搜索结果
汤森路透发现网络安全事件,称未经授权方访问了文件
美国持续追剿全球网络犯罪团伙 Conti勒索软件组织成员获刑四年
美国司法部门近日宣布,一名曾参与臭名昭著的Conti勒索软件组织的乌克兰籍成员被判处四年监禁。这起案件被视为美国持续打击跨国勒索软件犯罪行动中的又一重要进展,也再次凸显执法机构对网络勒索产业链的长期追查力度。 现年44岁的奥列克西·利特维年科因参与Conti勒索软件行动,于美国联邦法院被判处四年有期徒刑。根据案件资料显示,他于2023年7月在爱尔兰被捕,当时是应美国方面要求展开的国际执法行动。经过
特朗普针对意大利匿名电子邮件提供商。真正的目标是美国的言论自由。
在特朗普政府针对左翼的最新升级行动中,美国政府将一个受欢迎的反法西斯网络托管提供商指定为恐怖组织,这可能导致美国一大批激进网站关闭。 国务卿马可·卢比奥和财政部长斯科特·贝森特周三宣布,他们将对总部位于意大利的A/I集体实施恐怖制裁。联邦法律赋予财政部广泛自由裁量权,可将恐怖标签应用于外国团体。 美国和国外的各种无政府主义、反法西斯和极左团体使用这个注重隐私的集体所提供的服务,包括匿名电子邮件服务
美更正中国骇客案说法 多机构遭锁定但仅部分被骇
(华盛顿29日综合电)美国当局26日表示,中国政府支持的骇客组织QTFY曾入侵美国司法部(DOJ)、国家航空暨太空总署(NASA)、联邦储备局(Fed)、联邦参议院等机构;但美方周五修正说法,表示这些机构都是骇客攻击目标,但仅部分遭到入侵。 报道,司法部28日透过修订后的声明表示,联邦参议院、联储局、NASA等机构“都是QTFY的攻击目标之一”。美方26日宣布查封相关网域,并称QTFY是中国政府支
数说科技:OpenAI 资安事件中,真的有 AI 为集体“牺牲”自己吗?
数说科技”是端传媒的注册免费栏目,每周三更新。从一个数字出发,用1500字解析科技话题,追踪值得关注的 AI 趋势。邀请你在资讯过载的时代,每周花三分钟理解科技世界。欢迎至“帐户中心”的“电子邮件管理”,订阅电子信。 1200多个 AI 代理为寻求作弊方法,互相发送的讯息总数。 今年7月,OpenAI的 AI 代理系统在测试期间失控,骇入了开源机器学习平台 Hugging Face。Hugging
美官员修正“中国黑客入侵政府机构”说法:有关机构仅为攻击目标
美国官员日前修正了此前有关多个政府机构遭中国黑客入侵的说法,现称这些机构只是黑客锁定的攻击目标,并非全部遭到成功入侵。 报道,美国司法部周五(8月28日)在一份经修改的声明中表示,美国参议院、美国联邦储备委员会、美国国家航空航天局(NASA)等机构,均曾被一个名为“QTFY”的中国政府支持的黑客组织列为攻击目标。美国官员26日在宣布查封一批互联网域名时,披露了该组织的身份。 司法部此前发布的声明则
发生模型逃逸并发起真实攻击后 Anthropic宣布全面加固安全体系提升模型安全性
Anthropic日前发布最新博客公布 Claude AI 模型近期多起越界访问真实互联网系统后的安全整改方案。该公司承认这些事件不仅暴露评测环境的隔离问题,也反映出模型存在动机性推理和为完成狭窄目标而采取高危行动的对齐风险。 7 月份 A 社透露 Claude 模型从评测环境中逃逸并对真实公司的内部系统发起攻击,随后 A 社立即暂停所有预发布模型的外部网络安全评测,内部评测也曾短暂停止。部分高风
美国司法部追捕攻击X用户的黑客
美国司法部长托德·布兰奇周三表示,美国司法部正在与埃隆·马斯克的X平台合作,追查本周针对该社交媒体平台数十万用户的密码恢复攻击事件的幕后黑手。
柏林市府“5.8TB机密”遭窃!骇客勒938万赎金
(柏林29日综合电)德国首都柏林市府入侵,不仅高达5.79TB的巨量资料被窃,更遭到骇客勒索30枚比特币(价值约200万欧元、约938.58万令吉)的赎金。对此,柏林市长韦格纳周五(28日)强硬表态,强调市府“绝不会接受勒索”,目前检警与联邦安全机构正积极追查嫌犯。 据《ETtoday新闻云》引述BBC报道,一个被认为在俄罗斯与东欧一带活动的骇客组织“Rhysida”已出面承认犯案。他们在27日晚
学术出版商爱思唯尔遭遇LAPSUS$重定向攻击
学术出版巨头爱思唯尔本周证实其平台遭到入侵,此前有学生发现该平台将用户重定向至一个网络犯罪团伙的泄露页面。一位自称护理学生的Reddit用户于9月22日曝光了这一问题,在尝试访问“作业和教科书”后发布了LAPSUS$泄露网站的截图。“每次我试图打开爱思唯尔网站,都会看到这个,”该用户写道。“有人知道是怎么回事或者能解释一下吗?太诡异了。”总部位于阿姆斯特丹的爱思唯尔向The Register表示,
FBI调查黑客声称窃取敏感员工数据并入侵招聘网站
