最新文章

Top News

约半数安全专家呼吁暂停部署生成式 AI

HackerNews 编译,转载请注明出处: 根据进攻性安全公司Cobalt的最新报告,约半数(48%)的安全专业人员认为需要对生成式AI部署实施“战略暂停”,以重新校准防御措施。调查显示,绝大多数(94%)的安全负责人和从业者观察到过去12个月内其所在行业的生成式AI采用率显著提升。令人担忧的是, 尽管许多安全专家呼吁暂停部署,Cobalt首席技术官Gunter Ollmann警告此举并不现实:“威胁行为体不会坐等,安全团队同样不能。研究表明生成式AI在重塑工作方式的同时,也在改写风险规则。安全基础必须同步演进,否则我们将在过时的安全措施上构建未来的创新。”...

赫尔辛基事件启示录:NCSC-FI 在缓解重大数据泄露中的核心作用

HackerNews 编译,转载请注明出处: 赫尔辛基2024年发生的数据泄露事件影响了超过30万人的敏感个人信息,为网络安全专业人士提供了宝贵的教训。 芬兰安全调查局 (SIAF/OTKES) 对这起事件进行了长达一年的调查,并于2025年6月17日发布了技术报告。...

美国签证新规:社交媒体必须全部公开!​

HackerNews 编译,转载请注明出处: 美国驻印度大使馆宣布,申请F类(学生签证)、M类(职业培训签证)及J类(访问学者签证)的非移民签证申请人须将其社交媒体账户设为公开状态。新规旨在协助官员依据美国法律核实申请人身份及入境资格,使馆强调“每项签证审查都是国家安全决策”。 即日起生效的强制要求规定:所有申请上述签证的印度学生、职业培训生及交流访问学者,必须在提交签证申请前将所有个人社交媒体账户隐私设置调整为“公开”,以便官方开展身份核验与入境许可审查。若拒绝公开账户,可能构成拒签依据。...

黑客利用配置错误的 Docker API 挖掘加密货币​

HackerNews 编译,转载请注明出处: 网络安全公司Trend Micro研究人员苏尼尔·巴蒂与舒巴姆·辛格近期分析指出,攻击者正利用配置不当的Docker API访问容器环境,并通过Tor匿名网络隐匿行踪,在易受攻击环境中秘密部署加密货币挖矿程序。 攻击技术链分析

初始渗透
攻击始于IP地址198.199.72[.]27向目标机器发送请求,尝试获取所有容器列表。若未发现活跃容器,攻击者基于“alpine”Docker镜像创建新容器,并将物理/虚拟主机的根目录(“/”)以“/hostroot”名称挂载为容器卷——此操作使攻击者能访问并修改主...

WhatsApp​ 遭美国众议院封杀,Meta 强烈反对

HackerNews 编译,转载请注明出处: 美国众议院正式禁止国会工作人员在政府配发设备上使用WhatsApp,理由是该应用存在安全风险。Axios率先报道了这一决定。 据众议院首席行政官(CAO)声明,此举源于对该应用安全性的担忧。CAO在备忘录中指出:“网络安全办公室认定WhatsApp对用户构成高风险,因其数据保护机制缺乏透明度、存储数据未加密,且使用过程存在潜在安全隐患。”因此,工作人员不得在政府配发的任何设备(包括手机、电脑及网页版)上安装该应用。...

钢铁巨头纽柯确认黑客窃取了少量数据

HackerNews 编译,转载请注明出处: 北美最大钢铁生产商纽柯公司(Nucor)确认,近期网络安全事件的攻击者已从其网络中窃取数据。这家钢铁巨头在美国、墨西哥和加拿大的300余家工厂雇佣超3.2万名员工,去年营收达307.3亿美元。 纽柯于上月首次披露该事件,称其主动断开部分系统网络连接以遏制安全漏洞,并暂停了多家工厂的生产运营。公司表示已通知执法部门,并聘请外部网络安全专家协助恢复与调查工作。...

俄 APT 组织借 Signal 聊天投毒,乌克兰遭新型恶意软件袭​击

HackerNews 编译,转载请注明出处: 俄罗斯国家支持的黑客组织APT28正利用Signal聊天软件针对乌克兰政府目标发起攻击,部署两种此前未公开的恶意软件家族BeardShell和SlimAgent。需明确的是,这并非Signal自身的安全漏洞,而是因全球政府广泛使用该平台,攻击者将其作为钓鱼攻击的新渠道。 乌克兰计算机应急响应小组(CERT-UA)最早于2024年3月发现此类攻击,但当时未能完全揭示感染途径细节。2025年5月,ESET向CERT-UA通报某gov.ua政府邮箱账户遭未授权访问,触发新一轮事件响应。调查发现,攻击者通过Signal发送恶意文档(Акт.doc),...

以色列官员紧急呼吁:伊朗劫持安全摄像头引导导弹精准打击​

HackerNews 编译,转载请注明出处: 以色列官员正紧急呼吁民众断开联网安全摄像头的电源,警告伊朗可能利用这些设备收集实时情报并调整导弹打击坐标。以色列国家网络局前副局长雷法埃尔·佛朗哥(Refael Franco)上周在公共电台采访中透露,伊朗黑客近期持续尝试访问私人监控系统,以评估其导弹袭击效果。 “我们掌握的情报显示,过去两三天内伊朗人不断尝试连接摄像头,目的是了解导弹实际落点及毁伤效果,从而提高打击精度。”佛朗哥在声明中未提供具体证据。以色列国家网络局发言人对彭博社证实,闭路电视监控系统正日益成为伊朗网络行动的攻击目标。本月初,因担忧黑客入侵和间谍活动,...

迈凯伦医疗数据再度失守,75 万患者信息外泄​

HackerNews 编译,转载请注明出处: 密歇根州医疗保健服务商McLaren Health Care再度遭遇数据泄露事件,约75万人的个人身份信息(PII)遭曝光。这并非该机构首次遭受攻击——2023年其曾遭遇勒索软件攻击,导致超200万人信息泄露。 McLaren目前运营3100张特许病床,通过健康管理组织覆盖超73.2万人。2024年财报显示其净收入达66亿美元。...

64GB 迪士尼数据“意外”落入勒索组织手中​

HackerNews 编译,转载请注明出处: 勒索软件组织Anubis声称其意外获得了巴黎迪士尼乐园64GB数据。6月20日,该组织在其数据泄露网站上将巴黎迪士尼乐园列为受害者,宣称掌握的数据构成“迪士尼乐园历史上最大的数据泄露事件”。 截至本文发布时,Anubis网站倒计时显示数据将于约三日后公开。通常情况下,此类倒计时代表受害企业支付赎金以阻止数据公开的最后期限,但本次事件中Anubis是否向迪士尼提出勒索要求、是否直接入侵巴黎迪士尼系统均尚未明确。...