搜索结果
朝鲜IT人以假身份获纽公司远程工作 被揭后威胁泄露敏感资讯
今年7月,美国及其10个亚洲和欧洲盟友警告各企业不要雇佣朝鲜IT从业者。(路透社档案照) (惠灵顿24日法新电)纽西兰国家网络安全中心周四表示,一名朝鲜资讯工艺(IT)从业者利用虚假身份取得一家纽西兰公司的远程工作机会,并在身份暴露后威胁要泄露敏感资讯。 该中心表示,这名IT承包商为一家大型纽西兰企业进行远程工作,而日子一久,该公司开始对他的真实身份产生“怀疑”。 该中心的报告称:“调查确认该
OpenAI 智能体于5月攻击了 RubyGems,比 Hugging Face 早两个月
OpenAI has confirmed that its agents were involved in an incident at RubyGems in May. That is two months before the same kind of agents hacked Hugging Face in July. RubyGems is the package service for
AI丨Anthropic点名阿里等科企涉未授权使用Claude
人工智能(AI)初创Anthropic点名阿里巴巴( 09988 01810 )、月之暗面及DeepSeek,涉及未经授权下模型蒸馏(unauthorized distillation),使用其Claude训练模型。 Anthropic调查报告指,其人工智能系统在2025年12月至2026年8月期间,发现被滥用情况。其中一些数据涉及敏感讯息,包括来自个人用户、大型跨国公司和国家关联机构等。 阿里涉
对戴菲德-波伊斯警察局的网络攻击可能已“泄露”员工信息
据米里亚姆·巴克报道:威尔士警方遭遇了一次网络攻击,可能导致部分员工信息被非法访问或泄露。 迪菲德-波伊斯警方表示,此次黑客攻击确实对部分非紧急系统造成了干扰,但据信并未涉及任何公众的个人数据。 警方称该事件于9月14日被发现,目前正在进行调查。相关信息已上报给信息专员办公室(ICO)。 迪菲德-波伊斯警方强调其日常运作并未受到影响,对紧急事件的响应能力也未受到任何影响。虽然攻击发生后在线服务和电
莫斯科遭到超过1000架乌克兰无人机袭击
您依赖半岛电视台获取真相与透明度。我们及我们的1025家合作伙伴在您的设备上存储和访问个人数据,如浏览数据或唯一标识符。选择“全部允许”将启用跟踪技术,以支持我们及合作伙伴处理数据的目的。选择“全部拒绝”或撤回同意将禁用这些技术。如果禁用跟踪器,您看到的部分内容和广告可能不那么相关。您可以通过点击网页底部的“管理偏好”链接随时重新调出此菜单以更改选择或撤回同意。您的选择将在我们的网站内生效。详情请
X表示,在X Money推出后,攻击者正针对用户账户
X正在调查一波未经请求的密码重置电子邮件,它认为这可能与其新支付服务的推出有关。
英国空管系统故障排除网络攻击 政府下令1周内提交调查报告
英国国家空中交通管制局(NATS)9月8日再爆技术故障,两日内累计近2000架次航班受影响,大量旅客滞留、航企损失惨重。英国首相贝安德(Andy Burnham)的发言人表示,对NATS行政总裁罗尔夫(Martin Rolfe)有信心,但要求他一周内提交调查报告。目前。官方已排除网络攻击可能,认定本次故障为飞行数据系统问题。 据报道,虽然故障已修复,但此事已导致周二有约三成航班停飞,周三仍有5%航
OpenAI失控智能体5月就已劫持Hugging Face用户账户
OpenAI失控AI智能体的违规活动轨迹,远比外界此前了解的更早、更长。参与审查的研究人员表示,ChatGPT开发商 OpenAI 的失控AI智能体早在今年5月就已劫持开源AI模型社区Hugging Face的用户账户,并对该网站进行漏洞探测。这比7月Hugging Face遭入侵、引发全球关注的事件早了近两个月。 OpenAI在上月的公开事故报告中,曾披露智能体窃取一名 Hugging Face
朝鲜黑客在包括日本在内的100个国家实施加密货币盗窃
日本国家警察厅表示,这起网络攻击的背后是一个朝鲜黑客组织。该攻击波及100多个国家(包括日本),导致约17亿日元的加密货币被盗。 根据周五发布的一份警告文件,这个名为“WaterPlum”的朝鲜黑客组织在去年12月至今年7月期间感染了超过3万台设备,窃取了约7000个加密货币账户的登录凭证。这份由来自四个国家的七个机构(包括日本国家警察厅和美国联邦调查局)联合发布的文件,是根据“公开溯源”机制发布
强风暴袭击美国东北部,导致电力和交通中断
您信赖半岛电视台为您提供真相与透明度。我们及我们的1029个合作伙伴会在您的设备上存储和访问个人数据,例如浏览数据或唯一标识符。选择“全部允许”将启用跟踪技术,以支持我们及合作伙伴为提供服务而处理数据的目的。选择“全部拒绝”或撤回您的同意将禁用这些技术。如果禁用跟踪器,您看到的部分内容和广告可能与您的相关性较低。您可以随时点击网页底部的“管理偏好”链接,重新打开此菜单以更改您的选择或撤回同意。您的
印度警方将就50万个与炸弹恶作
新德里,9月15日:一名警官周二表示,印度警方在捣毁一个建立并管理超过50万个虚假Gmail账户、用于向政府办公室发送虚假炸弹威胁的犯罪网络后,将就安全防护不足的问题质询谷歌。 印度是谷歌用户规模最大的市场之一。在当局发现犯罪分子屡屡滥用其网络开发平台Firebase进行金融诈骗后,这家美国科技巨头已受到审查。 印度西部古吉拉特邦警方本周捣毁了一个电子邮件网络,他们称该网络发送“跨邦”炸弹威胁,并