| 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用
ShinyHunters黑客声称入侵了联邦调查局,窃取了员工数据
黑客组织 ShinyHunters 宣称他们入侵了联邦调查局(FBI)的系统,并窃取了该机构员工的相关数据。本月早些时候,人工智能公司 Anthropic 表示他们发现了一些与 ShinyHunters 有关联的黑客,这些黑客试图滥用其提供的工具。 ShinyHunters 表示他们已经攻破了 FBI 的系统,并获取了该机构员工的信息,但他们尚未公布所窃取数据的详细内容。 这一声明的出现,正值 S
美国司法部两天后改写自己的黑客事件声明
美国司法部悄悄改写了一份新闻稿,该稿原本称中国黑客已入侵参议院、美联储、美国国家航空航天局及其他六个联邦机构。 修订后的版本称这些机构是攻击目标,且据报仅有部分机构实际遭到入侵。原文发布于[…]
美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据
美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务
黑客利用Anthropic的Claude入侵OpenAI
据报道,在一群AI代理从OpenAI系统中突破封锁并攻击Hugging Face公司两周后,这家ChatGPT开发商又发现了一起由人工智能驱动的入侵事件——而这一次,他们自己成了目标。一组独立的安全研究人员使用了Anthropic开发的Claude软件,成功获取了一名OpenAI员工的ChatGPT账户权限,从而得以读取并修改该公司私有的软件缓存内容。 该团队参与了OpenAI的一项漏洞挖掘计划,
美国称协助马达加斯加捣毁13处诈骗中心,均由中国籍人员运营
美国司法部门周三(9月9日)表示,美国当局在捣毁马达加斯加境内由中国籍人员运营的网络诈骗中心的行动中发挥了决定性作用。此前,美国司法部于2025年11月成立了一个专门部门,负责打击与加密货币有关的网络诈骗网络。这些网络主要从东南亚运营,据称受中国犯罪集团控制。 作为该部门近期采取的行动之一,美国当局查封了在Telegram上运营的电商平台“Xinbi Guarantee”的相关频道,并扣押了价值近
FBI称正在调查数百万美国驾照信息遭泄露的报告
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
柏林在黑客发布被盗数据后启动危机应对
柏林,9月5日 - 柏林州政府周六表示,正在以最高强度审查一个勒索软件组织发布的被盗数据,同时调查人员试图评估针对两个部门的网络攻击的规模和影响。
美国修正声明,称中国黑客攻击机构说法有误
美国官员修正了早前关于多个政府机构遭中国黑客攻击的声明,现表示这些机构只是黑客的目标之一。 在周五新修改的声明中,美国司法部称参议院、美联储、美国国家航空航天局(NASA)等机构是名为QTFY的中国国家支持黑客组织的目标之一。此前版本的声明称这些政府机构是黑客的受害者。 修订后的声明底部附注称,为确保新闻稿准确反映政府在支持域名查封的宣誓书中的指控而进行了编辑。 司法部周五表示,对新闻稿进行更正,
数十万X用户遭网络攻击,美国司法部正在调查
布兰奇在X上的一份声明中表示,“老练的网络犯罪分子”试图发动攻击,但该平台成功阻止了这次攻击。
加密交易所Bitget逾3.5亿美元资产遭窃
加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的
英国警方逮捕两名EvilTokens嫌疑人,微软查封50个钓鱼工具包网站
由微软牵头的一个执法部门和私营科技公司联盟已捣毁网络钓鱼服务EvilTokens,逮捕了疑似网站管理员,关闭了50多个网站,并通知了邮箱账户被入侵的受害者。EvilTokens是微软臭名昭著的设备代码钓鱼工具包,于2月出现,在推出后的几个月内,就被犯罪分子用来入侵全球超过1万个组织的1.2万个电子邮箱。与其他类似的钓鱼订阅服务一样,EvilTokens以服务形式出售,允许买家绕过多重身份验证(MF
绅士勒索团伙现身,Nutex确认敏感数据被盗
美国医院运营商Nutex Health表示,在上周披露的网络攻击中,攻击者窃取了患者、员工、供应商、企业和财务信息等私密或机密数据。 在周一提交给美国证券交易委员会(SEC)的更新文件中,Nutex还表示,一个未经授权的第三方威胁要公布被盗信息。 Nutex最初于8月24日根据8-K表格第8.01项(“其他事件”的兜底类别)披露了此次入侵。 尽管该公司当时已认为部分私密或机密信息被窃取,但尚未确定