字号 ·· | 护眼

搜索结果

「安卓恶意软件可窃取你的PIN码和银行登录信息」共 98 条 · 第 3 页
联合早报

iPhone香港预售疑似未开双重认证 大量信用卡被盗刷

苹果公司最新手机开启预售后,大量香港用户出现信用卡盗刷情况。香港警方获超过700人报案,涉及金额约1470万元(港元,237万9600新元)。 据《星岛日报》报道,苹果最新手机iPhone 18 Pro及iPhone 18 Pro Max于上周六(9月12日)晚上8时开放预购,后接连有人发现其被信用卡盗刷,用于在苹果香港官网购买新iPhone。 香港警方表示,警方电子报案中心接获逾700人相关报案

09/14
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
财新

苹果确认iPhone 18 Pro系列存在软件漏洞 本周推送更新

漏洞和面容识别功能相关,会导致设备部分场景卡死并重启   【财新网】苹果确认最新机型存在软件漏洞。苹果9月24日向海外科技媒体9to5Mac确认,iPhone 18 Pro以及iPhone 18 Pro Max两款机型当中,存在和面容ID功能相关的软件漏洞,该漏洞会导致设备在部分场景下卡死并重启。苹果称,修复该问题的软件更新正在开发中,预计将于本周(9月28日至10月4日)初推送。   相关问题并

09/28
theregister

绅士勒索团伙现身,Nutex确认敏感数据被盗

美国医院运营商Nutex Health表示,在上周披露的网络攻击中,攻击者窃取了患者、员工、供应商、企业和财务信息等私密或机密数据。 在周一提交给美国证券交易委员会(SEC)的更新文件中,Nutex还表示,一个未经授权的第三方威胁要公布被盗信息。 Nutex最初于8月24日根据8-K表格第8.01项(“其他事件”的兜底类别)披露了此次入侵。 尽管该公司当时已认为部分私密或机密信息被窃取,但尚未确定

09/01
华尔街日报

罗马尼亚犯罪团伙如何掏空美国福利账户

此副本仅供个人非商业使用。本材料的分发和使用受我们的协议及版权法约束。如需非个人使用或订购多份副本,请联系道琼斯重印服务(1-800-843-0008)或访问 www.djreprints.com。 窃贼利用福利卡上过时的磁条技术,窃取数亿美元的公共资金。根据法庭记录,一名被检察官认为是 Ionut Ilie 的男子正在加利福尼亚州的一个收银台放置侧录设备。 美国俄亥俄州北区联邦地区法院 Scot

09/21
thenextweb

AI代理窃取了60万张信用卡,每个目标成本约25美元,Gambit称

安全公司Gambit称,一名攻击者利用三个开源AI智能体框架入侵了至少27家公司,并窃取了超过60万条信用卡记录。受害者包括一家财富500强酒店业公司、一家主要美国航空公司、一家大型美国私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监Eyal Sela在9月22日发布的报告中详细阐述了这些发现。Gambit恢复了攻击者的暂存服务器,并基于其日志、被盗数据以及其在实时网站上验

09/28
英国金融时报

把AI真的当作一个人,才能保护核心隐私

在安全与自由之间如何选择,最终在于自己。OpenAI现行相关政策允许公司在检测到用户存在伤害他人的意图时,对相关对话进行人工审查。在严重情况下,公司可以向执法部门报告。 遇到这种事报警,当然是应该的。但由此也引出一个问题,你和AI的聊天,你给AI发送的哪些图片安全吗? 《中华人民共和国个人信息保护法》第二十八条,把医疗健康、金融账户、行踪轨迹等列为敏感个人信息;第二十九条规定,处理敏感个人信息取得

09/04
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
福克斯新闻网

人工智能恶意软件能够自我改写以逃避检测

谷歌威胁情报小组发现了一款名为 PROMPTFLUX 的实验性恶意软件,它能要求 Gemini 重写自己的代码。其中一个版本被设计为每小时执行一次此操作。恶意软件为何要不断重写自己?为了让其更难被识别。 安全软件可以通过查找恶意代码中的已知模式来进行检测。如果代码持续变化,恶意软件就会成为一个移动目标。这并不意味着它能自动逃避当前的安全工具,但会增加某些类型检测的难度。 这里有一个重要的现实核查。

09/22
加美财经

内部材料显示,一家中国黑客公司利用人工智能加速网络间谍活动

据《华尔街日报》报道,一些中国民营网络安全公司正在从单纯提供黑客服务,转向利用人工智能整理和分析窃取的数据,再将其包装成可以直接使用的情报产品,出售给中国大陆当局。 Photo by Mika Baumeister on Unsplash 《华尔街日报》查阅了一批据称来自郑州智荣网络科技有限公司的内部资料,包括员工聊天记录、公司演示文稿、内部记录以及疑似从外国政府系统取得的文件。 资料显示,这家公

