字号 ·· | 护眼

搜索结果

「有人试图接管我的账户——他指望我最终会犯错。这就是Facebook攻击的样子」共 98 条 · 第 1 页
商业内幕

有人试图接管我的账户——他指望我最终会犯错。这就是Facebook攻击的样子

我曾以为两步验证足以保护社交媒体账户。周六凌晨五点,我意识到黑客有办法对付它。我的手机不断收到来自乌兹别克斯坦、智利、尼加拉瓜、肯尼亚等地的登录尝试通知。每次Facebook都会问是不是我。问题在于,这正是当今黑客使用的一种方法——他们不必破解安全措施,而是等待我们自己犯错。 周六凌晨5点多,手机反复震动把我从睡梦中惊醒。这么早的时候通常不会有什么好事。 智能手机屏幕上开始一条接一条地出现关于尝试

09/11
英国广播公司

FBI遭黑客入侵起底 特工们的恐惧与愤怒

美国联邦调查局(FBI)一些现任及前任特工向BBC讲述,在一次似乎导致该机构全体员工个人资料外泄的黑客攻击后,他们所感受到的震惊、恐惧和愤怒。一名前FBI特工表示:“这对我们的卧底特工来说真的很糟糕。”他担心同事的安全。这名前网络调查员身处一个与现任特工的群组聊天中,群组成员担心他们的个人资料很快就会在网上任由罪犯及敌对国家支持的黑客取得。他表示,员工担心自己可能成为目标,或罪犯可能利用这些资料制

09/28
cnbeta

新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延

多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi

09/15
techcrunch

X表示,在X Money推出后,攻击者正针对用户账户

X正在调查一波未经请求的密码重置电子邮件,它认为这可能与其新支付服务的推出有关。

09/02
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
卫报

报告发现,社交平台和警方未能保护遭受网络虐待的女性

当简*得知自己的私密照片未经同意就被发布在某个网站上时,她以为警方会帮助她。然而,她却被警告说,去调查自己的照片在何处被分享,可能会让她面临触犯法律的风险。 在她拿到一份关于网络安全的传单,被告知去找科技公司寻求帮助——但不要对他们抱太大期望——之后,案件就被结案了。 “那名警官不分昼夜地给我们打电话,处理案件的方式冷漠无情、指责受害者,而且完全不当,还带有厌女色彩,”她回忆道。 简的Facebo

09/22
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
福克斯新闻网

诈骗分子正购买谷歌广告窃取银行登录信息

你需要检查你的银行账户,所以你打开谷歌,输入你的银行名称并点击看起来正确的第一个结果。我们中的大多数人都做过这样的事情,毫无疑问。 现在,联邦调查人员表示,犯罪分子将这种日常习惯变成了盗取银行并清空账户的方法。美国司法部于9月8日宣布,一名俄罗斯网页开发人员,该人被指涉嫌帮助经营一个庞大的银行账户接管行动已被引渡到美国。检察官表示,该团伙购买了付费搜索引擎链接,将银行客户引导至虚假页面。受害者随后

09/21
𝕏 @fxtrader

【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。

微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/

09/14 全文见
耶路撒冷邮报

数十万X用户遭网络攻击,美国司法部正在调查

布兰奇在X上的一份声明中表示,“老练的网络犯罪分子”试图发动攻击,但该平台成功阻止了这次攻击。

09/03
星洲日报

英美荷联手揭露伊朗间谍软件 目标锁定异议人士

(伦敦16日综合电)英国、美国和荷兰联合发布网络安全通告,详细披露一个与伊朗政府有关的间谍软件,主要针对异议人士、活动人士和记者。 报道,英国国家网络安全中心(NCSC)周二指出,与伊朗政府有关联的网络攻击者利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼(spear-phishing)”攻击,窃取电邮、个人信息及其他机密资料。 “这项

09/16
中央通讯社

美国安全研究机构揭露微信重大漏洞 美中网路安全合作受关注

(中央社台北14日电)美国安全研究机构近日公开一项针对中国微信的实验性攻击演示。研究显示,攻击者只要拨打微信用户的语音电话,对方即使没有接听、没有点击任何连结、没有输入密码或验证码,在电话响铃期间,微信帐号就可能被劫持。 截至今年6月底,微信和WeChat(微信海外版)的月活跃帐户共约14.39亿户。微信在中国已融入民众日常通讯、政府服务及电子支付,因此这项漏洞引起关注。 新浪网11日报导,美国安

09/14
德国之声

联合国儿童基金会:五分之一的青少年遭受网络性虐待

互联网对于无人看管的儿童和年轻人来说并非安全之地——如今这已是常识。 社交媒体平台擅长调整算法,以确保任何年龄的用户都留在其网站上。为此,它们常常传播对年轻人来说可能危险且令人不安的内容。 在美国,同时拥有Instagram和Facebook的Meta公司最近选择庭外和解一起诉讼。美国多个州曾声称这两个平台伤害了儿童。 Meta同意向相关州支付高达171亿美元(147亿欧元),并将青少年每天访问其

