新闻资讯

Konni黑客利用人工智能构建的恶意软件攻击区块链工程师。

朝鲜黑客组织 Konni(Opal Sleet,TA406)正在使用人工智能生成的 PowerShell 恶意软件攻击区块链领域的开发人员和工程师。据信与 APT37 和 Kimsuky 活动集群有关,Konni 至少从 2014 年起就一直很活跃,并被发现以 韩国、俄罗斯、乌克兰和欧洲各国的组织为目标。根据 Check Point 研究人员分析的样本

5 小时前 0 33

印度安全公司Seqrite表示已发现的针对阿富汗政府雇员的钓鱼攻击会持续发生。

印度安全公司Seqrite表示,去年12月发现了一起攻击,该攻击以阿富汗总理办公室官方信函为名传播恶意文件。研究人员将该活动命名为“游牧豹”。为了避免受害者怀疑,黑客使用了诸如在文件开头插入宗教问候语、与财务报告相关的官方指示以及伪造高级官员签名等诱饵。假文件一打开,便安装了一个名为“Fal

5 小时前 0 52

2025年末波兰电网遭受网络攻击被ESET安全研究人员归因于是俄罗斯的APT组织Sandworm

ESET研究现在发现这次攻击是臭名昭著的与俄罗斯结盟的APT组织沙虫(Sandworm)所为。ESET研究人员表示:“根据我们对恶意软件和相关TTP的分析,我们将此次攻击归因于与俄罗斯结盟的沙虫APT,具有中等信心,因为它与我们分析的许多以前的沙虫雨刷活动有很大的重叠。”“我们不知道这次攻击导致了任何成功的

昨天 20:23 0 119

反抗伊朗政权的当地伊朗黑客组织入侵了伊朗Badr卫星系统,劫持了伊朗国家电视台播放了流亡王储的示威活动

近日伊朗Badr卫星系统上的几个伊朗国家电视频道遭到黑客攻击,这些频道播放了抗议活动的镜头,以及伊朗流亡王储礼萨·巴列维呼吁人们加入示威活动,并呼吁军队站在抗议者一边。据以色列公共广播公司KAN News报道,被黑客入侵的广播大约在晚上9点30分播出,持续了大约10分钟。被劫持的广播敦促抗议者继

前天 12:03 0 269

伪装成 Notepad++ 工具的代理软件恶意软件利用 Windows 资源管理器进程劫持系统

一种针对毫无戒心用户的复杂恶意软件攻击活动已经出现,该活动将恶意代理软件伪装成合法的 Notepad++ 安装程序。此次攻击由威胁行为者 Larva-25012 精心策划,利用用户通过欺骗性广告页面和虚假下载门户网站寻求破解软件的心理。该恶意软件会在未经受害者同意的情况下劫持其互联网带宽,使攻击者能够通

3 天前 09:41 2 384

欧盟准备优化网络安全政策,施行网络安全改革,从而更新《网络安全法》

CSA是欧盟议会和理事会于2019年3月通过的一项法规,旨在加强欧盟范围内的网络安全。该委员会有两个主要目标:建立一个永久性的欧盟范围内的信息与通信技术(ICT)产品、服务和流程网络安全认证框架;并加强欧盟网络安全署(ENISA)的授权。然而,该法规也受到批评,尤其是因其自愿性质——许多公司,尤

3 天前 09:39 0 346

Konni APT组织针对韩国目标利用谷歌和Naver广告传播恶意软件

谷歌于2007年宣布了收购互联网广告技术公司DoubleClick的计划,并于2008年3月以约31亿美元完成了收购。此后,DoubleClick的广告点击跟踪和重定向技术被集成到谷歌广告和谷歌营销平台(GMP)中,作为广告流量交付和绩效衡量的核心基础设施。基于此类广告基础设施的重定向URL极有可能被识别为合法流量,从

4 天前 09:39 0 414

据称苹果第二大制造商立讯精密遭遇勒索软件攻击——机密数据泄露

据报道,勒索软件攻击导致一家大型电子产品制造商的机密内部文件泄露。此次泄露事件损害了该公司在苹果全球供应链中的关键作用,包括 AirPods 制造、iPhone 生产和 Vision Pro 组装。威胁行为者公布了内部文件,泄露了敏感的运营情报,包括生产工作流程、安全程序和供应链协议。立讯精密生产了约 30%

4 天前 09:35 1 486

社交网站Instagram否认泄露1,750万用户信息 只是黑客触发密码重置邮件

最近几天有海量用户收到 Instagram 官方发来的密码重置邮件通知,需要说明的是目前用户收到的通知确实是真的,也就是来自 Instagram 官方的电子邮件系统。只不过这并不意味着用户密码遭到泄露,至少 Instagram 官方的说法是其系统存在某种漏洞,黑客利用漏洞向用户发送密码重置邮件,但黑客并不能获得

4 天前 09:06 1 343

ACF插件漏洞使黑客能够获得5万个WordPress网站的管理权限

WordPress 的 Advanced Custom Fields: Extended (ACF Extended) 插件存在严重漏洞,未经身份验证的攻击者可远程利用该漏洞获取管理权限。ACF Extended 目前已在 10 万个网站上启用,它是一款专门的插件,通过为开发人员和高级网站构建者提供的功能,扩展了 Advanced Custom Fields (ACF) 插件的功能。

5 天前 10:29 1 215