09/16
日本时报

朝鲜黑客在包括日本在内的100个国家实施加密货币盗窃

日本国家警察厅表示,这起网络攻击的背后是一个朝鲜黑客组织。该攻击波及100多个国家(包括日本),导致约17亿日元的加密货币被盗。 根据周五发布的一份警告文件,这个名为“WaterPlum”的朝鲜黑客组织在去年12月至今年7月期间感染了超过3万台设备,窃取了约7000个加密货币账户的登录凭证。这份由来自四个国家的七个机构(包括日本国家警察厅和美国联邦调查局)联合发布的文件,是根据“公开溯源”机制发布

09/19
theregister

BigCommerce应用漏洞泄露了Master of Malt的客户数据

由于一款电子商务应用程序遭到入侵,黑客得以在四天内肆意窃取了 Master of Malt 客户数据库中的姓名、地址、电话号码和电子邮件地址。这家在线酒类零售商在得知其 BigCommerce 商店所关联的应用程序 Ribon 遭到入侵后,于本周开始通知客户。 根据一份发送给客户并被 The 看到的电子邮件显示,攻击者获取了 Ribon 持有的 BigCommerce 应用程序密钥,并利用该密钥在

09/23
凤凰网科技

16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金

IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自

09/28
theregister

朝鲜的虚假招聘面试程序感染了 3 万台设备

朝鲜的就业骗局是双向的。根据一项国际联合预警,在将虚假IT工人安插进西方公司的同时,受政权支持的网络罪criminals(此处应译为网络罪犯)还伪装成招聘人员,感染了3万多台设备并窃取了超过1000万美元。 来自澳大利亚、德国、日本和美国的执法与网络安全机构于周四发布了关于该网络攻击活动的最新通报。他们表示,攻击者已攻破了7000多个加密货币钱包,所盗资金最终流向并支持了朝鲜政权。 这些机构将该活

09/19
cnbeta

美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据

美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务

09/26
凤凰网科技

OpenAI突发急刹车!AI竟在全网植入自我复制代码,血洗联合国内网

09/27 全文见 华尔街见闻
彭博社

韩联社称韩国新韩银行遭黑客攻击疑涉AI工具

据韩联社报道,针对韩国新汉银行(Shinhan Bank)的网络攻击可能使用了先进的人工智能工具,导致约2.5万名客户的个人信息被泄露,这凸显了自动化黑客攻击对金融机构构成的威胁。 韩联社援引网络安全专家的话指出,攻击者很可能利用了复杂的人工智能技术来探测系统漏洞,并非法访问了该银行用于贷款审批的相关系统。 新汉银行(隶属于新汉金融集团)周四表示,有外部人员未经授权访问了该银行的某些系统并获取了客

10/02
福克斯新闻网

数千个被黑客攻击的网站诱骗您安装恶意软件

安全研究人员指出,数千个合法的小型企业网站遭到黑客入侵,沦为传播恶意软件的陷阱。 攻击者利用伪造的验证码页面和区块链技术,诱导用户通过“Windows 运行”功能执行恶意命令,从而感染电脑。 了解这些攻击的运作方式以及如何防范,能够有效避免您亲手将恶意软件安装到设备中。

09/14
cnbeta

Android侧载新安全流程已在四国启用 未验证应用仍可安装但需等待一天

Google自9月30日起在巴西、印度尼西亚、新加坡和泰国启用Android开发者验证保护措施,适用于运行Android 7及以上版本的认证设备。首阶段涉及通过Google Play、三星Galaxy Store、荣耀应用市场、OPPO应用商店、小米GetApps、vivo应用商店和传音Palm Store安装应用。Google计划在2027年起把验证要求逐步扩展到全球认证Android设备。 新

10/02
currentstatus

这些监控摄像头存在严重的安全漏洞,且其登录凭据(用户名和密码)是硬编码在设备中的(即无法被更改)。

今天早上,DDoSecrets 发布了一个令人兴奋的新文件系统镜像,包含正在使用的 Flock 自动车牌识别摄像机的分区。404 Media 和 Wired 对此进行了联合调查。我下载了数据集,现在彻底被技术狂热者盯上。 来自名为 stegan0gram 的团体的黑客收集了这些数据。一次采访中,一名黑客对 404 Media 和 Wired 说:“为什么只要摧毁[Flock 摄像机],不如逆向工程

09/17
thenextweb

ShinyHunters声称劫持了Cl0p的暗网泄露网站

9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny

09/21 全文见 亚洲新闻台
𝕏 @spectatorindex

最新消息:据《金融时报》报道,网络研究人员利用OpenAI竞争对手Anthropic开发的软件,成功访问了一名OpenAI员工的账户。

09/18 全文见 cnbeta
theregister

Rust开发者被警告求职面试中藏有恶意载荷

Rust项目发出了警告:攻击者似乎正在针对该项目的贡献者及相关软件包的开发者,试图入侵他们的设备并窃取他们的账户信息,从而可能通过Rust的软件包生态系统传播恶意软件。在Rust官方博客上,专注于安全领域的软件工程师Adam Harvey指出,这些攻击手段与朝鲜伪造的招聘活动非常相似。“攻击者会以看似正当的名义(比如提供工作机会、合作项目或合同信息)发起视频通话,然后利用这个机会让受害者在其电脑上

09/21
印度斯坦时报

AI又失控了,OpenAI称智能体泄露了超过50张ChatGPT用户图片

09/28 全文见 cnbeta
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…