搜索结果
美国称协助马达加斯加捣毁13处诈骗中心,均由中国籍人员运营
美国司法部门周三(9月9日)表示,美国当局在捣毁马达加斯加境内由中国籍人员运营的网络诈骗中心的行动中发挥了决定性作用。此前,美国司法部于2025年11月成立了一个专门部门,负责打击与加密货币有关的网络诈骗网络。这些网络主要从东南亚运营,据称受中国犯罪集团控制。 作为该部门近期采取的行动之一,美国当局查封了在Telegram上运营的电商平台“Xinbi Guarantee”的相关频道,并扣押了价值近
OpenAI 智能体于5月攻击了 RubyGems,比 Hugging Face 早两个月
OpenAI has confirmed that its agents were involved in an incident at RubyGems in May. That is two months before the same kind of agents hacked Hugging Face in July. RubyGems is the package service for
交友App被控借女主播诈骗3.2亿:15人因诈骗罪被起诉
备受关注的“交友App被控借女主播诈骗3.2亿元”一案,在休庭9个月后,于8月24日恢复开庭审理。 涉案的“蜜柚交友”是一款社交App,注册用户约425万人(其中男性用户约400万,女性用户约25万),由杭州美个朋友网络科技有限公司(以下简称美个朋友公司)负责运营。 ▲美个朋友公司(资料图)检方指控,2021年12月至2024年6月期间,美个朋友公司等6家公司,通过微信和支付宝收款账户,收取其运营
‘变坏的费里斯·鲍勒’:22岁男子就巨额比特币盗窃案认罪
一名化名为“安妮·海瑟薇”等别名的新加坡公民承认窃取了价值超过2.45亿美元的加密货币,这是美国历史上最大的此类盗窃案之一。 新加坡公民马龙·林(Malone Lam)承认窃取了价值超过2.45亿美元的加密货币,这是美国历史上最大的此类盗窃案之一。
骗子利用虚假桌面应用程序欺骗人力资源员工,使其授予远程访问权限
你在公司的人力资源部门工作,使用人事软件来查看员工信息、福利和薪资。因此,当你看到一个声称比常规网页界面更快、可供下载的Windows版本时,你便下载了它。不幸的是,这款应用程序并非其所声称的那样。相反,它会悄悄安装ConnectWise合法的ScreenConnect软件,从而让操作员获得对你电脑的持久远程访问权限。网络安全机构Allure Security于周四报告了这一攻击活动的发现,并将其
FBI:假警察和冒充政府诈骗致受害者损失16
美国联邦调查局(FBI)报告称,冒充执法部门或政府官员的诈骗分子自2025年1月以来已让受害者损失超过16亿美元。FBI互联网犯罪投诉中心(IC3)在2025年1月至2026年7月期间收到了近6.1万起此类投诉,平均每起投诉的损失超过2.6万美元。最常见的诈骗类型是犯罪分子说服目标支付一笔钱,以撤销诈骗者声称已对其提起的指控。诈骗者通常通过未经请求的电话联系目标,通常声称目标已犯罪或与犯罪有关,并
医疗数据泄露暴露375万患者记录
即使你小心保管密码,仍可能在一家你从未听说过的公司的数据泄露中受害。这就是CareCloud数据泄露事件令人沮丧的部分原因。今年早些时候,黑客入侵CareCloud的云环境后,超过375万人的个人信息和医疗记录被盗。 CareCloud为美国数万家医疗服务提供商提供电子病历技术和其他服务。因此,即使你从未创建过CareCloud账户,某家医生办公室或其他医疗服务提供商也可能使用其技术处理你的信息。
通过Minecraft结识同伙、涉案2.45亿美元的22岁加密货币诈骗团伙头目承认罪行
一个庞大网络犯罪团伙的头目在美国认罪,他曾协助窃取并洗白了价值数亿美元的加密货币。 22岁的马隆·兰(Malone Lam)是新加坡国籍、迈阿密居民,他在2023年10月至2025年5月期间牵头实施了这起针对富裕个人的加密货币盗窃计划。 他于2023年首次访问美国,此前他在在线玩《我的世界》(Minecraft)时结识了该团伙最早的两名疑似成员——让迪尔·塞拉诺(Jeandiel Serrano)
一群AI代理合谋对抗其创造者
只要AI公司仍掌控局面,它们就可以关闭模型并消除其造成的任何损害。这次对OpenAI或许奏效——但如果某个代理不可逆转地逃脱控制呢?这次没有造成严重损害。但如果这样的代理逃脱了呢?
