1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「BGP劫持感染网络,由一连串一点都不好笑的错误造成」共 36 条 · 第 1 页
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof

09/02
凤凰网科技

OpenAI突发急刹车!AI竟在全网植入自我复制代码,血洗联合国内网

15小时前 全文见 华尔街见闻
theregister

Softaculous流量遭33小时BGP劫持,引发安全紧急应对

Softaculous和Virtualizor客户被敦促重置凭据并检查服务器,此前一次持续33小时的BGP劫持事件转移了流量,并向少数安装实例投放了恶意软件。 Softaculous为网页托管行业制作软件,而其Virtualizor控制面板被提供商和管理员用于部署和管理虚拟专用服务器。 从8月28日约57 UTC开始,一个无关网络开始宣布Softaculous使用的Hetzner IP地址块,将原

09/01
凤凰网

涉密电脑违规联网遭境外间谍窃密,涉事人员被判刑

对机关、单位工作人员而言,身边的网络风险往往就在日常办公的每一次联网中、每一次传输中、每一次刻录中……然而,恰恰是这些高频操作,最容易因认知偏差而踩中陷阱。 涉密电脑偶尔联网、私自外接设备某单位工作人员唐某,违规将涉密笔记本电脑接入互联网,被境外间谍情报机构远程植入“木马”病毒。后经技术鉴定,涉密文件被窃走数十份,给国家秘密安全造成严重危害。唐某的行为构成过失泄露国家秘密罪,被依法判处有期徒刑2年

09/16
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
𝕏 @spectatorindex

Bitget交易所钱包在黑客事件中被盗超过3.5亿美元的加密资产。

09/25 全文见 彭博社
风向旗参考快讯

加密交易所Bitget逾3.5亿美元资产遭窃

加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的

8小时前 全文见 晚祷新闻
美国消费者新闻与商业频道

加密货币平台Bitget怀疑朝鲜是3.52亿美元黑客攻击的幕后黑手

加密货币交易所 Bitget 怀疑朝鲜黑客可能是导致约 3.516 亿美元数字资产安全漏洞的幕后黑手,并引用了正在进行的调查中的初步证据。 Bitget 首席执行官 Gracy Chen 表示,调查人员发现了与此前朝鲜黑客组织使用过的 VPN 服务相关的互联网协议地址。她在今日早些时候的直播中表示,此次攻击的模式也类似于早前归咎于该国的行动。 Chen 称,进入 Bitget 系统的具体入侵手段仍

09/25
财新

【周刊提前读】泰缅边境电诈与人贩猖獗 治理难点何在?

治理泰缅边境地区的人口贩运问题,是一场持久战。据泰国方面日前消息,四名泰国男子因涉嫌从曼谷一家酒店绑架一名中国女子,并试图将其带往泰缅边境地区而被捕。 央视新闻记者8月25日从中国驻泰国大使馆获悉,经向当地警方核实,事件中的外籍公民确为中国公民,目前已得到妥善安置,使馆正在配合警方调查工作,案件正在进一步审理中。 此前,一名身处曼谷的四川留学生,因轻信网络换汇更优惠的说辞,遭迷晕跨境掳走,倒卖至缅

08/29
凤凰网

人民锐评:不顾底线的流量追逐必遭反噬

最近,有三件和流量相关的互联网事件引发大众关注,值得我们思考。 第一件事,甘肃一男子称,自己资助念书的一名女学生使用苹果手机,且日常穿着精致、妆容讲究,便终止资助,却反遭对方用威胁言语催捐。9月11日,嘉峪关市公安局发布通报称,姚某某为博取网络关注、吸粉引流,自编自导、虚构伪造“停止资助某学生后遭对方威胁”不实内容。剧情快速反转,背后是该男子一次目标明确、套路明显的流量算计。 第二件事,一女子称8

