搜索结果
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
加密交易所Bitget逾3.5亿美元资产遭窃
加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的
微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络
微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目
肿瘤公司Novocure称网络攻击泄露美国患者记录
肿瘤公司Novocure周二表示,8月中旬发生的一起网络安全事件涉及未经授权访问某些信息系统,导致超过1400名美国患者的内部记录泄露。
Anthropic 本周因网络安全问题陷入舆论漩涡
在今年早些时候承认其人工智能模型曾数次入侵其他公司系统后,Anthropic 于周三发布了一份详细说明这些攻击的新报告。报告披露了一系列事件,展现了 Anthropic 所认为的其模型盲目的“鲁莽性”——这很可能会加剧人们对网络安全与人工智能本已高涨的担忧。 在 Anthropic 的报告中,详细列举了今年其自身人工智能模型黑客攻击外部公司或利用漏洞的四个案例。其中一起案例中,“内部通用研究模型”
亚马逊客户对邮件变更表示强烈不满
亚马逊客户正针对该电商巨头的邮件礼仪提出批评。亚马逊修改订单确认邮件,导致客户对隐私和产品信息变更感到不满。
英国警方逮捕两名EvilTokens嫌疑人,微软查封50个钓鱼工具包网站
由微软牵头的一个执法部门和私营科技公司联盟已捣毁网络钓鱼服务EvilTokens,逮捕了疑似网站管理员,关闭了50多个网站,并通知了邮箱账户被入侵的受害者。EvilTokens是微软臭名昭著的设备代码钓鱼工具包,于2月出现,在推出后的几个月内,就被犯罪分子用来入侵全球超过1万个组织的1.2万个电子邮箱。与其他类似的钓鱼订阅服务一样,EvilTokens以服务形式出售,允许买家绕过多重身份验证(MF
微软Teams成诈骗工具 中国受害者因“杀猪盘”被骗10万美元
据《连线》报道,诈骗分子正利用微软Teams、Webex等企业聊天应用,诱骗中国受害者转账大额资金,引发了大量投诉。赵女士是一位居住在北京的30多岁女性,她表示自己在5月份因一场情感诈骗(又称杀猪盘)损失了超过10万美元(约合67万元人民币)。骗子自称是微软的研究员。最初,他在中国社交媒体平台小红书上与赵女士搭讪,随后要求将对话转移到微软Teams上,并主动为她提供了一个可用的账号和密码。 “我当
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延
多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi
对戴菲德-波伊斯警察局的网络攻击可能已“泄露”员工信息
据米里亚姆·巴克报道:威尔士警方遭遇了一次网络攻击,可能导致部分员工信息被非法访问或泄露。 迪菲德-波伊斯警方表示,此次黑客攻击确实对部分非紧急系统造成了干扰,但据信并未涉及任何公众的个人数据。 警方称该事件于9月14日被发现,目前正在进行调查。相关信息已上报给信息专员办公室(ICO)。 迪菲德-波伊斯警方强调其日常运作并未受到影响,对紧急事件的响应能力也未受到任何影响。虽然攻击发生后在线服务和电
据报道,联邦调查局在黑客窃取特工个人数据后宣布发生“网络安全事件”
据报道,联邦调查局(FBI)已通知其特工和支持人员:他们的个人信息在最近一次针对该机构招聘门户网站的网络攻击中遭到泄露。这是FBI首次正式承认其特工的个人信息确实被黑客窃取。除了上周发布的一份声明外,FBI尚未公开承认此次数据泄露事件。在上周的声明中,FBI仅表示已知有黑客组织声称发动了此次攻击,但数据是否真的被窃取仍“尚未确定”。据MS NOW记者肯·迪拉尼(Ken Dilanian)周末的报道
十多名塞尔维亚人遭雇佣间谍软件攻击
这一事件让人们得以一窥在争议性选举期间,针对学生和政治反对派成员使用的强大且侵入性间谍软件。
FBI遭黑客入侵起底 特工们的恐惧与愤怒
美国联邦调查局(FBI)一些现任及前任特工向BBC讲述,在一次似乎导致该机构全体员工个人资料外泄的黑客攻击后,他们所感受到的震惊、恐惧和愤怒。一名前FBI特工表示:“这对我们的卧底特工来说真的很糟糕。”他担心同事的安全。这名前网络调查员身处一个与现任特工的群组聊天中,群组成员担心他们的个人资料很快就会在网上任由罪犯及敌对国家支持的黑客取得。他表示,员工担心自己可能成为目标,或罪犯可能利用这些资料制
ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据
