新闻资讯

USA纽约的广告公司Optimizely遭遇语音钓鱼攻击导致大量客户数据泄露

它在全球21个办事处拥有近1500名员工,客户名单涵盖超过1万家企业,包括H&M、PayPal、Zoom、丰田、沃达丰、壳牌、Salesforce和耐克等知名品牌。在发送给受影响客户的泄露通知信中,公司和威胁行为者于2月11日联系了他们,声称他们有权访问其系统。Optimizely还告诉BleepingComputer,攻击者攻破了其部

4 天前 09:11 2 339

Trend Micro 警告 Apex One 存在严重远程代码执行漏洞

日本网络安全软件公司 Trend Micro 已修补两个严重的 Apex One 漏洞,这些漏洞允许攻击者在存在漏洞的 Windows 系统上实现远程代码执行(RCE)。Apex One 是一款终端安全平台,用于检测和响应包括恶意软件、间谍软件、恶意工具及系统漏洞在内的安全威胁。本周修补的第一个严重安全漏洞(CVE-2025-71210

4 天前 03:18 3 320

大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复

多数智能扫地机都附带摄像头和远程控制功能,并且多数核心功能还都依赖于云端,这可以让用户在客户端应用程序上控制扫地机启动、清洁、查看实时画面和规划清扫路线等。但智能家居产品拥有的权限越多,潜在的安全风险也越大,例如有研究人员就在 DJI 大疆新推出的扫地机器人中发现安全漏洞,借助漏洞这

4 天前 01:35 5 375

不法分子利用虚假的Avast网站窃取用户信用卡信息

网络犯罪分子经常改进他们的技术来利用消费者的信任,最近出现了一场高度复杂的网络钓鱼活动,冒充网络安全公司 Avast。此操作旨在通过诱骗用户相信他们正在解决错误收费来窃取敏感的财务凭证。攻击者利用知名安全厂商的品牌信誉,旨在绕过用户的怀疑心理,窃取高价值的支付数据。该骗局通过一个欺诈网

5 天前 09:50 2 315

恶意 NuGet 包攻击 ASP.NET 开发人员以窃取登录凭据

针对 ASP.NET 开发人员的供应链攻击已经出现,该攻击涉及四个恶意 NuGet 包,旨在窃取登录凭据并在 Web 应用程序中植入持久后门。这些软件包——NCryptYo、DOMOAuth2_、IRAOAuth2.0 和 SimpleWriter_——由用户名为“hamzazaheer”的威胁行为者于 2024 年 8 月 12 日至 21 日期间发布,它们累计下载量

6 天前 09:35 3 366

Anthropic称中国AI公司利用1600万次Claude查询复制模型

Anthropic周一表示,它发现了由三家人工智能(AI)公司DeepSeek、Moonshot AI和MiniMax发起的"工业级规模"行动,这些公司非法提取Claude的能力以改进自己的模型。
这些蒸馏攻击通过约24,000个欺诈账户生成了超过1600万次与其大语言模型(LLM)的交互,违反了其服务条款和地区访问限制。这三家公司均位于中

6 天前 05:57 6 467

Conduent 数据泄露事件——美国历史上最大规模数据泄露,勒索软件组织窃取 8TB 数据

Conduent 数据泄露通知信已发送给数百万用户,勒索软件组织声称在美国最大的数据泄露事件之一中窃取了 8 TB 的数据。本月开始,受影响的个人陆续收到信件,信中详细介绍了 Conduent Business Services, LLC 发生的一起重大数据泄露事件。Conduent Business Services, LLC 是一家政府技术承包商,为全国

7 天前 09:41 3 448

Cloudflare 宕机——长达 6 小时的全球大规模服务中断导致客户无法访问互联网

2026 年 2 月 20 日,Cloudflare 遭遇了长达 6 小时的全球服务中断,导致使用其自带 IP (BYOIP) 服务的客户受到严重影响。该事件始于世界协调时 17:48,持续了 6 小时 7 分钟,无意中从互联网上撤回了客户的 BGP 路由,导致许多服务和应用程序无法访问。该公司证实,此次中断完全是由内部配置更新引起

2026-2-22 11:55 4 880

Apache Tomcat 漏洞允许攻击者通过 HTTP/0.9 请求绕过安全限制

Apache Tomcat 已披露 CVE-2026-24733,这是一个低危安全约束绕过漏洞,当某些访问控制规则以特定方式配置时,可通过 HTTP/0.9 请求触发该漏洞。Apache Tomcat 安全团队发现了该问题,最初的安全公告于 2026 年 2 月 17 日发布。从根本上讲,该漏洞源于 Tomcat 没有将 HTTP/0.9 请求限制为 GET 方法。H

2026-2-21 00:20 3 664

与俄罗斯关联的“Prometei”僵尸网络恢复针对Windows服务器的远程访问攻击

据《网络安全新闻》等外国媒体报道,该僵尸网络通过细致挖掘远程桌面协议(RDP)的弱密码或初始设置来渗透系统。渗透后,它执行一个两阶段部署命令,结合命令提示符(MCD)和PowerShell,完全控制系统权限。该僵尸网络还注册为名为“UPlugPlay”的Windows服务,试图通过设置防火墙异常或排除杀毒处理来

2026-2-20 18:37 3 542