搜索结果
网络犯罪分子从Fishbrain中捞取密码哈希
网络犯罪分子已从热门钓鱼应用Fishbrain的用户那里获取了密码哈希及对应的盐值,为破解尝试打开了大门。 Fishbrain AB表示,其同名应用服务于超过2000万钓鱼爱好者,并于本周向加州总检察长办公室披露了8月19日发生的入侵事件。 身份不明的肇事者大肆获取用户数据,包括姓名、出生日期、电子邮件地址、电话号码、Fishbrain用户名、国家信息、密码哈希和盐值。 该公司在披露文件中表示:“
被盗密码正使美国供水机构暴露于黑客攻击之下
“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在
英美荷联手揭露伊朗间谍软件 目标锁定异议人士
(伦敦16日综合电)英国、美国和荷兰联合发布网络安全通告,详细披露一个与伊朗政府有关的间谍软件,主要针对异议人士、活动人士和记者。 报道,英国国家网络安全中心(NCSC)周二指出,与伊朗政府有关联的网络攻击者利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼(spear-phishing)”攻击,窃取电邮、个人信息及其他机密资料。 “这项
可定制的AI模型如何助长黑客进行网络犯罪
一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个
英美荷联合警告伊朗间谍软件威胁
【大纪元2026年09月16日讯】 (大纪元记者张婷综合报导)英国、美国和荷兰周二(9月15日)联合发布了一份网络安全警告。三国指出,与伊朗政府有关联的网络攻击者正在利用鱼叉式网络钓鱼(spear-phishing)和「CHOSEN BRICK」间谍软件,攻击异见人士、活动人士和记者等。这些网络攻击者试图诱骗目标人物下载间谍软件,以便追踪目标人物的行踪。 这份联合安全警告由英国国家网络安全中心(N
OpenAI模型访问了美国政府数据并'试图入侵另一个网站'
ShinyHunters黑客声称入侵了联邦调查局,FBI未立即置评
华盛顿,9月22日:名为“ShinyHunters”的黑客组织声称已入侵联邦调查局,并宣称窃取了数千名FBI员工的数据。周二,该局未回复多次寻求置评的消息。
ShinyHunters声称劫持了Cl0p的暗网泄露网站
9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny
联邦调查局人事数据近期被ShantyHunters黑客窃取
独家:据ShantyHunters黑客及审阅的文件显示,近期被盗的联邦调查局人事数据包含敏感的精神病学和医疗评估记录。
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
被黑客攻击的FBI数据包含有关雇员情报角色的敏感信息
路透社发现,据称被黑客组织ShinyHunters窃取的FBI数据包含大量局内官员工作任务的详细信息,包括针对中国间谍、俄罗斯情报、贩毒集团等的敏感工作。
联邦调查局和司法部查封哈马斯56万美元加密货币,并控制哈马斯的域名
司法部破坏了哈马斯的筹款和招募平台,查封了由哈马斯军事分支卡桑旅控制的网站、服务器和加密货币地址。
柏林:BSI在州网络遭受网络攻击后警告新的网络钓鱼攻击
柏林参议院拒绝支付数百万赎金。黑客组织Rhysida因此发布了大量窃取的数据。专家现在警告网络钓鱼攻击和身份盗窃。
黑客在入侵佛罗里达州机动车数据库后公布了数千名司机的个人数据
黑客组织 ShinyHunters 发布了从佛罗里达州机动车和驾驶员信息数据库中窃取的数十万份文件。黑客称,他们之所以在泄密网站上公布这些数据,是因为“受害者没有支付赎金,也没有配合或满足”黑客的要求。 黑客表示,他们于 9 月初入侵了名为 DAVID 的数据库,并发布了一张据称与已故性犯罪者杰弗里·爱泼斯坦(Jeffrey Epstein)相关的记录截图作为证据,爱泼斯坦在该州拥有住所。 佛罗里
一种新工具发现了由人工智能蜂群思维引导的恶意软件——全程无需人类介入