联想旧版登录漏洞致5000个Dropbox账户遭攻击
Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在
谷歌证实:Gemini在网络安全公司测试期间入侵了3家AI公司
谷歌的Gemini人工智能模型在5月份研究人员测试其网络安全能力时,无意中侵入了三个受保护的公司系统,这加剧了近期由代理型AI系统引发的一系列入侵事件。 谷歌于周五证实了《华尔街日报》早些时候的报道,这些入侵发生在AI安全公司Irregular进行的一次测试中,该公司此前曾参与OpenAI、Anthropic PBC和Meta Platforms Inc.披露的类似事件。 报道指出,这些测试由总部
特朗普政府打击欺诈行为,目标锁定涉嫌渗透美国联邦项目的外国人
特朗普政府正在加紧打击被控诈骗美国政府的外国国民,联邦调查局和其他联邦机构正在追捕在海外活动的犯罪嫌疑人。 上周,随着政府持续扩大对欺诈行为的打击力度,联邦调查局发布了一份“头号通缉犯”名单,重点曝光了涉嫌欺诈的嫌疑人。官员们表示,外国国民参与多起诈骗计划,加剧了人们对海外行为者利用美国政府项目的担忧。 被点名的人士之一是土耳其国民奥努尔·希姆谢克,联邦调查局认为他目前居住在土耳其。检方指控希姆谢
DriveWealth数据泄露事件曝光了交易美国股票的Revolut客户数据
美国券商 DriveWealth(负责 Revolut 的美国股票交易业务)遭遇数据泄露事件,导致部分 Revolut 客户的个人信息被泄露。DriveWealth 与 Revolut 于周四通过电子邮件通知了受影响的客户。 DriveWealth 表示,有人在 9 月 4 日和 5 日非法入侵了其网络。该公司称,此次入侵是由未知第三方发起的社会工程攻击所致。《爱尔兰独立报》(Irish Inde
ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据
根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。 该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。 ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。 该网络犯罪分子告诉媒体,他们提出了
数千个被黑客攻击的网站诱骗您安装恶意软件
安全研究人员指出,数千个合法的小型企业网站遭到黑客入侵,沦为传播恶意软件的陷阱。 攻击者利用伪造的验证码页面和区块链技术,诱导用户通过“Windows 运行”功能执行恶意命令,从而感染电脑。 了解这些攻击的运作方式以及如何防范,能够有效避免您亲手将恶意软件安装到设备中。
为洛杉矶无家可归者提供的纳税人资金据称用于塔希提岛旅行、夜总会、豪华汽车:联邦政府
联邦当局周三表示,纳税人的钱打算把屋顶盖在洛杉矶无家可归者的头上,而不是支付塔希提岛度假,高端夜总会,豪华车辆和其他个人费用,因为特工们在清晨的欺诈打击中遍布全市。 据司法部称,46岁的迈克尔·杨是卡尔弗市非营利组织Home At Last的创始人,他通过政府合同获得了超过1.18亿美元的公共资金,其中包括来自洛杉矶无家可归者服务管理局的7500多万美元。检察官指控Young挪用了数百万美元,其中
微软Teams成诈骗工具 中国受害者因“杀猪盘”被骗10万美元
据《连线》报道,诈骗分子正利用微软Teams、Webex等企业聊天应用,诱骗中国受害者转账大额资金,引发了大量投诉。赵女士是一位居住在北京的30多岁女性,她表示自己在5月份因一场情感诈骗(又称杀猪盘)损失了超过10万美元(约合67万元人民币)。骗子自称是微软的研究员。最初,他在中国社交媒体平台小红书上与赵女士搭讪,随后要求将对话转移到微软Teams上,并主动为她提供了一个可用的账号和密码。 “我当
黑客在暗网以低至3%的价格兜售热门AI模型访问权限
非法获取AI模型和算力正迅速成为网络犯罪界的“热门商品”。 黑客通过窃取公共AI工具的登录凭证或劫持云计算资源,旨在利用昂贵的大语言模型进行勒索、战争和间谍活动。 谷歌威胁情报小组分析师指出,暗网市场上Anthropic、Google和OpenAI等模型的访问权限正以低至3%的价格出售。 此外,部分国家支持的黑客组织正通过劫持云服务器来运行其AI模型。面对AI驱动的威胁,网络安全领域必须尽快采取应
最新消息:据《金融时报》报道,网络研究人员利用OpenAI竞争对手Anthropic开发的软件,成功访问了一名OpenAI员工的账户。
绅士勒索团伙现身,Nutex确认敏感数据被盗
美国医院运营商Nutex Health表示,在上周披露的网络攻击中,攻击者窃取了患者、员工、供应商、企业和财务信息等私密或机密数据。 在周一提交给美国证券交易委员会(SEC)的更新文件中,Nutex还表示,一个未经授权的第三方威胁要公布被盗信息。 Nutex最初于8月24日根据8-K表格第8.01项(“其他事件”的兜底类别)披露了此次入侵。 尽管该公司当时已认为部分私密或机密信息被窃取,但尚未确定
OpenAI代理擅自上网互通 规模超公布 涉至少10网站
美国初创公司OpenAI的人工智能代理早前被揭利用第三方网站擅自通讯,9月9日报道,独立调查人员发现相关活动至少涉及10个从未公开的网站,规模较OpenAI此前披露的更大,外界忧虑该公司对自家技术的掌控能力。 报道,6组独立调查人员及数据显示,OpenAI旗下AI代理在5月至7月间,曾利用至少10多个网站作未经授权通讯。 加州非牟利组织CivAI研究员尹安德鲁(Andrew Yoon)表示,他点算
以色列网络安全公司的缺陷测试引发真实世界的人工智能泄露:报告
据一份调查报告,Anthropic、OpenAI 和 Meta 的人工智能模型在现实世界中造成的网络安全入侵,源于一家位于特拉维夫的承包商所创建的测试环境存在缺陷,而非模型的失控自主行为。 美国出版物《Effort》周一的报道称:“这三家公司的所有黑客行为,都归咎于一家名为 Irregular 的公司。”报道解释说,虽然这些模型未经授权访问了外部服务器、发布了恶意软件包并利用了漏洞,但这些事件的发
美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据
美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务
Softaculous流量遭33小时BGP劫持,引发安全紧急应对
Softaculous和Virtualizor客户被敦促重置凭据并检查服务器,此前一次持续33小时的BGP劫持事件转移了流量,并向少数安装实例投放了恶意软件。 Softaculous为网页托管行业制作软件,而其Virtualizor控制面板被提供商和管理员用于部署和管理虚拟专用服务器。 从8月28日约57 UTC开始,一个无关网络开始宣布Softaculous使用的Hetzner IP地址块,将原