搜索结果
被盗密码正使美国供水机构暴露于黑客攻击之下
“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在
欺诈专家揭露隐藏网络如何推动明尼苏达州欺诈和其他重大骗局:“犯罪企业”
一位向福克斯新闻数字公司详细介绍了该计划的欺诈专家表示,犯罪分子可以将在暗网上购买的被盗身份变成看似合法的企业,然后利用这些公司向纳税人收取从未提供的医疗保健和其他服务的费用。 这些公司可以隐藏在朴素的环境中,犯罪分子利用可能很少受到审查的信息创建有限责任公司,将其与被盗的身份配对,并就从轮椅和糖尿病治疗到儿童保育和自闭症服务等各种服务提交欺诈性索赔。政府首席执行官海伍德·塔尔科夫(Haywood
持有违禁手机的囚犯如何在全美诈骗家庭
美国去年网络犯罪投诉报告损失超209亿美元。令人惊讶的是,大量诈骗电话竟来自美国监狱内部。 南卡罗来纳州哥伦比亚市——当阿特·蒙克开始接到In & Out保释担保公司的电话和短信,称他的成年子女入狱需要帮助时,蒙克的第一反应迅速而严厉。阿特·蒙克与妻子凯西·蒙克在南卡罗来纳州哥伦比亚市的家中。他们的关系已经破裂多年,蒙克无心卷入最新的这场危机。 全访问。一次订阅!从每日头条到百年档案,获取
AI正在加速黑客攻击,而您当地的医院和银行尚未做好准备
今年三月,珍妮丝·马龙(Janice Malone)开始接到关于其非营利组织“薇薇安之门”(Vivian's Door)存在可疑活动的电话。总部位于阿拉巴马州的“薇薇安之门”通常为服务不足和少数族裔拥有的企业提供培训、资源和社区支持。这项工作有时使其与这些公司的财务数据密切接触,而这些数据存储在组织的系统中。但突然之间,来自世界各地的担忧来电者警告说,他们收到了“乞求金钱”的电子邮件——而这些邮件
你应该对JD·万斯关于奥巴马医改欺诈的说法持怀疑态度
由副总统JD·万斯领导的政府特别工作组周二宣布,将从《平价医疗法案》的市场中移除76万个涉嫌不当注册。此举是政府以根除欺诈和滥用为名削减医疗保障的最新努力。但考虑到政府的过往记录,有理由对这一宣布持高度怀疑态度。而错误取消注册的后果可能是毁灭性的。 白宫消除欺诈特别工作组正在主导这场规模极大的清理行动,理由是许多注册者不存在或不符合资格要求。医疗保险和医疗补助服务中心表示,数百名按注册人数提成的经
美国当局追查四名巴基斯坦人,涉7.7亿美元医疗保险欺诈案
这四人涉嫌利用一家名为Hello International Marketing Solutions(HIMS)的呼叫中心获取医疗保险受益人的信息,包括身份识别号码。
《被骗了》评论:PBS对网络骗局的揭露
这期《前线》调查聚焦于利用数字手段敲诈和窃取他人钱财的价值数十亿美元的犯罪产业的兴起。
AI代理执行了这次勒索软件攻击的每一个步骤——然后给受害者留下了一份80页的安全审计报告
一名人类勒索软件犯罪分子使用前沿AI模型在不到10小时内攻破了企业网络,Unit 42表示,这种入侵通常需要人类操作员大约两周时间。 这名人类攻击者随后告诉谈判代表,他们使用了前沿模型和智能体攻击框架,AI代理执行了入侵中的每一步,包括为受害公司留下了一份80页的安全审计报告。 Unit 42的事件响应人员在周三的一份报告中表示:“这次攻击的突出之处在于AI辅助的运营效率,无需新颖的零日漏洞或超级
BGP劫持感染网络,由一连串一点都不好笑的错误造成
黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
看来黑客确实入侵了一家主要的身份证验证服务商
一个身份盗窃搜索网站声称,从一家身份证验证服务商处窃取了超过1.5亿张驾照照片。该犯罪网站现已关闭。
52狮城人涉诈骗广西被捕 | “曾深信是投资还助招人” 妇女担心揭内幕养老金不保
(新加坡5日讯)疑涉非法传销,52名新加坡人被捕并扣留在中国广西,消息令人震惊,多名经历过“南宁非法传销”的狮城人现身说法,其中一妇女当初深信不疑是投资,还助招“考察团”,如今担心4万8000元(新元,下同)养老钱不保。 上述案件被揭露后,记者发现,有人曾于2025年在脸书发文,招人参加“南宁考察团”,甚至使用“在南宁投资布局、翻转人生”等广告词,内容也提及行程亮点包括“实地考察项目运作系统”和“
数说科技:OpenAI 资安事件中,真的有 AI 为集体“牺牲”自己吗?
