搜索结果
骗子利用虚假桌面应用程序欺骗人力资源员工,使其授予远程访问权限
你在公司的人力资源部门工作,使用人事软件来查看员工信息、福利和薪资。因此,当你看到一个声称比常规网页界面更快、可供下载的Windows版本时,你便下载了它。不幸的是,这款应用程序并非其所声称的那样。相反,它会悄悄安装ConnectWise合法的ScreenConnect软件,从而让操作员获得对你电脑的持久远程访问权限。网络安全机构Allure Security于周四报告了这一攻击活动的发现,并将其
朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染
多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网
朝鲜IT人以假身份获纽公司远程工作 被揭后威胁泄露敏感资讯
今年7月,美国及其10个亚洲和欧洲盟友警告各企业不要雇佣朝鲜IT从业者。(路透社档案照) (惠灵顿24日法新电)纽西兰国家网络安全中心周四表示,一名朝鲜资讯工艺(IT)从业者利用虚假身份取得一家纽西兰公司的远程工作机会,并在身份暴露后威胁要泄露敏感资讯。 该中心表示,这名IT承包商为一家大型纽西兰企业进行远程工作,而日子一久,该公司开始对他的真实身份产生“怀疑”。 该中心的报告称:“调查确认该
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
朝鲜的虚假招聘面试程序感染了 3 万台设备
朝鲜的就业骗局是双向的。根据一项国际联合预警,在将虚假IT工人安插进西方公司的同时,受政权支持的网络罪criminals(此处应译为网络罪犯)还伪装成招聘人员,感染了3万多台设备并窃取了超过1000万美元。 来自澳大利亚、德国、日本和美国的执法与网络安全机构于周四发布了关于该网络攻击活动的最新通报。他们表示,攻击者已攻破了7000多个加密货币钱包,所盗资金最终流向并支持了朝鲜政权。 这些机构将该活
领英收紧认证规则 打击假冒招聘人员
美国人对网络求职诈骗的愤怒情绪已达到沸点。如今,领英平台将推出新工具,帮助用户辨别真伪,避免将钱财或简历交到诈骗者手中。该公司计划于本月推出的这些新举措重点在于身份认证,用户可通过该系统提交政府签发的身份证件和工作邮箱地址。通过认证后,其个人资料页面将显示一个对勾标记,作为真实性的标志。 领英表示,借助这项新功能,已认证公司主页的管理员还可以阻止这些用户以该公司员工身份出现在搜索结果中。被公司标记
微软Teams成诈骗工具 中国受害者因“杀猪盘”被骗10万美元
据《连线》报道,诈骗分子正利用微软Teams、Webex等企业聊天应用,诱骗中国受害者转账大额资金,引发了大量投诉。赵女士是一位居住在北京的30多岁女性,她表示自己在5月份因一场情感诈骗(又称杀猪盘)损失了超过10万美元(约合67万元人民币)。骗子自称是微软的研究员。最初,他在中国社交媒体平台小红书上与赵女士搭讪,随后要求将对话转移到微软Teams上,并主动为她提供了一个可用的账号和密码。 “我当
“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标
求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几
雇主让求职者历经重重考验以证明其真实性
人工智能作弊、深度伪造和朝鲜远程工作者的时代正在催生新的筛选策略。
攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道
一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向
假冒的ChatGPT账单邮件可能窃取你的登录信息
如果您订阅了 ChatGPT,一封声称您的订阅出现问题的邮件很容易引起您的注意。可能是您的信用卡过期了,也可能是付款失败了。无论如何,您可能希望在账户出现任何问题之前解决它。网络犯罪分子正是利用了这种反应。 安全研究公司 Cofense 的研究人员发现了一场冒充 OpenAI 和 ChatGPT 的网络钓鱼活动。这封伪造的邮件看起来像是一份例行的订阅通知。然而,邮件中的按钮可能会引导您进入一个极具
微软Teams已成为中国诈骗分子的天堂
欺诈者正利用Teams和Webex等企业聊天应用,诱骗中国受害者转移大笔资金,引发大量投诉。
新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延
多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi
发假招聘信息为求职类诈骗引流 10人被中国警方刑拘
中国警方宣布,侦破涉嫌发布虚假招聘信息为“求职类诈骗”引流的窝点,刑事拘留10人。 中国公安部网安局星期六(8月29日)在微信公众号通报,山东烟台公安网安部门侦破上述涉嫌非法利用信息网络发布虚假招聘信息,为“求职类诈骗”引流的犯罪窝点。 李姓和吴姓两个犯罪嫌疑人,被指利用其为某人力资源中介公司负责人职务便利,指使员工通过智联招聘、BOSS直聘、抖音、58同城、小红书等互联网平台发布虚假岗位招聘信息
“艳遇”敲诈,43人获刑!
