搜索结果
ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据
根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。 该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。 ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。 该网络犯罪分子告诉媒体,他们提出了
Taylor Swift老公中招 Travis Kelce成庞氏骗局苦主 主谋囚11年
美国流行音乐天后Taylor Swift(泰勒丝)的老公、美式足球球星Travis Kelce被点名为庞氏骗局受害人。美国法庭正审理一宗涉款超过3,500万美元(约2.73亿港元)的庞氏骗局案件,据密苏里州联邦检察官说,Travis Kelce是受害人之一。英国《卫报》9月16日报道,检察官周二(9月15日)在庭上提及Travis Kelce之名,但未有透露更多详情,投资时间与受骗金额未明。在法庭
通过Minecraft结识同伙、涉案2.45亿美元的22岁加密货币诈骗团伙头目承认罪行
一个庞大网络犯罪团伙的头目在美国认罪,他曾协助窃取并洗白了价值数亿美元的加密货币。 22岁的马隆·兰(Malone Lam)是新加坡国籍、迈阿密居民,他在2023年10月至2025年5月期间牵头实施了这起针对富裕个人的加密货币盗窃计划。 他于2023年首次访问美国,此前他在在线玩《我的世界》(Minecraft)时结识了该团伙最早的两名疑似成员——让迪尔·塞拉诺(Jeandiel Serrano)
“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标
求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几
在加密货币市场暴跌500亿美元之后,股东们的愤怒情绪开始冲击那些大量持有加密货币的人。
投资者正在加强对加密货币囤积者向员工支付多少工资的审查,因为股东损失总计约500亿美元。 去年加密货币市场的火爆交易让散户和机构投资者都受到了重创。这两个团体现在都转向激进主义,试图限制损害。 上周,SkyAI Inc.,一家从比特币制造商转型为索拉纳买家,因一项针对价值数百万美元员工的拟议股权激励计划以及关联方交易而面临压力,而总部位于东京的比特币累积器Metaplanet Inc.周五,试图通
基于比特币的Liquid Network称黑客攻击中提取了3.2亿美元
Liquid Network是一个基于比特币的支付和结算网络,周日表示,在一次黑客攻击中,约有3.2亿美元从其联盟钱包中被提取。
Softaculous流量遭33小时BGP劫持,引发安全紧急应对
Softaculous和Virtualizor客户被敦促重置凭据并检查服务器,此前一次持续33小时的BGP劫持事件转移了流量,并向少数安装实例投放了恶意软件。 Softaculous为网页托管行业制作软件,而其Virtualizor控制面板被提供商和管理员用于部署和管理虚拟专用服务器。 从8月28日约57 UTC开始,一个无关网络开始宣布Softaculous使用的Hetzner IP地址块,将原
英国警方逮捕两名EvilTokens嫌疑人,微软查封50个钓鱼工具包网站
由微软牵头的一个执法部门和私营科技公司联盟已捣毁网络钓鱼服务EvilTokens,逮捕了疑似网站管理员,关闭了50多个网站,并通知了邮箱账户被入侵的受害者。EvilTokens是微软臭名昭著的设备代码钓鱼工具包,于2月出现,在推出后的几个月内,就被犯罪分子用来入侵全球超过1万个组织的1.2万个电子邮箱。与其他类似的钓鱼订阅服务一样,EvilTokens以服务形式出售,允许买家绕过多重身份验证(MF
比特币的“白帽”黑客不过是老式的敲诈勒索
加密货币行业最新发生的一起骇人听闻的黑客事件——从Liquid网络中窃取了价值3.20亿美元的比特币——的实施者声称自己是好人,但事实并非如此。 他们的行为更接近于那些心生退缩的罪犯,试图在尽量减少法律后果的同时,从网络中榨取尽可能多的资金。
检察官查封与Tether有关联的蒙大拿公司银行账户
美国加利福尼亚州检察官已从与蒙大拿州一家支付公司相关的银行账户和加密货币钱包中查获数百万美元,据报道该公司与Tether有关联。
美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据
美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务
看来黑客确实入侵了一家主要的身份证验证服务商
一个身份盗窃搜索网站声称,从一家身份证验证服务商处窃取了超过1.5亿张驾照照片。该犯罪网站现已关闭。
美国1.53亿份驾照扫描件被挂暗网售卖 美防长也在其中
一个名为“Nexus”的暗网身份信息交易平台近日开始公然售卖超过1.53亿份美国及加拿大驾驶证扫描件,另有超1000万份身份证件、300万份旅行证件及57.9万张医疗卡。 而美国目前持照司机总数约2.42亿,这意味着每三个美国司机中就将近有两人的驾照扫描件被挂上了暗网货架。 报道称,安全研究组织KrebsOnSecurity上月末收到线人举报后介入调查。创始人Brian Krebs在Nexus网站
2400万美元比特币被盗后,加密货币诈骗犯狂欢挥霍的派对结束了
华盛顿——他们实施了美国历史上最大规模的加密货币盗窃案之一,骗走了一名陌生人价值超过2.4亿美元的比特币。他们试图隐藏自己的数字痕迹,实施了一项复杂的洗钱计划。然后派对开始了。 这些诈骗犯——一群20岁左右的年轻男性——通过疯狂挥霍来庆祝2024年8月的这起抢劫案。他们购买了多辆跑车、乘坐私人飞机、雇佣保安,并在迈阿密和汉普顿租下豪宅。据称的主谋、22岁的马龙·林(Malone Lam)一晚在洛杉
BGP劫持感染网络,由一连串一点都不好笑的错误造成
黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof