1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染」共 35 条 · 第 1 页
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
cnbeta

黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币

执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以

09/21
theregister

朝鲜的虚假招聘面试程序感染了 3 万台设备

朝鲜的就业骗局是双向的。根据一项国际联合预警,在将虚假IT工人安插进西方公司的同时,受政权支持的网络罪criminals(此处应译为网络罪犯)还伪装成招聘人员,感染了3万多台设备并窃取了超过1000万美元。 来自澳大利亚、德国、日本和美国的执法与网络安全机构于周四发布了关于该网络攻击活动的最新通报。他们表示,攻击者已攻破了7000多个加密货币钱包,所盗资金最终流向并支持了朝鲜政权。 这些机构将该活

09/19
星洲日报

朝鲜IT人以假身份获纽公司远程工作 被揭后威胁泄露敏感资讯

今年7月,美国及其10个亚洲和欧洲盟友警告各企业不要雇佣朝鲜IT从业者。(路透社档案照) (惠灵顿24日法新电)纽西兰国家网络安全中心周四表示,一名朝鲜资讯工艺(IT)从业者利用虚假身份取得一家纽西兰公司的远程工作机会,并在身份暴露后威胁要泄露敏感资讯。 该中心表示,这名IT承包商为一家大型纽西兰企业进行远程工作,而日子一久,该公司开始对他的真实身份产生“怀疑”。 该中心的报告称:“调查确认该

09/24
日本时报

朝鲜黑客在包括日本在内的100个国家实施加密货币盗窃

日本国家警察厅表示,这起网络攻击的背后是一个朝鲜黑客组织。该攻击波及100多个国家(包括日本),导致约17亿日元的加密货币被盗。 根据周五发布的一份警告文件,这个名为“WaterPlum”的朝鲜黑客组织在去年12月至今年7月期间感染了超过3万台设备,窃取了约7000个加密货币账户的登录凭证。这份由来自四个国家的七个机构(包括日本国家警察厅和美国联邦调查局)联合发布的文件,是根据“公开溯源”机制发布

09/19
华尔街日报

雇主让求职者历经重重考验以证明其真实性

人工智能作弊、深度伪造和朝鲜远程工作者的时代正在催生新的筛选策略。

08/30
NBC新闻

正在招募:朝鲜为其渗透美国公司的计划向海外寻求人才

一名冒充佛罗里达州工作人员的朝鲜特工,在接受Nisos公司采访时。

09/12
theregister

Rust开发者被警告求职面试中藏有恶意载荷

Rust项目发出了警告:攻击者似乎正在针对该项目的贡献者及相关软件包的开发者,试图入侵他们的设备并窃取他们的账户信息,从而可能通过Rust的软件包生态系统传播恶意软件。在Rust官方博客上,专注于安全领域的软件工程师Adam Harvey指出,这些攻击手段与朝鲜伪造的招聘活动非常相似。“攻击者会以看似正当的名义(比如提供工作机会、合作项目或合同信息)发起视频通话,然后利用这个机会让受害者在其电脑上

09/21
cnbeta

朝鲜黑客疑似盗走3.51亿美元加密货币 制造2026年迄今最大规模加密资产盗窃案

加密货币交易平台Bitget近日遭遇大规模网络攻击,价值超过3.51亿美元的加密货币从该交易平台服务器中被盗。Bitget方面认为,这起攻击与已知的朝鲜黑客组织活动模式高度吻合。如果相关判断最终得到确认,这将成为2026年以来已知金额最大的加密货币盗窃事件。 此次攻击发生在9月24日,攻击者未经授权从Bitget的热钱包中转移了大量加密货币。热钱包通常与互联网保持连接,主要用于处理日常交易,因此相

09/25
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
印度斯坦时报

FBI调查黑客声称窃取敏感员工数据并入侵招聘网站

| 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用

09/24 全文见 美国消费者新闻与商业频道
theregister

骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。

一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey

09/25
连线

微软Teams已成为中国诈骗分子的天堂

欺诈者正利用Teams和Webex等企业聊天应用,诱骗中国受害者转移大笔资金,引发大量投诉。

08/29
大纪元

英美荷联合警告伊朗间谍软件威胁

【大纪元2026年09月16日讯】 (大纪元记者张婷综合报导)英国、美国和荷兰周二(9月15日)联合发布了一份网络安全警告。三国指出,与伊朗政府有关联的网络攻击者正在利用鱼叉式网络钓鱼(spear-phishing)和「CHOSEN BRICK」间谍软件,攻击异见人士、活动人士和记者等。这些网络攻击者试图诱骗目标人物下载间谍软件,以便追踪目标人物的行踪。 这份联合安全警告由英国国家网络安全中心(N