多年来,网络安全从业者一直通过数字指纹来追踪不同类型的恶意软件,检测潜在感染,识别各种黑客工具并长期跟踪其使用情况。随着攻击者越来越多地将代理式人工智能组件整合到黑客工具中,思科 Talos 的研究人员周一分享了一个开源框架,他们希望该框架能被广泛用于分类和分析集成人工智能的恶意软件。他们还提供了该框架已经发挥作用的证据。 他们将该框架命名为“认知人工制品情报研究网络”(Cognitive Art
谷歌称中国黑客在盗用网络上运行AI以规避检测
报告称,一个与中国有关联的组织针对学术、医疗和军事AI研究。
曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用
一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文
英国警方逮捕两名EvilTokens嫌疑人,微软查封50个钓鱼工具包网站
由微软牵头的一个执法部门和私营科技公司联盟已捣毁网络钓鱼服务EvilTokens,逮捕了疑似网站管理员,关闭了50多个网站,并通知了邮箱账户被入侵的受害者。EvilTokens是微软臭名昭著的设备代码钓鱼工具包,于2月出现,在推出后的几个月内,就被犯罪分子用来入侵全球超过1万个组织的1.2万个电子邮箱。与其他类似的钓鱼订阅服务一样,EvilTokens以服务形式出售,允许买家绕过多重身份验证(MF
联邦调查局遭黑客入侵,特工的血检和尿检结果被盗
专家称,此次黑客攻击可能使探员面临诈骗、勒索和针对性攻击。作者:乔·泰迪。入侵美国联邦调查局(FBI)的网络犯罪分子称,他们掌握该局数千名特别探员高度敏感的医疗数据。 英国广播公司新闻部看到了被盗“适岗体检”资料的样本,其中包括血液和尿液检测结果,以及医生备注中提到的“贝类和香蕉过敏”等信息。 这些记录包括探员的完整姓名和住址,以及与医疗问题有关的信息,如“尿血”和“高胆固醇”。 专家表示,这起黑
一种AI黑客技巧现在被用来在垃圾邮件中拆分“funding”一词
两年来,不可见的Unicode字符一直是AI安全研究中的巧妙技巧。你可以把指令藏在其中。人眼看不见任何东西。语言模型却能读取并照做。微软现在发现有人用同样的字符做了一件远不那么高明的事。他们是在拆分单词[…]
独家报道:在发生重大黑客攻击之前,OpenAI的“叛逆”代理程序曾花费两个月时间对 Hugging Face 的系统进行漏洞探测。
华盛顿,9月16日:据审查相关活动的研究人员称,早在5月,即7月开源代码仓库安全漏洞事件引发全球关注前近两个月,OpenAI的失控AI智能体就已劫持了Hugging Face的用户账户,并探测该网站本身的安全漏洞。 新发现的恶意活动表明,这些失控智能体试图入侵Hugging Face的努力开始时间早于公众所知。 OpenAI此前在其上月发布的公开事件报告中披露了恶意活动的一个方面——窃取Huggi
ShinyHunters告诉The Reg:我们入侵联邦调查局是为了“保护我们的业务”
ShinyHunters这个曾窃取数百万癌症患者、高校及中小学生以及嘉年华邮轮乘客敏感信息的 数据盗窃与勒索团伙,为了维护自身声誉并维持其“业务”运转,竟然黑了联邦调查局(FBI)来发表声明,该组织向媒体透露。“这是一场游戏,也是我们生活的世界,”ShinyHunters的一位发言人告诉我们。“我们只是像其他任何企业一样在保护我们的生意。这关乎谁的工作做得更好。” 周五,在早些时候表示该局正在调查
ShinyHunters黑客声称入侵了联邦调查局,窃取了员工数据
黑客组织 ShinyHunters 宣称他们入侵了联邦调查局(FBI)的系统,并窃取了该机构员工的相关数据。本月早些时候,人工智能公司 Anthropic 表示他们发现了一些与 ShinyHunters 有关联的黑客,这些黑客试图滥用其提供的工具。 ShinyHunters 表示他们已经攻破了 FBI 的系统,并获取了该机构员工的信息,但他们尚未公布所窃取数据的详细内容。 这一声明的出现,正值 S
Google资安报告示警 恶意攻击锁定AI供应链
(中央社记者台北9日电)Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。 AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于