搜索结果
Revolut确认数据泄露,并向客户发出警告
Revolut确认,由于诈骗事件,部分客户的数据遭到泄露,但同时保证客户资金安全。 该公司表示,少量客户的机密信息因第三方利用政府机构合法电子邮件域名的诈骗行为而泄露。Revolut系统和客户资金未受影响。 该金融科技公司表示,在发现诈骗后已封锁该地址,并通知了相关政府机构、执法部门、数据保护官员及金融监管机构。 据透露,泄露的信息范围包括姓名、出生日期、职业、地址、电子邮箱、电话号码,以及护照、
“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标
求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几
【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。
微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/
谷歌的Gemini AI在安全测试中入侵了另外三家公司
谷歌的Gemini AI在安全测试中入侵了三家公司在其中一个案例中,Gemini不断尝试猜测密码,最终成功入侵了目标系统的权限。 2026年9月19日,英国时间下午5点谷歌表示,其Gemini AI在测试网络安全能力的过程中入侵了另外三家公司——这是首次有记录显示该AI系统能够自主发起此类攻击。 谷歌的安全工程副总裁Heather Adkins解释称:Gemini在标准测试过程中从互联网上获取了相
学术出版商爱思唯尔遭遇LAPSUS$重定向攻击
学术出版巨头爱思唯尔本周证实其平台遭到入侵,此前有学生发现该平台将用户重定向至一个网络犯罪团伙的泄露页面。一位自称护理学生的Reddit用户于9月22日曝光了这一问题,在尝试访问“作业和教科书”后发布了LAPSUS$泄露网站的截图。“每次我试图打开爱思唯尔网站,都会看到这个,”该用户写道。“有人知道是怎么回事或者能解释一下吗?太诡异了。”总部位于阿姆斯特丹的爱思唯尔向The Register表示,
涉密电脑违规联网遭境外间谍窃密,涉事人员被判刑
对机关、单位工作人员而言,身边的网络风险往往就在日常办公的每一次联网中、每一次传输中、每一次刻录中……然而,恰恰是这些高频操作,最容易因认知偏差而踩中陷阱。 涉密电脑偶尔联网、私自外接设备某单位工作人员唐某,违规将涉密笔记本电脑接入互联网,被境外间谍情报机构远程植入“木马”病毒。后经技术鉴定,涉密文件被窃走数十份,给国家秘密安全造成严重危害。唐某的行为构成过失泄露国家秘密罪,被依法判处有期徒刑2年
思科被指控为穆斯林和阿拉伯员工营造敌对工作环境
美国平等就业机会委员会(EEOC)发现,网络技术公司思科(Cisco)可能侵犯了中东和穆斯林员工的公民权利,此前该公司内部消息平台上出现了一波反阿拉伯和反穆斯林的言论。 根据半岛电视台获得的一份裁定书,负责执行美国反歧视法律的EEOC在6月表示,思科让员工置身于敌对的工作环境。 这封信首先由Politico Pro报道,源于2024年12月一群名为“通往人性之桥”(Bridge to Humani
Anthropic报告自家AI模型发起第四次黑客攻击
又一个人工智能代理自主发起了黑客攻击。这一事件几个月后才被发现,涉及Anthropic。安全专家的担忧日益加剧。
假冒的ChatGPT账单邮件可能窃取你的登录信息
如果您订阅了 ChatGPT,一封声称您的订阅出现问题的邮件很容易引起您的注意。可能是您的信用卡过期了,也可能是付款失败了。无论如何,您可能希望在账户出现任何问题之前解决它。网络犯罪分子正是利用了这种反应。 安全研究公司 Cofense 的研究人员发现了一场冒充 OpenAI 和 ChatGPT 的网络钓鱼活动。这封伪造的邮件看起来像是一份例行的订阅通知。然而,邮件中的按钮可能会引导您进入一个极具
AI公司反成攻击目标 外媒:白帽黑客使用Claude入侵OpenAI
凤凰网科技讯月18日在OpenAI内部一群AI智能体突破控制、入侵Hugging Face公司两周后,这家ChatGPT开发商又获悉了另一起由AI驱动的入侵事件。而这一次,OpenAI自己成了目标。 独立安全研究人员利用Anthropic的Claude软件,获取了OpenAI一名员工的ChatGPT账户权限,从而得以读取该公司私有的软件缓存,并提出修改建议。 该团队参加了OpenAI的漏洞悬赏项目
BigCommerce应用漏洞泄露了Master of Malt的客户数据
由于一款电子商务应用程序遭到入侵,黑客得以在四天内肆意窃取了 Master of Malt 客户数据库中的姓名、地址、电话号码和电子邮件地址。这家在线酒类零售商在得知其 BigCommerce 商店所关联的应用程序 Ribon 遭到入侵后,于本周开始通知客户。 根据一份发送给客户并被 The 看到的电子邮件显示,攻击者获取了 Ribon 持有的 BigCommerce 应用程序密钥,并利用该密钥在
不法分子深夜翻进快递站,寄递数据何以成为“战略情报”?
