1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「台湾中科院采购网遭黑客入侵 重发逾200封过期通知」共 33 条 · 第 1 页
联合早报

台湾中科院采购网遭黑客入侵 重发逾200封过期通知

负责武器研发的台湾中山科学研究院采购网遭黑客入侵,向厂商重复发送200多封过期采购通知。中科院起初将事件归因于人工智能(AI)安全测试,随后承认系统内一个隐蔽的排程管理界面被破解。 综合台湾公视新闻网和《联合报》报道,中科院采购网系统8月28日凌晨向厂商大量发送采购通知。中科院起初称,这是自主研发的“AI网络安全侦测代理人”在测试时越权操作所致,但调查局倾向认为事件涉及黑客。 国民党立委王鸿薇日前

09/06
techcrunch

Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者

硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会

09/11
theregister

联想旧版登录漏洞致5000个Dropbox账户遭攻击

Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在

09/02
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
theregister

Trezor 和 BitBox 用户成为电子报钓鱼攻击的目标

加密货币硬件钱包制造商 Trezor 表示,其用于发送电子报的第三方电子邮件服务提供商遭到攻击,客户目前正在收到钓鱼信息。 好消息是,这些电子邮件很容易识别,它们采用广撒网式的攻击,而不是利用客户特定数据的高度针对性攻击。 所有已知的诈骗邮件标题均为“关键安全 STM32 熵漏洞”,正文解释称约四分之一的 Trezor 设备受“硬件出厂缺陷”影响,要求收件人分享钱包备份。 Trezor 警告称切勿

09/10
theregister

SonicWall的SMA1000设备再次遭受主动攻击

SonicWall表示,攻击者正在积极利用两个连环零日漏洞来接管Secure Mobile Access(SMA)系列1000设备。 SMA1000网关面向中大型企业,用于保护远程访问和VPN连接。因此,入侵这些设备可为攻击者提供进入企业网络的有价值途径。SonicWall建议立即应用热修复程序,且没有变通方案。 第一个零日漏洞CVE-2026-83548是一个预认证服务器端请求伪造(SSRF)漏

09/03
techcrunch

身份验证巨头 IDScan 确认发生数据泄露,超过 1.5 亿张驾照被盗

身份验证服务商 IDScan 确认其系统中发生了涉及驾照被盗的数据泄露事件。此前有报道称,这家身份证件核查机构遭遇了长达一年的黑客攻击。 该公司在网站发布的公告中表示,黑客从其云端盗取了驾照;被盗信息包括个人的全名、驾照号码,以及护照等其他政府签发证件的身份识别号。 这家总部位于路易斯安那州的公司被娱乐场所、大麻药房等企业客户广泛用于检查和核实客户的身份证明文件。该公告是该公司首次承认遭到黑客攻击

09/10
theregister

医疗网络攻击波及心脏起搏器及数百万患者记录

两家大型医疗企业波士顿科学公司和麦克森公司周末分别披露了网络攻击的更多细节,这些攻击分别扰乱了全球运营并导致患者数据被盗。 医疗设备制造商波士顿科学公司上周其IT系统遭到不明入侵者攻击,该公司表示网络攻击仍在进行中。 该公司还指出,在8月25日入侵事件后植入的心脏起搏器和其他心脏设备无法按预期提供远程监控和数据传输。 该公司在周五晚间的更新中表示:“新的远程监控通讯器无法激活,因此在通讯器能够激活

09/01
彭博社

日本数字厅服务器遭未授权访问

日本数字厅表示,其服务器遭到未授权访问,约24.6万人的个人数据可能已泄露。 该机构在周五的一份声明中称,6月下旬,他们检测到其政府解决方案服务网络上使用一个维护账户访问了大量文件。随后的调查发现,有人利用虚拟专用网络中的漏洞,可能窃取了使用该系统的公务员及其他人员的信息。 可能泄露的数据包括姓名、电子邮件地址和电话号码,该机构表示,并补充说尚未确认与此次事件相关的任何滥用行为。 此次事件发生之际

09/11
路透社

肿瘤公司Novocure称网络攻击泄露美国患者记录

肿瘤公司Novocure周二表示,8月中旬发生的一起网络安全事件涉及未经授权访问某些信息系统,导致超过1400名美国患者的内部记录泄露。

09/01
加拿大广播公司

“他们掌握了什么?”客户对Eastlink数据泄露事件作出反应

电信提供商Eastlink警告客户可能发生数据泄露,但认为信用卡或银行信息未被暴露。 该公司在七个省份和百慕大运营,于周五下午5点前向受影响的客户发送了电子邮件。 Eastlink表示,账户可能在周三晚间至周四凌晨之间遭到入侵。泄露的信息可能包括客户姓名、联系方式、账号和PIN码。目前尚不清楚有多少人受到影响。 哈利法克斯的Caitlyn Horne于2023年终止了与Eastlink的互联网服务

08/29
明镜周刊

柏林网络攻击:黑客再次发布数据包

黑客再次将内部数据发布到网上,其中显然包括访问凭证。柏林参议院加强了安全措施。这对建筑管理部门意味着限制。

09/07
海峡时报

乌克兰部委称俄罗斯袭击导致基辅10万户家庭网络服务中断

基辅,9月23日——乌克兰数字部表示,周三俄罗斯的无人机袭击导致首都基辅及周边地区约10万户家庭的网络服务中断。 该部在Telegram应用上发表声明称,袭击从上午持续到下午早些时候,长达数小时,专家正在评估损失并进行维修。 俄罗斯国防部在Telegram上发帖称,其部队对多个数据中心以及物流和仓库地点发动了打击,并称这些设施被用于乌克兰军队的利益。 该部指出,在基辅击中了两个中心,在黑海港口敖德