ShinyHunters声称劫持了Cl0p的暗网泄露网站
9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny
Softaculous流量遭33小时BGP劫持,引发安全紧急应对
Softaculous和Virtualizor客户被敦促重置凭据并检查服务器,此前一次持续33小时的BGP劫持事件转移了流量,并向少数安装实例投放了恶意软件。 Softaculous为网页托管行业制作软件,而其Virtualizor控制面板被提供商和管理员用于部署和管理虚拟专用服务器。 从8月28日约57 UTC开始,一个无关网络开始宣布Softaculous使用的Hetzner IP地址块,将原
英国警方逮捕两名EvilTokens嫌疑人,微软查封50个钓鱼工具包网站
由微软牵头的一个执法部门和私营科技公司联盟已捣毁网络钓鱼服务EvilTokens,逮捕了疑似网站管理员,关闭了50多个网站,并通知了邮箱账户被入侵的受害者。EvilTokens是微软臭名昭著的设备代码钓鱼工具包,于2月出现,在推出后的几个月内,就被犯罪分子用来入侵全球超过1万个组织的1.2万个电子邮箱。与其他类似的钓鱼订阅服务一样,EvilTokens以服务形式出售,允许买家绕过多重身份验证(MF
孟加拉国在吉大港网络诈骗突袭行动中拘留63名外国人
可定制的AI模型如何助长黑客进行网络犯罪
一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个
NDIS 数据可能作为打击欺诈努力的一部分最终进入了 Palantir 的分析平台
据《卫报》澳大利亚版披露,能够访问澳大利亚国家残疾保险局(NDIA)数据的澳大利亚刑事情报委员会(ACIC)曾将 Palantir 作为多机构欺诈工作组的一部分来使用,这可能导致国家残疾保险计划(NDIS)参与者的个人信息最终落入争议软件公司 Palantir 的分析平台手中。 自今年 5 月以来,由于 Palantir 在一份被英国议员形容为“超级恶棍的胡言乱语”的宣言中暗示某些文化劣于其他文化
警方与CrowdStrike通过投毒网络并引入沉洞技术瓦解Sality僵尸网络
国际执法机构与CrowdStrike和Shadowserver基金会合作,瓦解了Sality——一个运行了23年的点对点僵尸网络,该网络曾向全球超过15000台机器传播恶意软件。 该僵尸网络自2003年以来一直运作,向受害者分发各种类型的恶意代码,涵盖凭证窃取、垃圾邮件分发、代理服务、网络利用和分布式拒绝服务(DDoS)攻击。 在过去八年中,Sality的主要载荷是EggJagger,一种监控剪贴
加沙城一栋多层建筑倒塌,至少20人死亡
您信赖半岛电视台提供真相与透明。我们及我们的1022个合作伙伴会在您的设备上存储和访问个人数据,例如浏览数据或唯一标识符。选择“全部允许”将启用跟踪技术,以支持“我们及我们的合作伙伴处理数据以提供”下列出的目的。选择“全部拒绝”或撤回您的同意将禁用这些技术。如果跟踪器被禁用,您看到的某些内容和广告可能与您不太相关。您可以随时点击网页底部的“管理偏好设置”链接重新打开此菜单,以更改您的选择或撤回同意
联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问
近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验
BigCommerce应用漏洞泄露了Master of Malt的客户数据
由于一款电子商务应用程序遭到入侵,黑客得以在四天内肆意窃取了 Master of Malt 客户数据库中的姓名、地址、电话号码和电子邮件地址。这家在线酒类零售商在得知其 BigCommerce 商店所关联的应用程序 Ribon 遭到入侵后,于本周开始通知客户。 根据一份发送给客户并被 The 看到的电子邮件显示,攻击者获取了 Ribon 持有的 BigCommerce 应用程序密钥,并利用该密钥在
“毫秒级”软件错误导致空中交通瘫痪,数千架航班停飞
一项调查发现,导致数千架航班停飞的空中交通中断并非由“军事行动”造成,而是由一个在毫秒间发生的软件问题引发。 英国主要空中交通服务提供商NATS表示,该软件错误在航班数据被处理时几乎瞬间发生。 英国国家空中交通服务局表示,调查已排除敌对行为者实施网络攻击或蓄意破坏的可能性。 NATS首席执行官马丁·罗尔夫表示:“这是我们飞行数据系统特定部分的一个软件问题,我们已将其追溯至一小段编码。 “该问题已查
微软Teams成诈骗工具 中国受害者因“杀猪盘”被骗10万美元
据《连线》报道,诈骗分子正利用微软Teams、Webex等企业聊天应用,诱骗中国受害者转账大额资金,引发了大量投诉。赵女士是一位居住在北京的30多岁女性,她表示自己在5月份因一场情感诈骗(又称杀猪盘)损失了超过10万美元(约合67万元人民币)。骗子自称是微软的研究员。最初,他在中国社交媒体平台小红书上与赵女士搭讪,随后要求将对话转移到微软Teams上,并主动为她提供了一个可用的账号和密码。 “我当
您的汽车正在出售您的数据
这是《退一步》,一份每周通讯,深入剖析科技界的一个重要故事。欲了解更多关于汽车、数据隐私和自动驾驶汽车的内容,请关注安德鲁·J·霍金斯。《退一步》于美国东部时间早上8点送达我们订户的收件箱。在此处订阅《退一步》。 事情起因于今年早些时候,联邦贸易委员会对通用汽车实施了一项前所未有的处罚——五年内禁止向消费者报告机构和第三方数据经纪商出售客户数据。 多年来,通用汽车一直在收集客户的各种数据——比如他