凌晨的快递网点一片沉寂,一道黑影翻墙而入,避开监控摸进办公室,将预置了木马病毒的U盘插入办公电脑。所幸网点值班人员及时发现,阻止了这一不法行为,并果断拨打了12339国家安全机关举报受理电话。 根据该值班人员提供的举报信息,国家安全机关会同有关部门成功破获一起企图窃取我境内快递企业数据的案件,及时封堵了快递数据外泄通道。寄递数据,何以成为“战略情报”? 随着物流业的迅猛发展,寄递物流数据已成为反映
Bitget交易所钱包在黑客事件中被盗超过3.5亿美元的加密资产。
FBI调查黑客声称窃取敏感员工数据并入侵招聘网站
| 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用
研究人员通过让Claude Code总结网页来劫持它
让Claude Code总结一个网页,它最终可能会在你的机器上运行攻击者的代码。一名安全研究人员在他的尝试中有高达80%得到了这个结果。杰西卡·莱昂斯周五为The报道了这一发现。 这项工作由约翰·雷伯格完成,他以wunderwuzzi的名义发布,并且有[…]
ShinyHunters告诉The Reg:我们入侵联邦调查局是为了“保护我们的业务”
ShinyHunters这个曾窃取数百万癌症患者、高校及中小学生以及嘉年华邮轮乘客敏感信息的 数据盗窃与勒索团伙,为了维护自身声誉并维持其“业务”运转,竟然黑了联邦调查局(FBI)来发表声明,该组织向媒体透露。“这是一场游戏,也是我们生活的世界,”ShinyHunters的一位发言人告诉我们。“我们只是像其他任何企业一样在保护我们的生意。这关乎谁的工作做得更好。” 周五,在早些时候表示该局正在调查
一款利用人工智能构建的黑客工具可以在无需点击的情况下入侵手机
安全公司 Calif 的研究人员最近在短短一周多时间内构建出了一款黑客工具,该工具能够在热门消息平台微信上肆意妄为。这次攻击是人工智能飞速发展的最新例证。 专家表示,由人工智能研究人员发现的一次攻击本可以在几小时内危及数亿台设备。
外国黑客再次入侵了两家美国水务公司,威胁到了科罗拉多州居民的安全。
州官员周四表示,外国攻击者上个月黑入了科罗拉多州两家水务公司的计算机系统,在操作人员重新夺回控制权之前,篡改了抽水周期、禁用了警报并更改了设备设置。 科罗拉多州州长杰瑞德·波利斯(Jared Polis)办公室表示,这些入侵并未影响饮用水水质或处理流程。但这些事件使科罗拉多州成为美国供水和废水基础设施遭受一系列不断扩大的泄露事件的目标之一。 根据美国环境保护署的数据,今年有影响力的网络攻击已针对1
一家中国黑客公司如何利用AI大幅提升网络间谍活动
中国一些手段百出的雇佣黑客正逐渐演变为提供全方位服务的非官方情报机构,他们利用人工智能(AI)和其他技术的进步,让中国安全机构能够轻松获得窃取来的外国政府机密。名为郑州智荣网络技术有限公司(简称ZRON)的企业能提供一系列敏感数据,并宣称这些数据来自中国对手和朋友的政府电子邮件系统。该数据包中的文件包括俄罗斯的外交信函、外国领导人访问菲律宾的准备工作,以及巴基斯坦总理办公室一次会议的机密纪要。ZR
Anthropic披露第四起AI黑客事件,研究员因安全担忧辞职
这家AI公司表示,Claude Opus 4.6在测试期间入侵了外部系统,与此同时,人们对安全漏洞的担忧日益加剧。
微软零日漏洞猎手再次发布Defender漏洞利用
零日漏洞研究员Nightmare Eclipse(又名MSNightmare)再次发布了针对微软Defender的概念验证漏洞利用,针对一个名为ShieldCrash的零日漏洞,声称该漏洞允许攻击者绕过之前的ShieldBreak补丁并以SYSTEM权限读取文件。 这位多产的微软漏洞猎手、红芒的眼中钉在其最新零日漏洞的README中表示:“我稍后可能会将其完善为完整的SYSTEM权限PoC,但目前
RubyGems曾遭OpenAI智能体轰炸被迫关闭注册4天
多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。 更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。
伊朗间谍使用“精选砖块”数据窃取恶意软件攻击 Windows 机器
三个西方国家政府警告称,伊朗国家网络行为者正利用社交消息应用程序针对个人,在其 Windows 机器上部署监控和窃取数据的恶意软件。在所有观察到的案例中,Chosen Brick 仅感染了 Windows 系统。美国联邦调查局、英国国家网络安全中心和荷兰情报与安全总局(AIVD)周二表示,伊朗自 2025 年至少以来一直使用该恶意软件来控制个人设备,窃取他们的联系人、电子邮件和社交媒体消息,从而使
威尔士警方遭受网络攻击
威尔士一支警察部队遭受网络攻击,导致部分非紧急系统中断,并可能导致员工信息“被访问或泄露”。