最新文章

Top News

柏林在 Rhysida 勒索软件攻击宣称后确认数据被盗

柏林市行政部门已确认,网络犯罪分子正试图在 Rhysida 勒索软件团伙将其列入数据泄露网站后勒索该市。此次攻击于 8 月中旬被发现,威胁行为者于上周五(8 月 28 日)公开宣称了此事。柏林市长凯·韦格纳(Kai Wergner)表示,该市不会向攻击者支付赎金, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

ValleyRAT 后门隐藏在已签名广告软件中,用户将其加入杀毒软件排除列表

名为 Silver Fox 的威胁行为者被观察到分发伪装成已签名中文广告软件应用的 ValleyRAT 后门,在受信任的进程下运行恶意软件,以绕过那些将此类软件加入杀毒软件排除列表的用户。俄罗斯网络安全供应商卡巴斯基表示, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

朝鲜求职欺诈从 IT 领域扩展到医疗保健和销售领域

与朝鲜(DPRK)有关的威胁行为者被观察到在信息技术(IT)领域之外寻求工作机会,最近的调查发现了涉嫌受雇于销售和营销以及医疗行业的可疑工作者。这种持续的内部威胁是所谓的"IT 工作者计划"的一部分,朝鲜利用其国内外熟练 IT 工作者的网络,欺诈性地在全球财富 500 强公司和私营企业获得工作, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

Aurora 勒索软件运营者在对 10 个目标的攻击中使用 Cursor AI

根据 CloudSEK 和 Gambit Security 的发现,与 Aurora(又名 Aur0ra)勒索软件相关的威胁行为者被观察到使用 SpaceX 的人工智能(AI)驱动的编程助手 Cursor 入侵目标网络。这两份独立分析均基于与这个俄语系网络犯罪集团相关的暴露基础设施, "大多数命令在首次尝试时未能实现既定目标,导致对每个任务所使用的命令和脚本进行了多次改进和更改,"Gambit 表示。"一些任务最终成功实现了目标,而另一些则失败,仅向攻击者返回了尝试报告。"此外,涉及 Linux 版本的攻击还利用了一个 Python 脚本("esxi_finder....

McKesson 在 ShinyHunters 宣称窃取患者数据后披露泄露事件

医疗保健和制药分销巨头 McKesson 披露了一起网络安全事件,涉及对第三方应用程序的未经授权访问和数据窃取,ShinyHunters 勒索组织宣称其窃取了 2.84 亿条患者数据记录。McKesson 是一家美国大型医疗保健公司和制药分销商,为医疗保健提供商和药房提供药品、医疗用品、技术和服务。 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

Brave 浏览器新增电子邮件别名功能,帮助用户规避追踪

最新版本的 Brave 浏览器(1.94)引入了一项名为"Email Aliases"的功能,允许用户在注册新服务时生成一次性电子邮件地址。使用别名地址可以将用户的真实电子邮件地址对网站隐藏,同时仍能转发来自该服务的消息。 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

FulcrumSec 宣称对曼彻斯特机场黑客攻击负责,窃取 86 GB 数据

曼彻斯特机场集团(MAG)数据泄露事件已被勒索组织 FulcrumSec 宣称负责,该组织告诉 BleepingComputer,其窃取了约 86 GB 的数据。BleepingComputer 审查的样本包含与 MAG 披露一致的信息, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

五个 WordPress 插件和主题的严重漏洞可导致网站接管或 RCE

WordPress 插件和主题中披露了多个严重安全漏洞,包括 WPMU DEV Dashboard、Avada、TranslatePress、Pods 和 GiveWP,这些漏洞可能导致身份认证绕过、账户接管和任意代码执行。根据 Wordfence 和 Patchstack 的说法, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

TerminalFix 利用虚假 Cloudflare CAPTCHA 部署反向隧道后门

微软披露了一种名为 TerminalFix 的新型 ClickFix 变种的详细信息,该变种旨在诱骗用户在 Windows Terminal 或 PowerShell 中运行恶意命令。"传统的 ClickFix 活动将受害者引导至 Windows 运行对话框, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

柏林拒绝向窃取该市州网络数据的黑客支付赎金

柏林州政府已确认,在 8 月该市州行政网络遭入侵后,其成为勒索企图的目标,并表示不会满足勒索者的要求。同一份声明披露,法医工作发现参议院交通、出行、气候保护和环境部(Senate Department for Mobility, Transport, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...