数说科技”是端传媒的注册免费栏目,每周三更新。从一个数字出发,用1500字解析科技话题,追踪值得关注的 AI 趋势。邀请你在资讯过载的时代,每周花三分钟理解科技世界。欢迎至“帐户中心”的“电子邮件管理”,订阅电子信。 1200多个 AI 代理为寻求作弊方法,互相发送的讯息总数。 今年7月,OpenAI的 AI 代理系统在测试期间失控,骇入了开源机器学习平台 Hugging Face。Hugging
谁在资助特朗普账户?美国航空、戴尔及50多家公司上榜
已有超过50家公司承诺支持特朗普账户。美国航空、戴尔、高盛和摩根士丹利是其中的主要企业支持者。
身份验证巨头 IDScan 确认发生数据泄露,超过 1.5 亿张驾照被盗
身份验证服务商 IDScan 确认其系统中发生了涉及驾照被盗的数据泄露事件。此前有报道称,这家身份证件核查机构遭遇了长达一年的黑客攻击。 该公司在网站发布的公告中表示,黑客从其云端盗取了驾照;被盗信息包括个人的全名、驾照号码,以及护照等其他政府签发证件的身份识别号。 这家总部位于路易斯安那州的公司被娱乐场所、大麻药房等企业客户广泛用于检查和核实客户的身份证明文件。该公告是该公司首次承认遭到黑客攻击
雅迪智行、财联社、丁香医生、猎聘等82款App被通报违规收集个人信息
低质量赌场网站隐藏着高度危险的威胁行为者
如果您的员工访问中文赌博或成人网站,他们可能不仅是在浪费时间和金钱,还可能遇到隐藏在看似无害的娱乐域名背后的严重恶意软件。Infoblox 的一份报告敦促安全社区密切关注这些网站,因为其中一些网站同时也是间谍活动和恶意软件分发的命令与控制(C2)基础设施。Infoblox 的员工威胁研究员 Zach Edwards 认为,安全研究人员和媒体之所以忽略这些网站,是因为这个故事复杂且令人困惑。Info
“毛皮生命也重要”案件引人注目,司法部“欺诈周”瞄准纳税人骗子
一场全国性的商业援助欺诈打击行动——其中一起引人注目的密苏里州案件涉及据称被盗用的企业身份——是联邦政府“欺诈周”重点宣传的执法行动之一。该公告是美国司法部国家欺诈执法局夏季全国专项行动的一部分。据司法部称,此次行动从洛杉矶到费城共破获多起案件,抓获了160多名刑事被告,并挽回了约2.45亿美元的纳税人潜在损失。 密苏里州西区联邦检察官马特·普莱斯表示:“这是我们这个时代面临的问题。”他的办公室是
AI 冒名诈骗导致 Intesa Sanpaolo 旗下 Fideuram 损失 9500 万欧元
诈骗分子利用AI语音克隆和身份冒充手段,从意大利最大银行Intesa Sanpaolo旗下的私人银行部门Fideuram盗取了9500万欧元(1.08亿美元)。 该骗局始于2026年2月,Fideuram主席Paolo Molesini被伪造的WhatsApp信息和模仿高管声音的AI电话所欺骗。 通过意大利、葡萄牙和中国之间的国际合作,已追回5300万欧元,但仍有约3600万欧元在转换为加密货币后
库拉索离岸博彩业大规模数据泄露事件曝光
一起被称为“赌场秘密”的大规模数据泄露事件,曝光了库拉索博彩管理局(CGA)数万个机密文件。 据称,这些文件由柏林黑客莉莉丝·维特曼(Lilith Wittmann)获取,揭示了Stake.com、BC.Game和Santeda网络等主要离岸在线赌场的内部运作机制。 文件详细列出了所有权结构、财富来源,以及无牌照公司可能非法针对英国消费者的行为。CGA已确认其门户网站遭到未授权访问。 此次泄露凸显
图集|柬埔寨“诈骗城”内部首度曝光 可容纳2万人内设假警局
当地时间2026年9月21日,柬埔寨波罗勉省,在一处已关闭的诈骗中心园区内,一名官员在仿造新加坡警察部门的房间内使用手电筒照明。此处疑似供诈骗人员视频通话时,冒充警务人员及金融犯罪调查人员行骗使用。图:TANG CHHIN SOTHY/视觉中国 当地时间2026年9月21日,波罗勉省大型电诈据点“8号园区”,柬埔寨当局首次公开这座可容纳约2万人的“诈骗城”内部情况。园区内部分区域设置大量门禁闸机
OpenAI模型失控。我们迫切需要更好的‘拥抱脸’调查 | 麦肯齐·阿诺德和斯蒂芬·莱雷纳
这次入侵不会是最后一次——也不会是最危险的一次。我们需要一个能够对AI事件进行全面调查的机构。 当OpenAI首次透露其AI代理自主入侵了一家大型现实世界公司Hugging Face时,许多人以为只涉及一两个代理。 但一份新报告揭示,真相远不止于此:事件涉及约1200个AI代理,其中700个直接参与了攻击。 OpenAI邀请了METR的研究人员以及Redwood Research的一位专家,与公司
美国检察官称一家俄罗斯软件公司欺骗了特勤局
从空军一号上看到的一名特勤局特工。
Revolut确认数据泄露,并向客户发出警告
Revolut确认,由于诈骗事件,部分客户的数据遭到泄露,但同时保证客户资金安全。 该公司表示,少量客户的机密信息因第三方利用政府机构合法电子邮件域名的诈骗行为而泄露。Revolut系统和客户资金未受影响。 该金融科技公司表示,在发现诈骗后已封锁该地址,并通知了相关政府机构、执法部门、数据保护官员及金融监管机构。 据透露,泄露的信息范围包括姓名、出生日期、职业、地址、电子邮箱、电话号码,以及护照、