搜索结果
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染
多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网
Bitget交易所钱包在黑客事件中被盗超过3.5亿美元的加密资产。
朝鲜黑客疑似盗走3.51亿美元加密货币 制造2026年迄今最大规模加密资产盗窃案
加密货币交易平台Bitget近日遭遇大规模网络攻击,价值超过3.51亿美元的加密货币从该交易平台服务器中被盗。Bitget方面认为,这起攻击与已知的朝鲜黑客组织活动模式高度吻合。如果相关判断最终得到确认,这将成为2026年以来已知金额最大的加密货币盗窃事件。 此次攻击发生在9月24日,攻击者未经授权从Bitget的热钱包中转移了大量加密货币。热钱包通常与互联网保持连接,主要用于处理日常交易,因此相
朝鲜黑客在包括日本在内的100个国家实施加密货币盗窃
日本国家警察厅表示,这起网络攻击的背后是一个朝鲜黑客组织。该攻击波及100多个国家(包括日本),导致约17亿日元的加密货币被盗。 根据周五发布的一份警告文件,这个名为“WaterPlum”的朝鲜黑客组织在去年12月至今年7月期间感染了超过3万台设备,窃取了约7000个加密货币账户的登录凭证。这份由来自四个国家的七个机构(包括日本国家警察厅和美国联邦调查局)联合发布的文件,是根据“公开溯源”机制发布
一名黑客在加密货币盗窃案中窃取了3.4亿美元,随后归还了大部分资金
一名黑客在多家加密货币交易所使用的结算所发生的一起盗窃案中,窃取了价值约3.4亿美元的数千枚比特币,这是今年已知的最大规模加密货币盗窃案之一。 由加密货币公司Blockstream于2018年推出的Liquid Network周日在X平台上发帖称,一名“白帽”黑客从该网络的钱包中盗取了资金,并已暂停运营,直到问题解决。 目前尚不清楚黑客是谁,但加密货币媒体报道称,该黑客据称利用漏洞提取了资金。黑客
朝鲜的虚假招聘面试程序感染了 3 万台设备
朝鲜的就业骗局是双向的。根据一项国际联合预警,在将虚假IT工人安插进西方公司的同时,受政权支持的网络罪criminals(此处应译为网络罪犯)还伪装成招聘人员,感染了3万多台设备并窃取了超过1000万美元。 来自澳大利亚、德国、日本和美国的执法与网络安全机构于周四发布了关于该网络攻击活动的最新通报。他们表示,攻击者已攻破了7000多个加密货币钱包,所盗资金最终流向并支持了朝鲜政权。 这些机构将该活
涉9.73亿金额! 美国最大规模加密币盗窃案 狮城青年料认罪
(华盛顿8日综合电)涉美国史上最大规模的加密货币盗窃案,22岁新加坡男子预料认罪,如果罪成面临至少14年监禁。 《霍士新闻》报道,新加坡男子林誉轩(译音,Malone Lam Yu Xuan)周二在华盛顿特区联邦法院出席认罪协议听证会。 美国检方表示,他是这个庞大加密货币犯罪团伙的疑似主谋之一,和同伙被指在2024年8月从一名受害人手中盗取超过2.4亿美元(9.73亿令吉)的比特币,随后将赃款挥霍
2400万美元比特币被盗后,加密货币诈骗犯狂欢挥霍的派对结束了
华盛顿——他们实施了美国历史上最大规模的加密货币盗窃案之一,骗走了一名陌生人价值超过2.4亿美元的比特币。他们试图隐藏自己的数字痕迹,实施了一项复杂的洗钱计划。然后派对开始了。 这些诈骗犯——一群20岁左右的年轻男性——通过疯狂挥霍来庆祝2024年8月的这起抢劫案。他们购买了多辆跑车、乘坐私人飞机、雇佣保安,并在迈阿密和汉普顿租下豪宅。据称的主谋、22岁的马龙·林(Malone Lam)一晚在洛杉
加密货币最大的黑客攻击和盗窃案
加密货币交易所Bitget表示,该平台有价值约3.5亿美元的加密货币被盗,凸显了该行业易受黑客攻击的脆弱性。
Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者
硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会
澳大利亚警方逮捕两名TeamPCP嫌犯 涉嫌攻击Mercor、OpenAI等机构
澳大利亚警方近日在珀斯逮捕两名涉嫌参与黑客组织TeamPCP的人员。该组织近期被指策划多起针对大型科技企业的高调网络攻击。两名嫌疑人面临十余项与黑客入侵、洗钱及其他网络犯罪有关的指控,预计将于周四晚些时候出庭受审。 澳大利亚联邦警察发布声明称,这两名男子涉嫌大范围入侵并篡改多个热门开源项目。调查人员认为,攻击者意图借此感染大量计算机,窃取账户凭证和数据,随后向受害者勒索赎金。 美国联邦调查局网络部
Bitget遭遇3.52亿美元黑客攻击后暂停提币
马修·布罗凯特(Matthew Brockett)报道:加密货币交易所Bitget称,其部分钱包发生未经授权的资金转移,金额估计达3.516亿美元,目前已暂停提币。 “用户资金是安全的。”首席执行官Gracy Chen于周五早些时候在新加坡通过X平台发帖表示,“此次损失的全部金额均在Bitget用户保护基金的保障范围内,该基金目前持有超过4.64亿美元。”此次攻击是近期一连串黑客事件的一部分,使加
