
勒索软件谈判顾问勾结黑客反向收割客户,被判近六年监禁...
7月12日消息,曾担任网络安全公司 DigitalMint 勒索软件谈判顾问的安杰洛 · 约翰 · 马蒂诺三世(Angelo John Martino III),因欺骗雇主客户,并与勒索软件组织成员合谋向 5 家美国企业勒索共计 7530 万美元(4分贝注:现汇率约合 5.11 亿元人民币),于当地时间周四被美国司法部判处 70 个月(约 5年10 个月)监禁。

黑客借GitHub撒网投毒:超200个仓库暗藏远控木马、挖矿程序等恶意软件...
7月11日消息,安全研究公司 Socket 当地时间周三报告了一起代号为“Muck and Load”的大规模恶意软件活动。据介绍,有不法分子自 2026年1月起通过一个伪装成 DNS 与子域名扫描工具的 Go 语言模块,通过代码托管平台 GitHub 向开发者及用户投放远程访问木马(RAT)、信息窃取器和加密货币挖矿程序等多种 Windows 恶意软件。

Zero Day Clock 网站示警:黑客2小时内即可利用新鲜公开的漏洞针对企业...
7月5日消息,据外媒 The Hacker News 报道,近年来黑客利用漏洞的速度正以前所未有的幅度加快。为了直观展示这一趋势,近期不少安全专家开始引用名为“Zero Day Clock”的可视化网站,其通过实时统计数据展示漏洞从公开披露到首次被攻击者利用之间的时间变化,引发整个网络安全社区关注。

安全公司警告有黑客针对微软Microsoft 365账户发起大规模“密码喷洒...
7月2日消息,安全厂商 Huntress 发文,透露近期有黑客针对微软 Microsoft 365 账户发动大规模密码喷洒(Password Spraying)攻击,黑客主要利用 Microsoft Azure CLI 发起自动化登录尝试,在 6月12日至 26日期间累计产生超过 8100 万次登录请求,至少有 64 家机构旗下 78 个账户遭到入侵。

安全公司曝光黑客滥用OpenAI组织邀请功能,对公司员工进行精准钓鱼攻击...
6月29日消息,安全公司 Push Security 发文,透露有黑客假借 Push Security 名义,滥用 OpenAI 组织邀请功能对自家员工进行钓鱼攻击,试图诱导员工进入由黑客控制的 AI 工作环境。

开源多媒体框架FFmpeg被曝高危漏洞:编解码恶意视频可致系统被黑客控制...
6月23日消息,据外媒 Cybernews 今天报道,开源多媒体框架 FFmpeg 最近被曝出严重安全漏洞,黑客只需要利用恶意视频文件,就能导致系统崩溃并失去控制,进而远程执行恶意代码。

微软让步,撤回对白帽黑客“梦魇日蚀”的法律威胁...
6月7日消息,据科技媒体 Notebookcheck 今天报道,在全球网络安全行业人士的强烈反对之下,微软已正式收回此前针对白帽黑客“梦魇日蚀(Nightmare Eclipse)”的强硬法律威胁。

黑客诱骗Meta AI客服,盗取多名Instagram用户账号
6月2日消息,照片分享平台 Instagram 已修复一个安全漏洞,此前该漏洞导致多名用户账号遭到盗号。此次入侵手段的核心套路是诱骗 Meta 自研的人工智能客服聊天机器人放行权限,进而非法登入受害者账号。

白帽黑客公开Windows零日漏洞,微软强硬回应引争议...
5月31日消息,Windows 是全球使用范围最广的操作系统,它和微软旗下云服务 Azure 频频成为黑客攻击与漏洞利用的目标。

7-Eleven便利店遭黑客团伙ShinyHunters入侵,超18.3万名用户个人信息泄...
5月26日消息,据外媒 bleepingcomputer 报道,便利店巨头 7-Eleven(711 便利店)上月遭遇臭名昭著的黑客团伙 ShinyHunters 攻击,超过 18.3 万名用户的个人信息被窃取。

主流网页部署平台Vercel遭黑客入侵,第三方AI工具成攻击突破口...
4月20日消息,主流网页应用托管与部署开发平台 Vercel 遭黑客入侵,涉事黑客正试图出售窃取的数据。一名自称是近期入侵 Rockstar Games 幕后组织 ShinyHunters 成员的人士在网上发布了部分数据,其中包括员工姓名、电子邮箱地址以及操作时间戳。

