1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「诈骗分子正购买谷歌广告窃取银行登录信息」共 38 条 · 第 1 页
福克斯新闻网

诈骗分子正购买谷歌广告窃取银行登录信息

你需要检查你的银行账户,所以你打开谷歌,输入你的银行名称并点击看起来正确的第一个结果。我们中的大多数人都做过这样的事情,毫无疑问。 现在,联邦调查人员表示,犯罪分子将这种日常习惯变成了盗取银行并清空账户的方法。美国司法部于9月8日宣布,一名俄罗斯网页开发人员,该人被指涉嫌帮助经营一个庞大的银行账户接管行动已被引渡到美国。检察官表示,该团伙购买了付费搜索引擎链接,将银行客户引导至虚假页面。受害者随后

09/21
theregister

假冒谷歌安全团队的广告声称“不读脚本”进行语音钓鱼——随后却打印出了脚本

是的,罪犯也有招聘启事。一名在Telegram上招募语音网络钓鱼骗局(针对貌似谷歌安全团队的骗局)来电者的用户告诉应聘者,他们不准照本宣科——而在同一则广告中,竟然就附带了他们在这些诈骗电话中必须照读的精确台词。 这个以及其他关于罪犯自作聪明的真实犯罪故事,出现在Trellix高级研究中心最新一期的“暗网吐槽”(Dark Web Roast)中,该栏目利用模因和嘲讽来戏弄暗网上的罪犯。它同时也承认

19小时前
大纪元

AI深度伪造 购房者面临日益严重的诈骗威胁

众所周知,在通往拥有自己的房产的道路上,一直都充满著障碍。然而,由于人工智能(AI)的发展,一种老套的房地产骗局——交割资金诈骗——正在以一种新的方式出现。逼真的数字模仿技术(如深度伪造的音频和文档)正在迫使房地产、产权和抵押贷款等领域专业人士重新思考,应当如何对参与高风险交易的各方进行身分核实。根据联邦调查局(FBI)发布的《2025年互联网犯罪报告》(2025 Internet Crime R

22小时前
福克斯新闻网

虚假Chrome更新骗局可能感染你的电脑

你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。 最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系

09/01
𝕏 @spectatorindex

突发:谷歌Gemini人工智能代理遭黑客攻击

三家公司

09/19 全文见 印度斯坦时报
中央通讯社

Google资安报告示警 恶意攻击锁定AI供应链

(中央社记者台北9日电)Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。 AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于

09/09
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
路透社

印度发出警报后,Meta 下架伪装成色情应用的诈骗广告

Meta 周一删除了数十条广告,此前印度指出 Facebook 和 Instagram 上存在一种广告模式,利用露骨色情内容引诱用户下载恶意软件,这些软件可能窃取银行凭证并掏空银行账户。

08/31
商业内幕

骗子冒充万事达卡。波兰银行发布紧急公告

Pekao银行警告一种新的诈骗形式。该行发布了针对客户的紧急公告。银行的公告中写道:“注意——骗子冒充万事达卡。” 据Pekao的公告,骗子冒充万事达卡,发送短信通知积分奖励计划中的积分即将过期。他们以此诱使受害者立即使用这些积分。 银行表示:“这些短信包含一个链接,指向一个虚假网站,目的是窃取网上银行的登录信息或支付卡数据。”另见:银行警告虚假邮件。 “为了麻痹你的警惕性” Pekao还建议客户

09/07
theregister

谷歌警告:敲诈团伙盯上高价值AI数据

谷歌的威胁追踪人员表示,数据窃取和敲诈团伙正在窃取企业的专有AI数据,并威胁称,如果受害组织不支付赎金,就会泄露这些数据。 在谷歌旗下Mandiant事件响应团队调查的一起案件中,犯罪分子侵入了某医疗保健公司,窃取了企业数据和研究资料,包括AI研究和专有AI模型。 随后,犯罪分子威胁称,除非该公司满足其敲诈要求,否则将公开这些数据。 在另一起针对专门从事AI媒体生成业务的公司入侵事件中,攻击者窃取

09/08
theregister

绅士勒索团伙现身,Nutex确认敏感数据被盗

美国医院运营商Nutex Health表示,在上周披露的网络攻击中,攻击者窃取了患者、员工、供应商、企业和财务信息等私密或机密数据。 在周一提交给美国证券交易委员会(SEC)的更新文件中,Nutex还表示,一个未经授权的第三方威胁要公布被盗信息。 Nutex最初于8月24日根据8-K表格第8.01项(“其他事件”的兜底类别)披露了此次入侵。 尽管该公司当时已认为部分私密或机密信息被窃取,但尚未确定

09/01
cnbeta

Anthropic发布安全警报:恶意软件已窃取部分用户Claude会话

据bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,他们电脑上的信息窃取恶意软件已窃取了活跃的 Claude 登录会话,使攻击者能够访问其账号并窃取使用数据。 “我们最近发现有不法分子利用常见的窃取信息恶意软件从用户的电脑上窃取 Claude 登录会话,然后利用这些登录会话访问 Claude 账号并窃取其使用数据,”Anthropic 在一封发给受影响用户的

08/31
英国天空新闻

谷歌的Gemini AI在安全测试中入侵了另外三家公司

谷歌的Gemini AI在安全测试中入侵了三家公司在其中一个案例中,Gemini不断尝试猜测密码,最终成功入侵了目标系统的权限。 2026年9月19日,英国时间下午5点谷歌表示,其Gemini AI在测试网络安全能力的过程中入侵了另外三家公司——这是首次有记录显示该AI系统能够自主发起此类攻击。 谷歌的安全工程副总裁Heather Adkins解释称:Gemini在标准测试过程中从互联网上获取了相

09/19 全文见 thenextweb
theregister

Meta广告将波兰安卓用户引入高额收费陷阱

波兰计算机应急响应小组(CERT Polska)近日挫败了一起针对安卓用户的短信扣费欺诈活动。该活动利用Meta付费广告,诱导波兰用户下载Google Play商店中的恶意应用程序。调查显示,该组织共投放了1235条Meta广告,其中852条用于推广与该行动相关的17款应用程序。经确认,其中6款应用包含扣费欺诈组件或直接指向相关组件的链接;其余11款应用则共享恶意加载程序,尽管研究人员未能恢复其最

09/24
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
美国消费者新闻与商业频道

谷歌的Gemini在AI网络测试中闯入三家真实公司

在人工智能网络测试中,谷歌的Gemini闯入了三家真实公司。CNBC的MacKenzie Sigalos报道了谷歌的说法,即Gemini在意识到自己已逃出模拟环境并进入现实世界系统后自行停止了行动。24分钟前

09/22 全文见 theregister
星洲日报

Booking.com被揭漏洞 用户讹称可住宿英首相府更接受预订

(伦敦2日综合电)英国一个消费者权益组织测试旅游预订平台Booking.com成功创建一个虚构住宿,声称能住在英国批评平台存在安全Booking.com回应称,测试未能反映实际情况。 Booking.com刊登的住宿房源列明是一间位于伦敦市中心的一房公寓,并配上唐宁街10号标志性大门的相片,每晚只需约55英镑(约300令吉),住宿被评10分满分。有留言指,对于Booking.com让他入住首相府感

09/02
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
凤凰网

“艳遇”敲诈,43人获刑!

陌生女子主动添加好友,频频示好后发来二维码。扫码、下载、裸聊,看似偶然的网络“艳遇”,却让隐私视频和手机通讯录同时落入犯罪嫌疑人手中。来看山东德州警方侦破的一起跨境裸聊敲诈案。 陌生网友发来二维码 扫码下载陷入圈套2024年4月,德州市公安局陵城分局接到辖区居民王先生报警。几天前,一名陌生女子主动添加他为好友。随着聊天不断深入,对方发来一个二维码,声称其中还有更加私密的内容。王先生按照提示扫码下载

08/31
亚洲新闻台

Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道

9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边

09/19
凤凰网科技

新型安卓恶意木马RatHat现身,引入AI识别能力

IT之家 9 月 18 日消息,安全公司 Zimperium 旗下 zLabs 研究团队发文,透露近日业界出现一种名为 RatHat 的新型安卓恶意木马。该恶意木马最大的特性是引入了 AI 识别机制,可以分析受感染设备的界面并辅助攻击者远程执行导航操作,从而进一步控制手机。 IT之家获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗 App 中进行传播。在受害者安装软件后,相应木马

09/18
亚洲新闻台

汤森路透发现网络安全事件,称未经授权方访问了文件

09/03
印度斯坦时报

FBI调查黑客声称窃取敏感员工数据并入侵招聘网站

| 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用

09/24 全文见 美国消费者新闻与商业频道
theregister

攻击者窃取METR API密钥,消耗价值60万美元的积分,数周无人察觉

AI模型测试组织METR披露了今年早些时候发生的两起攻击事件,其中一起中,攻击者窃取了一个I密钥,并在三周内消耗了价值约60万美元的公共模型积分。 METR(Model Evaluation and Threat Research的缩写)在这两起事件中均未发现攻击者访问敏感信息的证据,并表示已与安全专家共同调查。 METR研究人员与OpenAI合作调查其代理如何入侵Hugging Face,并于周

09/02
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…