加密货币平台Bitget怀疑朝鲜是3.52亿美元黑客攻击的幕后黑手
加密货币交易所 Bitget 怀疑朝鲜黑客可能是导致约 3.516 亿美元数字资产安全漏洞的幕后黑手,并引用了正在进行的调查中的初步证据。 Bitget 首席执行官 Gracy Chen 表示,调查人员发现了与此前朝鲜黑客组织使用过的 VPN 服务相关的互联网协议地址。她在今日早些时候的直播中表示,此次攻击的模式也类似于早前归咎于该国的行动。 Chen 称,进入 Bitget 系统的具体入侵手段仍
新加坡男子承认策划从华盛顿特区居民处盗窃2.4亿美元比特币
华盛顿——周二,一名22岁男子承认与朋友结伙,从一名华盛顿特区居民手中盗取了近2.5亿美元的比特币——这是美国历史上最大的加密货币盗窃案之一——随后用洗钱所得开启了疯狂的挥霍模式。 马隆·拉姆(Malone Lam)是一名从新加坡来到美国的八年级辍学生,他在承认一项联邦敲诈勒索阴谋罪后面临最高20年的监禁。美国地区法官科琳·科拉尔-科特利(Colleen Kollar-Kotelly)并未立即在华
骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。
一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey
攻击者窃取METR API密钥,消耗价值60万美元的积分,数周无人察觉
AI模型测试组织METR披露了今年早些时候发生的两起攻击事件,其中一起中,攻击者窃取了一个I密钥,并在三周内消耗了价值约60万美元的公共模型积分。 METR(Model Evaluation and Threat Research的缩写)在这两起事件中均未发现攻击者访问敏感信息的证据,并表示已与安全专家共同调查。 METR研究人员与OpenAI合作调查其代理如何入侵Hugging Face,并于周
Crypto.com关联借贷平台遭7400万美元攻击
区块链安全公司PeckShield表示,一名攻击者通过操纵用作抵押品的代币价格,从Crypto.com关联的数字资产借贷平台借出超过7400万美元后,至少盗走了600万美元。 PeckShield在X上发帖称,管理Cronos区块链的验证者在发现去中心化借贷平台Tectonic于周日遭到攻击后,冻结了所有交易活动。 根据CoinGecko数据,攻击者在20分钟内将原生Tonic代币的价值推高了30
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
三人团队、一个Claude,攻破OpenAI内部代码库
月17日,一起由AI辅助完成的网络安全事件被披露。与此前“AI智能体自主越过控制、攻击外部系统”的案例不同,这一次的攻击者是人类安全研究人员,他们借助Anthropic Claude模型完成了漏洞利用,并最终进入了OpenAI部分内部系统,全程耗时不到72小时。 这起事件发生于今年7月,发现者是网络安全初创公司Hacktron AI。研究人员当时正在参加OpenAI的漏洞赏金计划,因此整个过程属于
警方与CrowdStrike通过投毒网络并引入沉洞技术瓦解Sality僵尸网络
国际执法机构与CrowdStrike和Shadowserver基金会合作,瓦解了Sality——一个运行了23年的点对点僵尸网络,该网络曾向全球超过15000台机器传播恶意软件。 该僵尸网络自2003年以来一直运作,向受害者分发各种类型的恶意代码,涵盖凭证窃取、垃圾邮件分发、代理服务、网络利用和分布式拒绝服务(DDoS)攻击。 在过去八年中,Sality的主要载荷是EggJagger,一种监控剪贴
比特币的“白帽”黑客不过是老式的敲诈勒索
加密货币行业最新发生的一起骇人听闻的黑客事件——从Liquid网络中窃取了价值3.20亿美元的比特币——的实施者声称自己是好人,但事实并非如此。 他们的行为更接近于那些心生退缩的罪犯,试图在尽量减少法律后果的同时,从网络中榨取尽可能多的资金。
柏林市府“5.8TB机密”遭窃!骇客勒938万赎金
(柏林29日综合电)德国首都柏林市府入侵,不仅高达5.79TB的巨量资料被窃,更遭到骇客勒索30枚比特币(价值约200万欧元、约938.58万令吉)的赎金。对此,柏林市长韦格纳周五(28日)强硬表态,强调市府“绝不会接受勒索”,目前检警与联邦安全机构正积极追查嫌犯。 据《ETtoday新闻云》引述BBC报道,一个被认为在俄罗斯与东欧一带活动的骇客组织“Rhysida”已出面承认犯案。他们在27日晚
Liquid Network黑客归还3,400枚比特币 保留价值4700万美元的比特币作为奖金
昨天比特币侧链 Liquid Network 发生重大安全事件而全面暂停服务,自称白帽黑客的攻击者发现该网络底层的软件漏洞并将钱包里的 4000 枚比特币转出。这些比特币占 Liquid Network 储备量的 95%,但发起攻击的攻击者自称是白帽黑客,将归还被盗比特币。 漏洞修复后黑客归还 85%这起安全事件的最新进展是 Liquid Network 修复漏洞后攻击者归还 3400 枚比特币,