又一“藤校”被黑客盯上,普林斯顿大学数据库遭入侵...
11月17日消息,据彭博社当地时间 11月16日报道,普林斯顿大学的一份包含校友、捐赠者、学生及其他成员信息的数据库在 11月10日遭遇了黑客攻击,持续时间不足 24 小时,成为一系列针对常春藤盟校的网络攻击之一。

约40年前的Windows古董命令被滥用,黑客远程投毒可掌控你的PC...
11月16日消息,科技媒体 bleepingcomputer 昨日(11月15日)发布博文,报道称近期有黑客滥用诞生约 40年的“Finger”协议,成为新型 ClickFix 恶意软件攻击的关键环节。

黑客称窃取近1.8TB数据:罗技承认遭攻击,被盗数据仅含“有限信息”、不...
11月15日消息,科技媒体 bleepingcomputer 昨日(11月14日)发布博文,报道称罗技(Logitech)向美国证券交易委员会(SEC)提交 8-K 表格,正式确认公司遭遇了一起网络安全事件,导致部分数据外泄。

曝黑客利用人机验证系统发起新型网络攻击,用虚假网页指使用户输入终端...
11月14日消息,据科技媒体 Tech Spot 今天报道,随着假期旅行季临近,各大酒店预订平台的订单量激增,目前已有一种名为 ClickFix 的木马现身互联网,它可以无声无息地在“我不是机器人”人机验证系统页面植入一段终端代码,窃取密码、身份令牌等。

微软示警:黑客武器化OpenAI API,打造“无法检测”的后门...
11月4日消息,科技媒体 bleepingcomputer 昨日(11月3日)发布博文,报道称微软安全研究人员发现名为“SesameOp”的新型后门恶意软件,该软件首次被证实滥用 OpenAI 的 Assistants API 作为其隐蔽的指挥与控制(C2)通道。

LastPass用户警惕:黑客利用人性弱点挑战密码管理器安全底线...
10月25日消息,科技媒体 bleepingcomputer 昨日(10月24日)发布博文,报道称密码管理器 LastPass 已示警其用户,警惕由黑客组织 CryptoChameleon 发起的新型网络钓鱼攻击。

微软警告:黑客“ClickFix”钓鱼攻击激增,用户警觉性成关键防线...
10月18日消息,微软现已发布《2025 数字防御报告(Digital Defense Report 2025)》,其中提到近年来“ClickFix”式攻击愈发流行。

黑客团队称从云技术巨头Salesforce窃取了近10亿条记录,攻击捷豹路虎也...
10月4日消息,据路透社今日报道,一伙网络犯罪分子表示,他们通过针对使用 Salesforce 软件的公司,从云技术巨头 Salesforce 窃取了近 10 亿条记录。

英国伦敦一家托儿所遭网络攻击,黑客声称已窃取8000余名儿童资料...
9月30日消息,据路透社 27日报道,网络犯罪分子声称从英国伦敦育儿服务提供商 Kido International 运营的伦敦幼儿园窃取了 8000 多名儿童的数据,并在暗网上发布相关信息。

LastPass示警苹果Mac用户:黑客伪造100+热门应用,大规模钓鱼窃取隐私数...
9月23日消息,科技媒体 bleepingcomputer 昨日(9月22日)发布博文,报道称密码管理工具 LastPass 最新示警,称近期有黑客在 GitHub 上伪装热门软件(包括 LastPass、1Password、Dropbox 等),诱骗 macOS 用户安装含有 Atomic(AMOS)窃密恶意软件的假应用。

未使用任何编程技能,20岁黑客骗取美国电信运营商客户SIM卡数据...
9月22日消息,据彭博社上周(9月19日)报道,20 岁黑客 Noah Michael Urban 因针对美国电信运营商 T-Mobile、AT&T 发起多项网络攻击,于今年8月被判处 10年监禁,他在攻击过程中没写任何代码,纯靠社会工程学手段劫持了大量 SIM 卡数据。

19岁黑客被指控入侵47家企业/机构,面临至高95年徒刑...
9月20日消息,英国国家犯罪调查局(NCA)本周逮捕了 19 岁的 Thalha Jubair 和 18 岁的 Owen Flowers,并于当地时间 9月18日正式对两人提出指控,称他们参与了去年对伦敦交通局(TfL)的黑客入侵事件。

Win10/Win11用户请升级7.13版:WinRAR修复高危漏洞,已被黑客利用植入恶...
8月9日消息,科技媒体 bleepingcomputer 昨日(8月8日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。

ATM取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线...
7月31日消息,科技媒体 bleepingcomputer 昨日(7月30日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

