字号 ·· | 护眼

搜索结果

「攻击者一直在利用 Zimbra 严重漏洞窃取电子邮件」共 100 条 · 第 3 页
纽约时报

F.B.I. 尴尬泄密事件加剧员工受害担忧(礼品文章)

在一份内部备忘录中,F.B.I. 表示认为黑客可能窃取了其所有员工的敏感信息。 一个犯罪黑客组织窃取了大量敏感个人数据,涉及可能数万名F.B.I. 前任和现任员工,这正成为最严重的政府敏感信息泄露事件之一,该局在不确定的最后期限临近之际匆忙保护其人员。 在该组织(名为ShinyHunters)透露从该机构招聘门户网站窃取了有关该局人员的私密细节并威胁在网上泄露近一周后,F.B.I. 调查人员仍在拼

09/29
政治报

社会安全号、出生日期在FBI招聘门户‘重大’黑客攻击中泄露

网络犯罪组织ShinyHunters上周声称对该入侵事件负责,同日FBI将其定性为重大事件。 FBI调查人员认定近期针对局内招聘门户的黑客攻击构成“重大”事件——这一结论增加了网络犯罪集团早先声称其窃取了“几乎所有”FBI员工敏感个人数据的可信度。 据POLITICO查阅的发送给议员的通知副本显示,该局于上周二(9月22日)做出该认定,并于周五(9月25日)通知国会。 FBI发言人Benjamin

09/29
半岛电视台

联邦调查局表示正在调查黑客入侵“非常敏感”数据的事件

美国联邦调查局表示,该机构正在调查其求职网站遭黑客组织入侵事件,该黑客组织声称已获取数千名员工的敏感数据。 联邦调查局在周三的一份声明中表示:“联邦调查局已经知悉一个网络犯罪团伙声称入侵了 fbijobs.gov 门户网站,并涉嫌对联邦调查局员工的个人身份信息造成影响。” “虽然入侵点尚未确定——无论是第三方还是联邦调查局的企业系统——但我们正在积极且大力地调查此事,并与支持 fbijobs.go

09/24
凤凰网科技

美国五角大楼DMDC遭黑客攻击:近300万人信息被泄露

IT之家 9 月 30 日消息,据 TomsHardware 今日报道,美国国防部(又称战争部)国防人力数据中心(DMDC)在 2025 年 10 月至 2026 年 7 月期间遭遇未授权用户访问。 美国国防部官员表示,此次事件涉及 276 万在世人员及 29.4 万已故人员的相关记录被泄露,泄露信息包括社会安全号码以及军事和文职人员的工作详情。该官员称,发现漏洞后 DMDC 立即修复,目前尚无证

09/30
cnbeta

Cohere CEO:AI模型正成为有史以来“最强大的网络武器”

AI公司Cohere CEO戈麦斯表示,AI 模型正成为有史以来“最强大的网络武器”,将网络安全的“前沿”推向新领域。艾丹·戈麦斯发出这一警告之际,人们越来越担心 AI 模型识别并利用安全漏洞的能力。此前发生了一起 OpenAI 模型获得 Hugging Face 访问权限的事件。随着越来越强大的模型展现出更强的自主能力,网络安全已成为更广泛 AI 安全辩论中的核心问题。 Cohere首席执行官艾

09/15
techcrunch

据报道,联邦调查局在黑客窃取特工个人数据后宣布发生“网络安全事件”

据报道,联邦调查局(FBI)已通知其特工和支持人员:他们的个人信息在最近一次针对该机构招聘门户网站的网络攻击中遭到泄露。这是FBI首次正式承认其特工的个人信息确实被黑客窃取。除了上周发布的一份声明外,FBI尚未公开承认此次数据泄露事件。在上周的声明中,FBI仅表示已知有黑客组织声称发动了此次攻击,但数据是否真的被窃取仍“尚未确定”。 据MS NOW记者肯·迪拉尼(Ken Dilanian)周末的报

09/28
cnbeta

欧盟网络安全局警告前沿AI大幅压缩漏洞利用窗口 防御体系遭遇重大压力

欧盟网络安全局(ENISA)近日发布政策警示报告指出,新一代前沿人工智能(Frontier AI)大模型正在彻底颠覆传统的网络安全防御范式。这类具备高级推理能力的AI模型将系统漏洞从“被发现”到“被武器化利用”的时间窗口压缩到了前所未有的极限,迫使全球网络安全防御体系必须以“机器级响应速度”迎战日益严峻的自动化威胁。 在传统的漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月的