陌生女子主动添加好友,频频示好后发来二维码。扫码、下载、裸聊,看似偶然的网络“艳遇”,却让隐私视频和手机通讯录同时落入犯罪嫌疑人手中。来看山东德州警方侦破的一起跨境裸聊敲诈案。 陌生网友发来二维码 扫码下载陷入圈套2024年4月,德州市公安局陵城分局接到辖区居民王先生报警。几天前,一名陌生女子主动添加他为好友。随着聊天不断深入,对方发来一个二维码,声称其中还有更加私密的内容。王先生按照提示扫码下载
朝鲜的远程IT工作者赚取新西兰货币,间谍机构称
新西兰安全机构发现,朝鲜公民伪装成自由职业IT承包商,通过远程工作赚取新西兰元工资。该机构称,这是在快速演变的网络威胁格局中采用的一种新策略。官员表示,这些收入被转移回平壤,以规避联合国制裁。 新西兰安全情报局(NZSIS)表示,朝鲜特工一直伪装成自由职业IT承包商,以获取新西兰公司的远程工作机会,并赚取当地货币工资。该机构最新的威胁评估将这一策略列为一种新记录在案的方法,并描述当前的网络环境正以
严惩伪造买卖营业执照等“幽灵外卖”犯罪,两高联合发布案例
近年来,随着电子商务平台的快速发展,网络食品销售活动日趋活跃,极大便利了人民群众的消费需求。同时部分不法分子大肆伪造、买卖虚假证件,并使用虚假证件注册入驻外卖平台开展食品生产经营活动,埋下食品安全隐患。正值全国食品安全宣传周,最高人民法院、最高人民检察院今天(22日)联合发布依法惩治罗某华等人伪造、买卖营业执照、食品经营许可证,注册“幽灵外卖”店铺转售牟利案,彰显司法机关依法从严惩处此类犯罪的鲜明
AI深度伪造 购房者面临日益严重的诈骗威胁
众所周知,在通往拥有自己的房产的道路上,一直都充满著障碍。然而,由于人工智能(AI)的发展,一种老套的房地产骗局——交割资金诈骗——正在以一种新的方式出现。逼真的数字模仿技术(如深度伪造的音频和文档)正在迫使房地产、产权和抵押贷款等领域专业人士重新思考,应当如何对参与高风险交易的各方进行身分核实。根据联邦调查局(FBI)发布的《2025年互联网犯罪报告》(2025 Internet Crime R
FBI调查黑客声称窃取敏感员工数据并入侵招聘网站
| 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用
【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。
微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/
“幽灵外卖”被依法严惩,犯罪分子最高获刑6年
9月22日,在全国食品安全宣传周期间,最高人民法院、最高人民检察院联合发布一批依法惩治网络食品安全犯罪典型案例,其中包括一起典型的涉“幽灵外卖”类犯罪案件——罗某华等人伪造、买卖国家机关证件案。“幽灵外卖”店铺往往长期脱离监管,极易滋生食品安全违法犯罪,一旦出现食品安全问题,难以及时溯源并有效处置,具有重大食品安全隐患。例如本案中,2024年至2025年7月,被告人罗某华为牟取非法利益,使用修图软
假冒谷歌安全团队的广告声称“不读脚本”进行语音钓鱼——随后却打印出了脚本
是的,罪犯也有招聘启事。一名在Telegram上招募语音网络钓鱼骗局(针对貌似谷歌安全团队的骗局)来电者的用户告诉应聘者,他们不准照本宣科——而在同一则广告中,竟然就附带了他们在这些诈骗电话中必须照读的精确台词。 这个以及其他关于罪犯自作聪明的真实犯罪故事,出现在Trellix高级研究中心最新一期的“暗网吐槽”(Dark Web Roast)中,该栏目利用模因和嘲讽来戏弄暗网上的罪犯。它同时也承认
骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。
一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey