1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染」共 38 条 · 第 2 页
theregister

ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据

根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。 该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。 ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。 该网络犯罪分子告诉媒体,他们提出了

09/10
星洲日报

韩国医美平台遭骇 22万个资外泄 私照手术纪录流出

(首尔8日综合电)韩国知名医美预约平台“欧尼Unni”惊传惊传重大个人资料外泄。营运公司周一发布公告证实,系统遭骇客异常存取,导致海内外近22万名用户的个人资料外泄,就连用户上传的咨询照片、实际施作疗程与付款资讯也全被看光。目前官方已紧急展开应变措施并提醒民众严防诈骗。 据ETToday新闻云报道,Unni营运公司“Healing Paper”在周一的公告中说明,系统于上周五(4日)发现查询咨询内

09/08
风向旗参考快讯

加密交易所Bitget逾3.5亿美元资产遭窃

加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的

14小时前 全文见 晚祷新闻
联合早报

发假招聘信息为求职类诈骗引流 10人被中国警方刑拘

中国警方宣布,侦破涉嫌发布虚假招聘信息为“求职类诈骗”引流的窝点,刑事拘留10人。 中国公安部网安局星期六(8月29日)在微信公众号通报,山东烟台公安网安部门侦破上述涉嫌非法利用信息网络发布虚假招聘信息,为“求职类诈骗”引流的犯罪窝点。 李姓和吴姓两个犯罪嫌疑人,被指利用其为某人力资源中介公司负责人职务便利,指使员工通过智联招聘、BOSS直聘、抖音、58同城、小红书等互联网平台发布虚假岗位招聘信息

08/29
theregister

ShinyHunters告诉The Reg:我们入侵联邦调查局是为了“保护我们的业务”

ShinyHunters这个曾窃取数百万癌症患者、高校及中小学生以及嘉年华邮轮乘客敏感信息的 数据盗窃与勒索团伙,为了维护自身声誉并维持其“业务”运转,竟然黑了联邦调查局(FBI)来发表声明,该组织向媒体透露。“这是一场游戏,也是我们生活的世界,”ShinyHunters的一位发言人告诉我们。“我们只是像其他任何企业一样在保护我们的生意。这关乎谁的工作做得更好。” 周五,在早些时候表示该局正在调查

09/26
法国国际广播电台

朝鲜外派劳工约10万 部分在俄生产军用无人机

17/09/2026 - 17:01 平壤向俄乌战场派遣上万军人帮助俄军作战的同时,也向俄罗斯派遣劳工弥补该国劳力不足。据一份国际调查报告指出,部分朝鲜劳工正在为俄罗斯生产军用无人机,预计朝鲜劳工赴俄人数将进一步增加。但该报告指出,目前中国仍是朝鲜外劳第一大输出地。 韩联社电:韩美日等11国组成的“多边对朝制裁监测组”(MSMT)16

09/17
阿纳多卢通讯社

以色列网络安全公司的缺陷测试引发真实世界的人工智能泄露:报告

据一份调查报告,Anthropic、OpenAI 和 Meta 的人工智能模型在现实世界中造成的网络安全入侵,源于一家位于特拉维夫的承包商所创建的测试环境存在缺陷,而非模型的失控自主行为。 美国出版物《Effort》周一的报道称:“这三家公司的所有黑客行为,都归咎于一家名为 Irregular 的公司。”报道解释说,虽然这些模型未经授权访问了外部服务器、发布了恶意软件包并利用了漏洞,但这些事件的发

09/15
theregister

骗子利用虚假桌面应用程序欺骗人力资源员工,使其授予远程访问权限

你在公司的人力资源部门工作,使用人事软件来查看员工信息、福利和薪资。因此,当你看到一个声称比常规网页界面更快、可供下载的Windows版本时,你便下载了它。不幸的是,这款应用程序并非其所声称的那样。相反,它会悄悄安装ConnectWise合法的ScreenConnect软件,从而让操作员获得对你电脑的持久远程访问权限。网络安全机构Allure Security于周四报告了这一攻击活动的发现,并将其

09/26
风向旗参考快讯

被诱骗为俄罗斯作战的亚洲人被视为“炮灰”,引发干预呼声

乌克兰情报机构透露,多名印尼人被虚假的高薪文职工作承诺诱骗至俄罗斯作战,印尼方面已确认知悉此案。 该机构警告称,莫斯科用来寻求外国“炮灰”的计划已在数十个国家进行过测试。 除印尼外,菲律宾和印度等国的国民也被曝遭遇此类诱骗。 受害者通常通过社交媒体上的虚假广告被招募,在抵达后被没收护照并背负债务。 人权组织指出,这些招募手段与东南亚的诈骗网络存在相似之处。 分析人士敦促各国政府采取更多行动,通过加

09/15
cnbeta

美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据

美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务

09/26
印度斯坦时报

谷歌证实:Gemini在网络安全公司测试期间入侵了3家AI公司

谷歌的Gemini人工智能模型在5月份研究人员测试其网络安全能力时,无意中侵入了三个受保护的公司系统,这加剧了近期由代理型AI系统引发的一系列入侵事件。 谷歌于周五证实了《华尔街日报》早些时候的报道,这些入侵发生在AI安全公司Irregular进行的一次测试中,该公司此前曾参与OpenAI、Anthropic PBC和Meta Platforms Inc.披露的类似事件。 报道指出,这些测试由总部

09/19
南华早报

疑似网络攻击致团购应用33,054名客户数据面临风险

电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网

09/01
彭博社

日本数字厅服务器遭未授权访问

日本数字厅表示,其服务器遭到未授权访问,约24.6万人的个人数据可能已泄露。 该机构在周五的一份声明中称,6月下旬,他们检测到其政府解决方案服务网络上使用一个维护账户访问了大量文件。随后的调查发现,有人利用虚拟专用网络中的漏洞,可能窃取了使用该系统的公务员及其他人员的信息。 可能泄露的数据包括姓名、电子邮件地址和电话号码,该机构表示,并补充说尚未确认与此次事件相关的任何滥用行为。 此次事件发生之际

09/11
cnbeta

新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延

多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi

09/15
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…