最新文章

Top News

FBI 在机构遭入侵后再逮捕一名 ShinyHunters 黑客嫌疑人

FBI 局长 Kash Patel 周五宣布,FBI 又逮捕了一名 ShinyHunters 勒索团伙的嫌疑人,此人被认为与近期 FBI 系统遭入侵事件有关。 "我们的外勤探员又逮捕了一名 ShinyHunters 团伙的疑似同谋——该团伙被认为应对近期 http://FBIjobs.gov 事件负责,该事件发生在一个由第三方供应商管理的平台上," Patel 在 X 上表示。 "这是 FBI 在几天之内针对这一网络采取的最新一次逮捕行动,我们正夜以继日地瓦解该团伙、追查新的线索和证据,并迅速采取行动。"...

最高严重级别的 SonicWall SMA1000 漏洞现已在攻击中被利用

攻击者正在利用 SonicWall SMA1000 设备中一个最高严重级别的漏洞(CVE-2026-102255),该漏洞已于三天前的周二被修补。 该漏洞编号为 CVE-2026-102255,影响 SMA1000 6210、7210 和 8200v 型号上的 Appliance WorkPlace 界面,但不影响 SMA 100 系列产品线或运行在 SonicWall 防火墙上的 SSL-VPN。 "通过滥用这一路径,远程未认证攻击者可能利用此漏洞,指示设备代表其发出请求,并到达内部功能、执行未经授权的操作," SonicWall 解释道。...

德国在引渡后逮捕 Qilin 勒索软件组织核心成员嫌疑人

德国在一名俄罗斯国民本月早些时候从日本被引渡后将其逮捕,此人被怀疑是 Qilin 勒索软件集团的核心成员。 日本已确认向德国引渡,其国家警察厅表示,该嫌疑人是以游客身份抵达日本后被拘留的。 "当一名俄罗斯国民——德国已就德国境内一起勒索软件事件对其取得逮捕令——抵达日本时,日本法务省、东京高等检察厅与德国合作,依据《逃犯引渡法》取得临时拘留令将嫌疑人拘留,随后促成引渡," 新闻稿(机器翻译)中写道。...

未修补的 AhsayCBS 漏洞被利用来部署 webshell 和挖矿

威胁行为者正在利用 AhsayCBS 备份管理平台中一个仍未修补的严重漏洞和一个中危漏洞,来部署 webshell 和加密货币挖矿程序。 AhsayCBS 通常由托管服务提供商(MSP)和系统集成商使用。该恶意活动于 10 月 7 日被观察到,至少针对了五个组织。 攻击中被利用的两个安全问题编号为 CVE-2026-105133(一个已有公开漏洞利用的身份验证绕过漏洞)和 CVE-2026-105134(可被用来进行操作系统命令注入)。...

黑客滥用 Google Ads 和 Bing 重定向推送 Claude ClickFix 攻击

黑客正滥用合法的 Bing 搜索结果重定向作为 Google 搜索广告中的点击 URL,将用户引导至虚假的 Claude 安装程序,从而发动 ClickFix 攻击。 这项被 Push Security 安全研究人员称为 "Adception" 的技术,似乎旨在通过使用 Bing 的可信域名作为广告目标来规避广告安全检查,然后在通过一个被入侵的网站重定向受害者之后,将其引至恶意下载页面。 该攻击还使用了多层伪装(cloaking),以防止安全扫描器以及直接访问恶意 URL 的访问者看到载荷。...

窃取凭据的 GitHub Actions 工作流被植入数万个仓库

网络安全研究人员披露了一场持续进行的凭据窃取活动的细节,该活动已入侵两个知名开源维护者账户,将一个恶意工作流推送到超过 340 个仓库。 "攻击者利用 18,400 星游戏引擎 pyxel 的作者 Takashi Kitao 的账户,从 UTC 时间 13:20 开始将一个恶意工作流推送到 27 个仓库," StepSecurity 表示,"八小时后, 截至 2026 年 10 月 9 日,Socket 表示已识别出超过 500 个 GitHub 账户,它们自 2026 年 10 月 7 日以来将恶意工作流提交到了数万个仓库。...

MonsterCloud 所有者被控收取超 1900 万美元费用,同时秘密支付赎金以解密数据

美国司法部(DoJ)周三宣布对一名 50 岁的美国和以色列双重国籍人士提出指控,此人涉嫌通过秘密向攻击者付款以获取解密器、同时声称使用专有工具恢复数据的方式,欺诈勒索软件受害者。 Zohar Pinhasi(又名 Zack Silver 和 Zack Green)被控两项电汇欺诈罪和一项电汇欺诈共谋罪。如果被判有罪,被告每项罪名面临最高 20 年监禁。 "通过虚假声称在不支付赎金的情况下解密勒索软件,被告在为其自己攫取巨额利润的同时,对其客户造成了二次伤害," 纽约东区美国检察官 Joseph Nocella, Jr. 表示。...

16 个恶意 Firefox 扩展伪装成 Rabby 和 OKX 钱包以窃取助记词

网络安全研究人员发现了一组 16 个恶意 Mozilla Firefox 扩展,它们能够窃取加密货币钱包的助记词和私钥。 "这些扩展伪装成钱包门户、桌面工具和浏览器工具,但其代码会在钱包导入流程中拦截助记词和私钥,并试图将这些机密发送到攻击者控制的 Cloudflare Workers," Socket 研究员 Joseph Edwards 在一份分析中表示。 这些扩展的名称如下:...

ARTEX AI 渗透测试工具被用于对韩国金融机构的数据窃取攻击

网络安全研究人员披露了一场针对韩国金融机构的定向活动的细节,该活动使用一个名为 ARTEX 的人工智能(AI)渗透测试工具实施攻击。 据 CrowdStrike Intelligence 称,该活动在 2026 年 9 月下旬至 10 月初期间活跃,并导致了数据外泄。 "在此次活动中,威胁行为者利用 ARTEX——一个近期发布的开源智能体渗透测试工具——以及大型语言模型(LLM)," 这家网络安全公司表示。...

Uranium 加密货币交易所黑客因窃取 5300 万美元被定罪

一名马里兰州男子在 2021 年 4 月两次入侵去中心化加密货币交易所 Uranium Finance 后,被判窃取超过 5300 万美元。 36 岁的 Jonathan Spalletta(网名 "Jspalletta" 和 "Cthulhon")于 3 月 30 日向执法部门投案自首,并被控计算机欺诈和洗钱。 根据法庭文件,Spalletta 入侵了 Uranium(Binance 的 BNB Chain 上的一个自动做市商)并窃取了近 5330 万美元的加密货币,迫使该公司因资金不足而关闭。...