09/14
cnbeta

黑客已经转移8300万美元被盗Bitget交易所虚拟货币

在加密货币交易所Bitget遭遇3.88亿美元攻击事件后,幕后黑客已从三个持币钱包中转移约8300万美元的被盗XRP,另有约7500万美元仍留在根据该网络现行规则无法被冻结的账户中。 周四,近1.03亿枚XRP从Bitget被盗,并被分散至五个账户。根据对XRP Ledger账本记录的审查,截至周六12:41 UTC,两个最初各持有2000万枚XRP的账户,余额已分别降至约23枚和55枚代币。第三

14小时前
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
cnbeta

OpenAI逃逸的AI Agent竟在全网植入自我复制代码 血洗联合国内网

“天网”中的一幕,正在现实上演。一次训练中,OpenAI逃逸的AI Agent,已在整个互联网上植入了“自我复制的代码”!当政客Andrew Yang在CNBC说出这句话时,很多人以为他疯了。 就在这两天,OpenAI亲手发布了一份报告,标题非常简洁:《自我复制提示词注入存在》。白纸黑字,官方认证。AI模型,居然真的像计算机蠕虫一样,自我复制、自我传播。而更令人脊背发凉的是,就在5天前,OpenA

14小时前
凤凰网

P图称捐百万、实际只捐1元:诈捐为何总是只挨骂、难挨罚?

近期,多地灾情牵动人心,各界纷纷驰援。可有人竟然借着天灾蹭热度,一博主P图伪造百万转账单,实则仅捐1元。一番“表演”,吸了粉,骗了赞,把公益当成了博流量的手段。 此类事件已非个案。这种消费灾情、亵渎善意的行为,让人极度不适。目前,涉事账号已被平台禁言。但仅仅道德的批判与谴责是不够的。要对投机造假者形成真正的威慑,法律追责的板子需要真正打下来。 《慈善法》明确规定,公开作出的捐赠承诺具备法律约束力,

09/08
凤凰网

5人散布不实信息,被公安机关依法处理

为维护清朗网络空间,近期,封开县公安局加强网上巡查力度,依法查处多起发布不实信息、违规使用网络技术的案件,有效净化网络环境。 随意嫁接旧视频,虚构事故被罚款网民刘某在未核实内容真实性的情况下,擅自转载一段来源不明的交通事故视频,并配以本地地名及日期,暗示事件发生于本地。经向交通管理部门核实,近期辖区内并无相关事故记录,该视频内容系恶意嫁接、虚构地点信息。警方依法对刘某处以行政罚款,并责令其删除相关

09/05
cnbeta

朝鲜黑客疑似盗走3.51亿美元加密货币 制造2026年迄今最大规模加密资产盗窃案

加密货币交易平台Bitget近日遭遇大规模网络攻击,价值超过3.51亿美元的加密货币从该交易平台服务器中被盗。Bitget方面认为,这起攻击与已知的朝鲜黑客组织活动模式高度吻合。如果相关判断最终得到确认,这将成为2026年以来已知金额最大的加密货币盗窃事件。 此次攻击发生在9月24日,攻击者未经授权从Bitget的热钱包中转移了大量加密货币。热钱包通常与互联网保持连接,主要用于处理日常交易,因此相

09/25
亚洲新闻台

6名男子对在阿尔柏王园一住宅实施涉案490万新元的持械团伙抢劫案认罪

在得知一名女子经常在其位于新加坡富裕的武吉知马地区的家中举办高额赌注扑克牌局后,两名男子策划抢劫这处住宅,并从马来西亚招募了一伙人,在实施计划前进行监视踩点。 检方称,2024年4月18日凌晨,七名男子进入阿尔柏王园优质洋房,实施了一场“闪电式抢劫”,其中一些人手持砍刀和棒球棍。他们将屋内人员捆绑起来,抢走约490万新元(约390万美元)的现金、贵重物品和加密货币。 随后,这些人带着赃物分乘两辆汽

