最新文章

Top News

马杜罗被捕之夜,委内瑞拉疑遭网络战?

HackerNews 编译,转载请注明出处: 昨日,美国对委内瑞拉发动 “大规模军事打击”,抓获委内瑞拉总统尼古拉斯・马杜罗及其夫人,目前二人已被押解至美国纽约,面临联邦指控。特朗普暗示,美国动用了网络攻击及其他技术手段切断了当地电力供应。 互联网监测机构NetBlocks在Mastodon上发文称:“已确认:监测数据显示,委内瑞拉加拉加斯部分地区的互联网连接中断,时间点与美国军事行动期间的停电情况吻合。此次行动对首都实施了打击,并将马杜罗总统拘捕带离委内瑞拉。”...

Sedgwick 证实其重要联邦承包商子公司遭遇网络安全事件

索赔管理公司Sedgwick证实,其专注于政府业务的子公司正在处理一起网络安全事件。 在新年前夕,TridentLocker勒索软件团伙声称攻击了Sedgwick政府解决方案公司,并窃取了3.4千兆字节的数据。 Sedgwick的一位发言人证实,公司目前正在处理该子公司的一起安全事件。该子公司为国土安全部、移民和海关执法局、海关和边境保护局、公民及移民服务局、劳工部以及网络安全和基础设施安全局等联邦机构提供索赔和风险管理服务。...

Handala 黑客通过入侵 Telegram 账户攻击以色列官员

HackerNews 编译,转载请注明出处: 2025年12月,与伊朗有关的黑客组织Handala声称,已完全入侵了两名以色列政要的移动设备。 然而,Kela网络情报研究人员的详细分析揭示,实际入侵范围更有限——攻击目标是特定的Telegram账户,而非完全获取设备访问权限。...

Qilin 勒索软件团伙攻击 Covenant Health,超 47.8 万个人数据遭泄露

2025 年 5 月,Covenant Health遭遇Qilin勒索软件团伙攻击,导致超过 47.8 万名个人的数据安全受到影响。 总部位于马萨诸塞州安多弗市的Covenant Health, Inc.是一家提供医疗服务和患者护理的医疗机构,其运营的医院、诊所及相关医疗设施遍布多个州,包括马萨诸塞州、缅因州、新罕布什尔州、宾夕法尼亚州和佛蒙特州。...

GreyNoise 监测到 2025 年圣诞假期期间数千起针对十余项 Adobe ColdFusion 漏洞的攻击

GreyNoise 在发布的报告中称:“2025 年圣诞假期期间,GreyNoise 监测到一场针对 Adobe ColdFusion 服务器的协同漏洞利用攻击活动。此次攻击似乎由单一威胁行为者发起,其使用的基础设施位于日本(归属 CTG Server Limited 公司)。 这名单一威胁行为者借助日本的基础设施,产生了约 98% 的攻击流量,且利用了 2023 - 2024 年间的 10 余个 ColdFusion CVE 漏洞。攻击采用 ProjectDiscovery Interactsh 工具进行带外验证,主要攻击向量为 JNDI/LDAP 注入。...

影响全球 880 万用户的 DarkSpectre 恶意浏览器扩展活动被揭露

ShadyPanda和GhostPoster背后的威胁行为体,目前被确认与第三项攻击活动有关,该活动代号为DarkSpectre,已影响了Google Chrome、Microsoft Edge和Mozilla Firefox的220万用户。 此活动经评估系一个中国威胁行为者所为,Koi Security以代号DarkSpectre对其进行追踪。总体而言,这三项活动在超过七年的时间里,总共影响了超过880万用户。...

Transparent Tribe 发起 RAT 攻击,目标直指印度政府及学术机构

HackerNews 编译,转载请注明出处: Transparent Tribe的威胁行为体近期发起了一系列新的攻击,针对印度政府、学术和战略实体部署远程访问木马,以获取对受感染主机的持久控制权。 网络安全公司CYFIRMA在一份技术报告中表示:“该攻击活动采用欺骗性投递技术,包括一个伪装成合法PDF文档的武器化Windows快捷方式文件,其中嵌入了完整的PDF内容以规避用户怀疑。”...

超 50 个恶意脚本组成大型 Magecart 攻击网络,劫持支付结账与账户注册流程

HackerNews 编译,转载请注明出处:

一场规模空前的网络侧录攻击席卷全球网络,专门针对网购用户及账户注册用户发起攻击。安全研究人员发现,这场全球性攻击行动动用了 50 多个恶意脚本,在用户支付结账与账户注册环节拦截敏感信息, 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络;...

黑客以攻击法国高校开启新年,多所院校学生数据遭窃

HackerNews 编译,转载请注明出处:
2025 年 12 月 30 日消息,节日期间两所法国高校遭遇网络攻击,数千名学生的数据据称已被窃取。里尔大学与格勒诺布尔高等管理学院本周成为攻击目标,其校名于 12 月 29 日出现在某臭名昭著的黑客论坛上,或致数千名学生信息面临泄露风险。 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络;...