09/15
亚洲新闻台

ShinyHunters黑客声称入侵了联邦调查局,FBI未立即置评

华盛顿,9月22日:名为“ShinyHunters”的黑客组织声称已入侵联邦调查局,并宣称窃取了数千名FBI员工的数据。周二,该局未回复多次寻求置评的消息。

09/23 全文见 techcrunch
theregister

ShinyHunters告诉The Reg:我们入侵联邦调查局是为了“保护我们的业务”

ShinyHunters这个曾窃取数百万癌症患者、高校及中小学生以及嘉年华邮轮乘客敏感信息的 数据盗窃与勒索团伙,为了维护自身声誉并维持其“业务”运转,竟然黑了联邦调查局(FBI)来发表声明,该组织向媒体透露。“这是一场游戏,也是我们生活的世界,”ShinyHunters的一位发言人告诉我们。“我们只是像其他任何企业一样在保护我们的生意。这关乎谁的工作做得更好。” 周五,在早些时候表示该局正在调查

09/26
阿纳多卢通讯社

四分之三的欧盟员工在工作中面临网络威胁:调查显示

根据欧盟委员会周三发布的欧洲晴雨表调查,欧盟四分之三的员工在工作中曾遇到可疑的电子邮件、消息或链接。 钓鱼攻击是最常被报告的工作场所网络威胁,39%的员工表示他们遇到了旨在窃取数据或获取未授权访问的欺诈性消息或网站。 钓鱼是一种网络攻击,犯罪分子冒充可信的人或组织,诱骗他人透露敏感信息或点击恶意链接。 18%的员工报告了窃取个人数据的尝试;密码相关威胁占16%,恶意软件攻击占17%,人工智能(AI

20小时前
theregister

微软零日漏洞猎手再次发布Defender漏洞利用

零日漏洞研究员Nightmare Eclipse(又名MSNightmare)再次发布了针对微软Defender的概念验证漏洞利用,针对一个名为ShieldCrash的零日漏洞,声称该漏洞允许攻击者绕过之前的ShieldBreak补丁并以SYSTEM权限读取文件。 这位多产的微软漏洞猎手、红芒的眼中钉在其最新零日漏洞的README中表示:“我稍后可能会将其完善为完整的SYSTEM权限PoC,但目前

09/10
英国广播公司

FBI遭黑客入侵起底 特工们的恐惧与愤怒

美国联邦调查局(FBI)一些现任及前任特工向BBC讲述,在一次似乎导致该机构全体员工个人资料外泄的黑客攻击后,他们所感受到的震惊、恐惧和愤怒。一名前FBI特工表示:“这对我们的卧底特工来说真的很糟糕。”他担心同事的安全。这名前网络调查员身处一个与现任特工的群组聊天中,群组成员担心他们的个人资料很快就会在网上任由罪犯及敌对国家支持的黑客取得。他表示,员工担心自己可能成为目标,或罪犯可能利用这些资料制

09/28
凤凰网

不法分子深夜翻进快递站,寄递数据何以成为“战略情报”?

凌晨的快递网点一片沉寂,一道黑影翻墙而入,避开监控摸进办公室,将预置了木马病毒的U盘插入办公电脑。所幸网点值班人员及时发现,阻止了这一不法行为,并果断拨打了12339国家安全机关举报受理电话。 根据该值班人员提供的举报信息,国家安全机关会同有关部门成功破获一起企图窃取我境内快递企业数据的案件,及时封堵了快递数据外泄通道。寄递数据,何以成为“战略情报”? 随着物流业的迅猛发展,寄递物流数据已成为反映

09/06
今日印度

欧洲将网络青年驱动的暴力极端主义视为新的安全威胁

09/08
techcrunch

黑客组织ShinyHunters声称入侵了联邦调查局,窃取了特工和申请人的数据

ShinyHunters:一个以大规模数据盗窃和勒索为名的网络犯罪组织该组织声称已经入侵了联邦调查局(FBI)的数据库,窃取了数千名FBI特工及求职者的个人信息。黑客们在他们的暗网泄密网站上发布了这一声明,TechCrunch对该网站进行了核实。他们表示自己窃取了“几乎所有FBI特工以及向FBI申请职位的个人的敏感信息”。 404 Media首先报道了这起数据泄露事件,他们收到了部分被窃取的FBI

