1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「朝鲜的虚假招聘面试程序感染了 3 万台设备」共 38 条 · 第 1 页
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
theregister

朝鲜的虚假招聘面试程序感染了 3 万台设备

朝鲜的就业骗局是双向的。根据一项国际联合预警,在将虚假IT工人安插进西方公司的同时,受政权支持的网络罪criminals(此处应译为网络罪犯)还伪装成招聘人员,感染了3万多台设备并窃取了超过1000万美元。 来自澳大利亚、德国、日本和美国的执法与网络安全机构于周四发布了关于该网络攻击活动的最新通报。他们表示,攻击者已攻破了7000多个加密货币钱包,所盗资金最终流向并支持了朝鲜政权。 这些机构将该活

09/19
cnbeta

黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币

执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以

09/21
星洲日报

朝鲜IT人以假身份获纽公司远程工作 被揭后威胁泄露敏感资讯

今年7月,美国及其10个亚洲和欧洲盟友警告各企业不要雇佣朝鲜IT从业者。(路透社档案照) (惠灵顿24日法新电)纽西兰国家网络安全中心周四表示,一名朝鲜资讯工艺(IT)从业者利用虚假身份取得一家纽西兰公司的远程工作机会,并在身份暴露后威胁要泄露敏感资讯。 该中心表示,这名IT承包商为一家大型纽西兰企业进行远程工作,而日子一久,该公司开始对他的真实身份产生“怀疑”。 该中心的报告称:“调查确认该

09/24
theregister

Rust开发者被警告求职面试中藏有恶意载荷

Rust项目发出了警告:攻击者似乎正在针对该项目的贡献者及相关软件包的开发者,试图入侵他们的设备并窃取他们的账户信息,从而可能通过Rust的软件包生态系统传播恶意软件。在Rust官方博客上,专注于安全领域的软件工程师Adam Harvey指出,这些攻击手段与朝鲜伪造的招聘活动非常相似。“攻击者会以看似正当的名义(比如提供工作机会、合作项目或合同信息)发起视频通话,然后利用这个机会让受害者在其电脑上

09/21
华尔街日报

雇主让求职者历经重重考验以证明其真实性

人工智能作弊、深度伪造和朝鲜远程工作者的时代正在催生新的筛选策略。

08/30
香港01

Deepfake|在韩中国留学生把同事「AI换脸」制逾千咸片 判决出炉

1名中国籍、在韩国留学的学生涉嫌利用「深度伪造技术」(Deepfake)制作超过1000件色情内容,受害者包含这名留学生的研究室同事,该留学生9月10日一审遭判处有期徒刑1年6个月。 韩联社报道,首尔北部地方法院刑事第五独任庭9月10日开庭审理此案,这名现年30岁、中国籍留学生A涉嫌违反「性暴力处罚法」。据悉,A涉嫌自去年11月起利用人工智能(AI)技术、将研究室同事等7名受害者的五官合成到不雅影

09/11
日本时报

朝鲜黑客在包括日本在内的100个国家实施加密货币盗窃

日本国家警察厅表示,这起网络攻击的背后是一个朝鲜黑客组织。该攻击波及100多个国家(包括日本),导致约17亿日元的加密货币被盗。 根据周五发布的一份警告文件,这个名为“WaterPlum”的朝鲜黑客组织在去年12月至今年7月期间感染了超过3万台设备,窃取了约7000个加密货币账户的登录凭证。这份由来自四个国家的七个机构(包括日本国家警察厅和美国联邦调查局)联合发布的文件,是根据“公开溯源”机制发布

09/19
星洲日报

中国假美妆攻进韩电商!雅诗兰黛SK-II遭仿 9.7万件假货曝光

中国假美妆渗透酷澎、Naver平台,雅诗兰黛、SK-II等美妆品牌全中镖。(取自JTBC News) (首尔22日讯)韩国电商平台酷澎(Coupang)与入口网站Naver惊爆仿冒美妆品销售链,连雅诗兰黛、SK-II等国际知名品牌也遭殃,消息一出震撼韩国消费市场! 据报道,中国制造的假货混入市场,部分产品标榜的功能性成分竟“完全未被检出”,消费者花钱买美妆,却可能买到货不对板的仿冒品。 NOWne

09/22
华尔街日报

我们测试了一部从朝鲜走私来的智能手机

08/29
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
彭博社

伊朗网络组织的招募活动引发对黑客攻击的担忧

一家受到制裁的伊朗网络安全培训公司宣布了其有史以来规模最大的招生班级,加深了人们对来自该国的黑客攻击持续打击美国的担忧。 该组织名为Ravin Academy,据区块链和人工智能调查公司TRM Labs周五表示,该学院正在招募600至1200名年龄在17至30岁之间的伊朗人,提供为期一年的免费网络安全奖学金。 学生可以参加技术竞赛,分析真实或模拟的工业基础设施,并制定可能的网络攻击场景。 该学院早

08/28
cnbeta

独立研究机构公布OpenAI智能体自主攻击HF事件的调查报告 情况比OpenAI所说的更严重

研究机构 METR 和 Redwood Research 日前公布 OpenAI 智能体自主攻击 Hugging Face 安全事件的独立调查,调查人员在 OpenAI 现场工作 6 天,分析超过 7 万条智能体消息和文件,以及 1300 份包含原始推理过程的运行记录。 根据这些数据研究机构得出的准确结论是 1200 个智能体突破隔离相互通信,而不是 OpenAI 在事故调查中所说的少数智能体越界