09/16
华尔街日报

朝鲜将女性送往俄罗斯工厂,置身于乌克兰炮火之中

近年来,朝鲜领导人金正恩找到了加强与俄罗斯联盟的新方式,派遣数千名朝鲜工人前往俄罗斯,以支持因弗拉基米尔·普京总统与乌克兰的长期战争而陷入困境的经济。 今年夏天,很明显,这些工人——其中包括许多被派往俄罗斯工厂和仓库的女性——已不再处于安全的距离之外,直接面临战斗的威胁。

09/18
晚祷新闻

朝鲜的远程IT工作者赚取新西兰货币,间谍机构称

新西兰安全机构发现,朝鲜公民伪装成自由职业IT承包商,通过远程工作赚取新西兰元工资。该机构称,这是在快速演变的网络威胁格局中采用的一种新策略。官员表示,这些收入被转移回平壤,以规避联合国制裁。 新西兰安全情报局(NZSIS)表示,朝鲜特工一直伪装成自由职业IT承包商,以获取新西兰公司的远程工作机会,并赚取当地货币工资。该机构最新的威胁评估将这一策略列为一种新记录在案的方法,并描述当前的网络环境正以

09/24
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof

09/02
星洲日报

英美荷联手揭露伊朗间谍软件 目标锁定异议人士

(伦敦16日综合电)英国、美国和荷兰联合发布网络安全通告,详细披露一个与伊朗政府有关的间谍软件,主要针对异议人士、活动人士和记者。 报道,英国国家网络安全中心(NCSC)周二指出,与伊朗政府有关联的网络攻击者利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼(spear-phishing)”攻击,窃取电邮、个人信息及其他机密资料。 “这项

09/16
𝕏 @spectatorindex

突发:谷歌Gemini人工智能代理遭黑客攻击

三家公司

09/19 全文见 印度斯坦时报
加拿大广播公司

AI的“警告信号”:科技公司和专家担忧Hugging Face遭黑客攻击后出现更多失控智能体群

科技专家警告称,如果人工智能系统继续脱离人类控制,将会产生严重后果。 此前,数百个OpenAI智能体在7月失控,入侵了一家价值数十亿美元的公司——一些人称之为人工智能快速发展中的“警告信号”。

09/04
路透社

《华尔街日报》报道:OpenAI智能体在Hugging Face事件前攻击了软件服务RubyGems

据《华尔街日报》周五援引AI研究人员的话报道,OpenAI测试的AI智能体曾在5月对软件服务RubyGems发动网络攻击,比它们入侵Hugging Face早两个月。

09/12
香港01

Deepfake|在韩中国留学生把同事「AI换脸」制逾千咸片 判决出炉

1名中国籍、在韩国留学的学生涉嫌利用「深度伪造技术」(Deepfake)制作超过1000件色情内容,受害者包含这名留学生的研究室同事,该留学生9月10日一审遭判处有期徒刑1年6个月。 韩联社报道,首尔北部地方法院刑事第五独任庭9月10日开庭审理此案,这名现年30岁、中国籍留学生A涉嫌违反「性暴力处罚法」。据悉,A涉嫌自去年11月起利用人工智能(AI)技术、将研究室同事等7名受害者的五官合成到不雅影

09/11
星洲日报

中国假美妆攻进韩电商!雅诗兰黛SK-II遭仿 9.7万件假货曝光

中国假美妆渗透酷澎、Naver平台,雅诗兰黛、SK-II等美妆品牌全中镖。(取自JTBC News) (首尔22日讯)韩国电商平台酷澎(Coupang)与入口网站Naver惊爆仿冒美妆品销售链,连雅诗兰黛、SK-II等国际知名品牌也遭殃,消息一出震撼韩国消费市场! 据报道,中国制造的假货混入市场,部分产品标榜的功能性成分竟“完全未被检出”,消费者花钱买美妆,却可能买到货不对板的仿冒品。 NOWne

09/22
法国24新闻台

中国严厉打击邻国缅甸的诈骗中心

在东南亚,数十万在诈骗中心工作的人正在对世界各地的人们实施诈骗。 美国当局指出,这些诈骗分子每年仅针对美国公民就造成了近100亿美元的损失。欧洲、英国和中国的受害者也成为了他们的目标。 人权组织进一步警告称,这些诈骗中心的工作人员往往本身就是人口贩卖的受害者——被迫像奴隶一样工作。

09/23
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…