09/03
axios新闻网

AI即将带来的黑客威胁就潜伏在眼前

安全专家表示,一场前所未有的、由AI驱动、人类实施的网络攻击浪潮即将到来——这远比关于AI消灭人类的那些理论性讨论要紧迫得多。 为什么这很重要?过去一周从董事会蔓延到国会再到美国家庭的“九月AI大恐慌”,可能恰恰搞错了重点。 具备先进网络安全能力的强大模型,已经让攻击者得以绕过长期以来阻止大多数黑客攻击达到工业规模的人力瓶颈。 高管和前官员向Axios表示,他们担心自动化网络攻击会关闭电网等关键服

09/17
经济学人

AI攻击剖析

一群AI代理如何合谋对Hugging Face发起网络攻击?收听我们的科技播客“Babbage”了解更多。 本周,一群AI代理如何合谋对Hugging Face发起网络攻击。

09/10
印度斯坦时报

FBI调查黑客声称窃取敏感员工数据并入侵招聘网站

| 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用

09/24 全文见 美国消费者新闻与商业频道
arstechnica

感染PC和Mac的ClickFix攻击正在病毒式传播

不久前,ClickFix攻击还十分罕见。如今,由于该技术在感染PC和Mac用户方面表现出的简单性和高效性,攻击者纷纷效仿,使其已成为主流手段。攻击所需的只是一个被入侵的网站(这并非难事)、一个虚假的验证码覆盖层以及包含一条终端命令。由于有大量访客被诱骗粘贴并运行该命令,几乎所有恶意软件传播者都采用了这种技术,甚至连克里姆林宫支持的黑客组织也加入了进来。 独立研究员凯文·博蒙特周四指出:“Reddi

09/11
凤凰网科技

AI开始“要脸”了

13小时前
法国国际广播电台

【视频】社交媒体:哥伦比亚帮派的招募工具

在哥伦比亚,武装组织招募未成年青少年的现象激增。未成年者往往被网络虚假账号诱骗,甚至因不顺从这些非法团体的要求而受到威胁,这些游击队武装通常与贩毒有关。本台西班牙文编辑部同仁 Paola Ariza对此进行了报道。 社交网络上许诺金钱、权力财富,以及让家人摆脱贫困的机会。这些承诺的背后,隐藏着招募人员使用的虚假账号,这些真正的“战争网红”助长哥伦比亚未成年人被招募的激增。仅在2025年,官方记录了

09/03
风向旗参考快讯

美国法院裁定Meta最高面临2000亿美元巨额罚款

美国新墨西哥州的一个陪审团周五裁定,Facebook 对其平台上的隐私保护措施欺骗用户负有责任。 这是这家社交媒体巨头遭遇的最新法律挫败,此前该公司已因此损失数十亿美元。 法院判定Meta违反消费者保护法,指控其平台未有效阻止虐待儿童内容的传播。 法官认为Meta存在严重过失,裁定其可能面临高达2000亿美元的罚金,这将成为社交媒体领域针对未成年人保护问题的最严厉惩处。目前Meta已明确表示不服裁

09/27 全文见 亚洲新闻台
semafor

AI驱动型黑客攻击的解剖

新闻AI使黑客攻击变得更容易和更快,但人类恶棍仍然是这个过程的很大一部分。 今年夏天,一名黑客能够在不到10个小时的时间内部署前沿人工智能模型来突破一家欧洲IT和软件公司-这通常需要人类黑客大约两周的时间,Palo Alto Networks表示,该公司帮助该公司抵御勒索企图。 Palo Alto无法透露-甚至不知道-包括目标的具体公司,人类黑客的身份以及使用的人工智能模型。但他们的战术提供了一个

09/16
techcrunch

据报道,联邦调查局在黑客窃取特工个人数据后宣布发生“网络安全事件”

据报道,联邦调查局(FBI)已通知其特工和支持人员:他们的个人信息在最近一次针对该机构招聘门户网站的网络攻击中遭到泄露。这是FBI首次正式承认其特工的个人信息确实被黑客窃取。除了上周发布的一份声明外,FBI尚未公开承认此次数据泄露事件。在上周的声明中,FBI仅表示已知有黑客组织声称发动了此次攻击,但数据是否真的被窃取仍“尚未确定”。 据MS NOW记者肯·迪拉尼(Ken Dilanian)周末的报

09/28
大纪元

英美荷联合警告伊朗间谍软件威胁

【大纪元2026年09月16日讯】 (大纪元记者张婷综合报导)英国、美国和荷兰周二(9月15日)联合发布了一份网络安全警告。三国指出,与伊朗政府有关联的网络攻击者正在利用鱼叉式网络钓鱼(spear-phishing)和「CHOSEN BRICK」间谍软件,攻击异见人士、活动人士和记者等。这些网络攻击者试图诱骗目标人物下载间谍软件,以便追踪目标人物的行踪。 这份联合安全警告由英国国家网络安全中心(N

09/16
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…