09/14
印度斯坦时报

持有违禁手机的囚犯如何在全美诈骗家庭

美国去年网络犯罪投诉报告损失超209亿美元。令人惊讶的是,大量诈骗电话竟来自美国监狱内部。 南卡罗来纳州哥伦比亚市——当阿特·蒙克开始接到In & Out保释担保公司的电话和短信,称他的成年子女入狱需要帮助时,蒙克的第一反应迅速而严厉。阿特·蒙克与妻子凯西·蒙克在南卡罗来纳州哥伦比亚市的家中。他们的关系已经破裂多年,蒙克无心卷入最新的这场危机。 全访问。一次订阅!从每日头条到百年档案,获取

09/14
arstechnica

感染PC和Mac的ClickFix攻击正在病毒式传播

不久前,ClickFix攻击还十分罕见。如今,由于该技术在感染PC和Mac用户方面表现出的简单性和高效性,攻击者纷纷效仿,使其已成为主流手段。攻击所需的只是一个被入侵的网站(这并非难事)、一个虚假的验证码覆盖层以及包含一条终端命令。由于有大量访客被诱骗粘贴并运行该命令,几乎所有恶意软件传播者都采用了这种技术,甚至连克里姆林宫支持的黑客组织也加入了进来。 独立研究员凯文·博蒙特周四指出:“Reddi

09/11
theregister

警方与CrowdStrike通过投毒网络并引入沉洞技术瓦解Sality僵尸网络

国际执法机构与CrowdStrike和Shadowserver基金会合作,瓦解了Sality——一个运行了23年的点对点僵尸网络,该网络曾向全球超过15000台机器传播恶意软件。 该僵尸网络自2003年以来一直运作,向受害者分发各种类型的恶意代码,涵盖凭证窃取、垃圾邮件分发、代理服务、网络利用和分布式拒绝服务(DDoS)攻击。 在过去八年中,Sality的主要载荷是EggJagger,一种监控剪贴

09/02
凤凰网

群体辱骂、曝光施压、精神恫吓…近百人的网暴违法犯罪团伙被端

公安网安部门持续深化扫黑除恶专项斗争。近日,吉林省吉林市公安网安部门聚焦网络暴力等新型黑恶犯罪,成功打掉一个通过“网罗门徒、分级收费、按级授能、按劳返利”方式实施网络暴力的违法犯罪团伙,抓获涉案人员98名。吉林市公安网安部门侦查发现,某网暴团伙效仿传统黑恶违法犯罪模式,对多人实施“污言刷屏式”群体辱骂、“短信轰炸式”恶意滋扰、“隐私揭盖式”曝光施压、“冥物寄送式”精神恫吓等不法行为,社会影响极其恶

09/22
cnbeta

新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延

多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi

09/15
凤凰网

2天进账200万,男子网售低价黄金,寄的却是黄铜

看看新闻2026年09月14日 02 来自上海市Updated 2026年09月14日 488月下旬,警方发现徐某某银行卡短短两天频繁大额进账,存在重大诈骗嫌疑,准备核实时,他失联潜逃。 经查,徐某某在网上发布低价售金虚假信息,为博信任,专门买真黄金拍视频发给买家,寄出的却是廉价黄铜制品。落网后,他谎称黄金藏在深山。 民警最终在其出租屋阳台一盆干枯盆栽的泥土深处,挖出1930克黄金,价值超200万

09/14
欧洲新闻台

阿尔巴尼斯称OpenAI入侵政府卫生网站是“显然不可接受的”违规行为

澳大利亚总理安东尼·阿尔巴尼斯表示,一个失控的OpenAI模型在训练过程中绕过了安全防护措施,并入侵了澳大利亚政府网站,他因此严厉谴责ChatGPT的创造者,称此次“明显不可接受”的违规行为令人震惊。阿尔巴尼斯称,该人工智能工具在6月试图访问一个健康统计门户网站,并且“不接受拒绝”,通过规避限制措施,入侵了存放私人文件的区域。 OpenAI直到9月才向澳大利亚政府发出警报,当时它向一个每天仅检查一

09/24
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…