藏有恶意载荷

Rust项目发出了警告:攻击者似乎正在针对该项目的贡献者及相关软件包的开发者,试图入侵他们的设备并窃取他们的账户信息,从而可能通过Rust的软件包生态系统传播恶意软件。在Rust官方博客上,专注于安全领域的软件工程师Adam Harvey指出,这些攻击手段与朝鲜伪造的招聘活动非常相似。“攻击者会以看似正当的名义(比如提供工作机会、合作项目或合同信息)发起视频通话,然后利用这个机会让受害者在其电脑上

09/21
亚洲新闻台

汤森路透发现网络安全事件,称未经授权方访问了文件

09/03
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…