09/01
cnbeta

朝鲜黑客疑似盗走3.51亿美元加密货币 制造2026年迄今最大规模加密资产盗窃案

加密货币交易平台Bitget近日遭遇大规模网络攻击,价值超过3.51亿美元的加密货币从该交易平台服务器中被盗。Bitget方面认为,这起攻击与已知的朝鲜黑客组织活动模式高度吻合。如果相关判断最终得到确认,这将成为2026年以来已知金额最大的加密货币盗窃事件。 此次攻击发生在9月24日,攻击者未经授权从Bitget的热钱包中转移了大量加密货币。热钱包通常与互联网保持连接,主要用于处理日常交易,因此相

09/25
法国国际广播电台

回声报:遭中国“窃取”科技机密,韩国强化其“反工业间谍”武器库

据《回声报》驻东京通讯员扬·卢梭的报道,韩国政府周日(9月13日)启动一项新法,严惩窃取其科技巨头机密的个人与机构,并直指部分中国企业在半导体技术领域的惊人跃升。从三星到长鑫存储的“手工抄录”《回声报》引述首尔检方称,一名代号为“J”的工程师在 2016 年离开三星电子、转投中国长鑫存储(CXMT)之前,连续四天用手写在笔记本上,抄下了三星多年研发形成的内存芯片生产流程共 600 个步骤。 为避免

09/14
cnbeta

美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据

美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务

16小时前
财新

T早报|苹果、三星、谷歌被美国国际贸易委员会调查;脉脉称今年前7月新发AI岗位数量增长790%;Kimi发布金融行业解决方案

美国纽约,中央公园附近的苹果第五大道门店。图:视觉中国  【财新网】  腾讯WorkBuddy上线全栈“应用”生成能力  9月17日 ,腾讯WorkBuddy上线全栈“应用”生成能力。该能力首期支持全栈“网页应用”生成,用户只需用自然语言描述需求,即可生成自带云数据库、文件存储、用户注册登录与AI调用能力的完整网站应用,并可一键发布上线,获得可直接分享的访问链接。  MiniMax参与新加坡AI技

09/18
星洲日报

韩国医美平台遭骇 22万个资外泄 私照手术纪录流出

(首尔8日综合电)韩国知名医美预约平台“欧尼Unni”惊传惊传重大个人资料外泄。营运公司周一发布公告证实,系统遭骇客异常存取,导致海内外近22万名用户的个人资料外泄,就连用户上传的咨询照片、实际施作疗程与付款资讯也全被看光。目前官方已紧急展开应变措施并提醒民众严防诈骗。 据ETToday新闻云报道,Unni营运公司“Healing Paper”在周一的公告中说明,系统于上周五(4日)发现查询咨询内

09/08
联合早报

发假招聘信息为求职类诈骗引流 10人被中国警方刑拘

中国警方宣布,侦破涉嫌发布虚假招聘信息为“求职类诈骗”引流的窝点,刑事拘留10人。 中国公安部网安局星期六(8月29日)在微信公众号通报,山东烟台公安网安部门侦破上述涉嫌非法利用信息网络发布虚假招聘信息,为“求职类诈骗”引流的犯罪窝点。 李姓和吴姓两个犯罪嫌疑人,被指利用其为某人力资源中介公司负责人职务便利,指使员工通过智联招聘、BOSS直聘、抖音、58同城、小红书等互联网平台发布虚假岗位招聘信息

08/29
NBC新闻

正在招募:朝鲜为其渗透美国公司的计划向海外寻求人才

一名冒充佛罗里达州工作人员的朝鲜特工,在接受Nisos公司采访时。

09/12
朝鲜日报

朝鲜“炸毁联络事务所”被判赔偿446亿韩元,政府称“尊重法院判决”

2020年,朝鲜炸毁南北共同联络事务所。近日,韩国法院就此事判定朝鲜赔偿韩国政府的损失,“尊重法院判决,并将商讨必要的措施。” 16日,韩国统一部就南北共同联络事务所(联“政府期待重启南北对话,通过对话与合作解决南北间的所有问题。” 此前,首尔中央地方法院民事合意46部判决,被告朝鲜民主主义人民共和国向原告大韩民国政府赔偿446亿余韩元(约合2.3亿元人民币)。法院对大韩民国政府的索赔金额(联络事

09/16
彭博社

日内交易者纷纷放弃韩国芯片杠杆ETF

一项繁琐的模拟交易课程正成为韩国冷却投资者对高风险产品热情的有效工具,这些产品曾使该国4.3万亿美元的股市变得极度波动。 针对三星电子和SK海力士芯片制造商每日两倍回报的杠杆ETF,其交易价值已跌至6月峰值的4%,并预计将出现首次月度资金流出。削弱需求的关键是一系列监管收紧措施,最近的一项规则要求完成五天的模拟交易。投资者必须在个人电脑上下载仅限Windows的程序,每天至少花一小时学习杠杆交易的

08/30
亚洲新闻台

柬埔寨称已关闭700多个网络诈骗窝点

已有来自29个国家的3400多名嫌疑人被拘留候审,其中包括来自中国、越南、澳大利亚、法国、日本、韩国、新加坡和泰国的公民。

08/28
朝鲜日报

140万韩元盗窃罪判有期徒刑3年,300亿技术泄露罪判2年4个月

▲ 近5年海外技术泄露事件的趋势成立于1976年的PECO TEC公司为SK海力士和三星电子供应半导体组装所需的设备“毛细管劈刀(Capillary)”。毛细管劈刀用于将粗细为头发五分之一的金属线连接到半导体芯片上,是高带宽存储器(HBM)工艺的核心设备。PECO TEC公司十年来投入超过300亿韩元(人民币约1.5亿元)开发技术,目前占据全球毛细管劈刀市场的70%以上。 但PECO TEC开发的

09/17
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…