09/24
thenextweb

美国司法部两天后改写自己的黑客事件声明

美国司法部悄悄改写了一份新闻稿,该稿原本称中国黑客已入侵参议院、美联储、美国国家航空航天局及其他六个联邦机构。 修订后的版本称这些机构是攻击目标,且据报仅有部分机构实际遭到入侵。原文发布于[…]

08/31
南华早报

疑似网络攻击致团购应用33,054名客户数据面临风险

电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网

09/01
亚洲新闻台

Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道

9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边

09/19
𝕏 @spectatorindex

Bitget交易所钱包在黑客事件中被盗超过3.5亿美元的加密资产。

09/25 全文见 彭博社
联合早报

台湾检方搜查欣兴电子 涉嫌将大陆制产品标为台湾制造

台湾检方搜查印刷电路板制造巨头欣兴电子的办公室,怀疑该公司将部分在中国大陆生产的产品虚假标为台湾制造。 综合、台湾《联合报》报道,台湾桃园地检署于星期五(8月28日)大动作搜查了全球印刷电路板(PCB)与IC载板巨头欣兴电子的桃园龟山总公司及中坜合江厂,并约谈涉案14人及四名证人。 检方连夜复讯后,PCB事业处总经理王佰伟1500万元(新台币,60万3900新元)、副总吴国宾1200万元交保。 检

08/29
法国国际广播电台

休达移民危机:摩洛哥遭骇客袭击

位于马格里布地区的北非国家摩洛哥王国(le Maroc)遭遇网络袭击,这是本台法广非洲组(RFI Afrique)2026年08月27日星期四上网的法文消息之一。骇客(或黑客)组织于本周早些时候宣称,已对外公开摩洛哥数万名干员的数据,作为休达(Ceuta)移民危机后,献给欧洲的一份礼物。有摩洛哥前干员认为,部分泄密数据是真实的。 本台法广组(RFI Afrique)今天2026年08月27日星期四

08/28
亚洲新闻台

谷歌称ShinyHunters黑客组织扩大了对Oracle PeopleSoft的攻击

9月25日:谷歌网络安全部门周五表示,黑客组织ShinyHunters在绕过夏季攻击后部署的防御措施后,已重新对Oracle PeopleSoft软件中的安全漏洞进行“大规模利用”。 Mandiant在一份威胁情报报告中发布了这一公告,该报告发布几天前,ShinyHunters声称其已窃取FBI人员数据,并对多起重大数据泄露事件负责。 这种不断演变的攻击性质可能会让依赖PeopleSoft进行人力

20小时前
南华早报

议员称苹果公司应对香港iPhone信用卡诈骗案承担责任

一名香港立法会议员表示,苹果公司最终应为香港发生的700多起未经授权的信用卡交易承担责任,并估计实际损失不会太大。 选举委员会界别立法会议员吴杰庄周一在电台节目上形容这起事件“罕见”,因为受害者众多,且涉及由苹果这样的大公司运营的平台。 周末期间,许多香港社交媒体用户报告称,在苹果于周六开启预购的全新iPhone 18 Pro系列订单中,出现了未经授权的信用卡交易。这些信用卡由不同的银行发行。 警

09/14
联合早报

iPhone香港预售疑似未开双重认证 大量信用卡被盗刷

苹果公司最新手机开启预售后,大量香港用户出现信用卡盗刷情况。香港警方获超过700人报案,涉及金额约1470万元(港元,237万9600新元)。 据《星岛日报》报道,苹果最新手机iPhone 18 Pro及iPhone 18 Pro Max于上周六(9月12日)晚上8时开放预购,后接连有人发现其被信用卡盗刷,用于在苹果香港官网购买新iPhone。 香港警方表示,警方电子报案中心接获逾700人相关报案

09/14
印度斯坦时报

谷歌证实:Gemini在网络安全公司测试期间入侵了3家AI公司

谷歌的Gemini人工智能模型在5月份研究人员测试其网络安全能力时,无意中侵入了三个受保护的公司系统,这加剧了近期由代理型AI系统引发的一系列入侵事件。 谷歌于周五证实了《华尔街日报》早些时候的报道,这些入侵发生在AI安全公司Irregular进行的一次测试中,该公司此前曾参与OpenAI、Anthropic PBC和Meta Platforms Inc.披露的类似事件。 报道指出,这些测试由总部

09/19
福克斯新闻网

外国黑客再次入侵了两家美国水务公司,威胁到了科罗拉多州居民的安全。

州官员周四表示,外国攻击者上个月黑入了科罗拉多州两家水务公司的计算机系统,在操作人员重新夺回控制权之前,篡改了抽水周期、禁用了警报并更改了设备设置。 科罗拉多州州长杰瑞德·波利斯(Jared Polis)办公室表示,这些入侵并未影响饮用水水质或处理流程。但这些事件使科罗拉多州成为美国供水和废水基础设施遭受一系列不断扩大的泄露事件的目标之一。 根据美国环境保护署的数据,今年有影响力的网络攻击已针对1

09/19
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…