根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。 该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。 ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。 该网络犯罪分子告诉媒体,他们提出了
俄无人机袭击乌克兰安全局总部 基辅称局长办公室成为目标
乌克兰安全局总部周五(9月4日)遭俄罗斯无人机袭击。这起发生在基辅市中心的引人注目的袭击,据乌克兰总统泽连斯基称,目标是这个重要安全机构负责人波克拉德的办公室。 周五傍晚,一架俄罗斯无人机击中位于基辅历史街区的乌克兰安全局总部主楼。这是俄乌战争爆发以来,该建筑首次遭到袭击。 “无人机直接瞄准了安全局局长的办公室。”泽连斯基表示,已经指示对这次袭击作出“适当且切实的回应”。 一名了解情况的消息人士向
网络犯罪恩怨在暗网爆发,臭名昭著的组织声称劫持了对手的网站
华盛顿,9月20日:全球知名网络犯罪团伙之一周日表示,其已劫持其主要竞争对手的暗网网站,这使得双方长期积累的矛盾公开化。 ShinyHunters是一个以激进数据盗取活动著称的数字勒索团伙,表示周五在发现cl0p犯罪团伙软件存在漏洞后,利用该漏洞突破了对方的暗网网站,并获得了对该团伙基础设施的广泛控制权。"我们基本上已经拥有了他们,"ShinyHunters在与我们的在线聊天中表示。 cl0p未回
另一艘油轮发生故障,船员怀疑遭遇网络攻击
作者:Weilun Soon、Ruth Liao 和 Charles Gorrivan。据知情人士透露,一艘从美国向欧洲运送燃料的液化天然气油轮发生系统故障,船员报告称疑似遭到网络攻击。 知情人士称,本月早些时候,Vivit Africa LNG号油轮在地中海和亚得里亚海向东驶往意大利时,船员突然无法访问部分内部控制程序。这是油轮上发生的一系列潜在网络安全事件中的最新一起。由于信息未公开,这些人士
网络犯罪分子从Fishbrain中捞取密码哈希
网络犯罪分子已从热门钓鱼应用Fishbrain的用户那里获取了密码哈希及对应的盐值,为破解尝试打开了大门。 Fishbrain AB表示,其同名应用服务于超过2000万钓鱼爱好者,并于本周向加州总检察长办公室披露了8月19日发生的入侵事件。 身份不明的肇事者大肆获取用户数据,包括姓名、出生日期、电子邮件地址、电话号码、Fishbrain用户名、国家信息、密码哈希和盐值。 该公司在披露文件中表示:“
AI驱动型黑客攻击的解剖
新闻AI使黑客攻击变得更容易和更快,但人类恶棍仍然是这个过程的很大一部分。 今年夏天,一名黑客能够在不到10个小时的时间内部署前沿人工智能模型来突破一家欧洲IT和软件公司-这通常需要人类黑客大约两周的时间,Palo Alto Networks表示,该公司帮助该公司抵御勒索企图。 Palo Alto无法透露-甚至不知道-包括目标的具体公司,人类黑客的身份以及使用的人工智能模型。但他们的战术提供了一个
摩根士丹利亚太交易因误发邮件附件泄露
据六位知情人士透露,摩根士丹利一位负责亚太地区金融赞助商业务的高级银行家在一封发送给客户的电子邮件中意外泄露了其交易渠道。
下一个网络安全战场在处理器内部
网络安全存在一个位置问题。攻击者常常利用企业多年来用软件保护的系统中的漏洞,而这些系统核心的处理器却可能对任何异常情况几乎毫无察觉。 Verizon的2026年数据泄露调查报告发现,漏洞利用已成为最主要的初始访问途径,占[…]
日本数字厅服务器遭未授权访问
日本数字厅表示,其服务器遭到未授权访问,约24.6万人的个人数据可能已泄露。 该机构在周五的一份声明中称,6月下旬,他们检测到其政府解决方案服务网络上使用一个维护账户访问了大量文件。随后的调查发现,有人利用虚拟专用网络中的漏洞,可能窃取了使用该系统的公务员及其他人员的信息。 可能泄露的数据包括姓名、电子邮件地址和电话号码,该机构表示,并补充说尚未确认与此次事件相关的任何滥用行为。 此次事件发生之际
特朗普杀手托马斯·克鲁克斯(Thomas Crooks)拥有Snapchat,该Snapchat可能拥有证据“宝库”:前联邦调查局特工
新公布的移交给参议院的联邦调查局文件显示,一个与试图暗杀唐纳德·特朗普总统的托马斯·克鲁克斯有关的Snapchat帐户。 《纽约邮报》首先报道了移交给参议院的联邦文件,其中显示联邦调查局特工找到了属于克鲁克斯的Snapchat帐户,用户名为“tom_crooks 19”。“2024年7月13日,克鲁克斯试图暗杀特朗普,造成一人死亡,两人重伤。 根据联邦调查局文件,还找到了一个亚马逊帐户。克鲁克斯还