09/22
加美财经

内部材料显示,一家中国黑客公司利用人工智能加速网络间谍活动

据《华尔街日报》报道,一些中国民营网络安全公司正在从单纯提供黑客服务,转向利用人工智能整理和分析窃取的数据,再将其包装成可以直接使用的情报产品,出售给中国大陆当局。 Photo by Mika Baumeister on Unsplash 《华尔街日报》查阅了一批据称来自郑州智荣网络科技有限公司的内部资料,包括员工聊天记录、公司演示文稿、内部记录以及疑似从外国政府系统取得的文件。 资料显示,这家公

09/16
晚祷新闻

ShinyHunters黑客声称入侵了联邦调查局,窃取了员工数据

黑客组织 ShinyHunters 宣称他们入侵了联邦调查局(FBI)的系统,并窃取了该机构员工的相关数据。本月早些时候,人工智能公司 Anthropic 表示他们发现了一些与 ShinyHunters 有关联的黑客,这些黑客试图滥用其提供的工具。 ShinyHunters 表示他们已经攻破了 FBI 的系统,并获取了该机构员工的信息,但他们尚未公布所窃取数据的详细内容。 这一声明的出现,正值 S

09/23
theregister

在安卓、Linux、macOS和Windows中发现了几十年前的文件安全漏洞

奥地利格拉茨理工大学的安全研究人员发现了 Android、Linux、macOS 和 Windows 文件通知系统实现中的缺陷,这些缺陷会泄露潜在的敏感系统信息。"我们在[这些操作系统]中发现了存在数十年的漏洞,它们都源于每个现代操作系统都自带的文件通知子系统,该子系统用于在文件发生变化时通知应用程序,"格拉茨理工大学博士生 Sudheendra Raghav Neela 在给《The》的电子邮件

09/25
罗塞塔简报

Citrix修复两个被积极利用的NetScaler关键远程代码执行漏洞

Citrix 修复了两个正在被积极利用的关键 NetScaler 零日 RCE 漏洞。 Citrix 已确认并修补了 NetScaler ADC 和 NetScaler Gateway 设备中的两个关键远程代码执行 (RCE) 漏洞,分别编号为 CVE-2026-88771 和 CVE-2026-88772。 这两个漏洞的严重性评分均为 9.5,且均作为零日漏洞被利用。 CVE-2026-8877

09/28
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
香港01

阿根廷15岁男孩用ChatGPT筹划校园袭击 FBI跨国通报成功阻止

阿根廷基尔梅斯一名15岁男孩曾多次使用 ChatGPT 谋划针对就读学校的袭击,最初计划2027年实施,后又试图将行动提前至本月,相关线索由美国驻阿根廷的联邦调查局 发现,并在8月15日向阿根廷执法部门发出警报,最终被及时阻止。 据《纽约邮报》9月12日报道,基尔梅斯检察官接报后向警察核发搜查令,突袭少年住所,查扣两部手机以及其用于伪装的面具,现场并未搜获枪支。目前,专业人员正鉴定电子设备内容,排

09/13
中央通讯社

Google资安报告示警 恶意攻击锁定AI供应链

(中央社记者台北9日电)Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。 AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于

09/09
风向旗参考快讯

加密交易所Bitget逾3.5亿美元资产遭窃

加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的

09/27 全文见 晚祷新闻
凤凰网科技

开发者借助OpenAI GPT-6 Astra,破译83年前德军无线电密文

IT之家 9 月 17 日消息,一名彭博社开发人员近日声称,他借助 OpenAI 的 GPT-6 Astra,成功破解了一条使用恩尼格玛(Enigma)密码机加密、超过 80 年未能破译的德国国防军无线电密文。这条 1941 年发送的 82 字符电报码来自一名德国士兵,内容是请求行军路线指示。 1941 年 7 月 10 日,一名德国士兵使用恩尼格玛密码机加密了一条简短的无线电消息。他在消息中报告

09/17
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…