最新文章

Top News

俄航遭黑客攻击事件详解:报告称其基础设施险些彻底瘫痪

HackerNews 编译,转载请注明出处: 俄罗斯媒体The Bell发布了一篇深度报道,揭秘今年 7 月俄罗斯国家航空公司俄罗斯国际航空公司(俄航,Aeroflot)遭遇的重大黑客攻击事件,证实该公司当时整个基础设施曾濒临崩溃边缘。 早在 7 月,两个亲乌黑客组织 ——“沉默乌鸦(Silent Crow)” 和 “白俄罗斯网络游击队(Belarusian Cyber-Partisans)” 就已宣称对这起针对俄航的攻击负责。...

超 40 亿条记录遭公开泄露

HackerNews 编译,转载请注明出处: 企业使用海量联系人数据库虽能大幅节省时间,却存在重大安全隐患。若数据库未加防护,单一数据集的泄露就可能危及数百万用户隐私,而这正是 Cybernews 研究团队近期发现的一起重大数据泄露事件的真实写照。 研究团队发现了一个未设防护的 MongoDB 数据库实例,其中存储的职业与企业情报数据高达 16.14 太字节,总计近 43 亿份文档,堪称迄今泄露规模最大的销售线索数据集之一。...

亲俄黑客发起新一轮攻击,目标直指美国关键基础设施

据观察,组织松散的支持俄罗斯的黑客行动团体一直在利用暴露的虚拟网络计算连接,入侵多个行业的运营技术系统。 根据美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)、国家安全局(NSA)及其他国内外合作伙伴发布的一份新报告,这些攻击是近期一波技术含量低但具有破坏性的入侵活动的一部分,影响了美国水处理、食品生产和能源领域的实体。 报告撰写机构指出,"俄罗斯重生网络军"(CARR)、"Z-Pentest"、"NoName057(16)"以及"Sector16"等组织正在使用简单的侦察工具和常见的密码猜测技术,来访问面向互联网的人机界面。...

微软官方市场出现新型恶意软件,可窃取密码和桌面截图

HackerNews 编译,转载请注明出处:
微软恶意软件
一些开发者以为自己安装的是VS Code的深色主题和AI助手。然而,那实际上是窃取其数据的恶意软件。 网络安全公司Koi的研究人员发现了微软Visual Studio Code(VS Code)的新恶意扩展。这两个扩展都是在微软官方市场(Microsoft Marketplace)上发现的,开发者可以在此处为这款流行工具下载扩展。 该恶意软件伪装成受比特币设计启发的高级深色主题和AI编程助手扩展,用信息窃取型恶意软件感染了开发者的设备。这两个扩展都会分发捆绑了恶意DLL文件(“Lightshot.dll”)的Lightshot截图工具。...

受战乱冲击的苏丹航空公司被黑客入侵

一名黑客声称已入侵苏丹为数不多仍在运营的航空公司之一,并将其内部手册及安全数据泄露至网络犯罪交易平台。 苏丹一家主要航空公司疑似遭遇网络攻击。近期,一名攻击者在某网络犯罪论坛发帖,宣称掌握了巴德尔航空公司 2.21GB 的数据,其中包含受管控的内部文件。 据该黑客声称,这批文件的时间范围为今年 6 月至 7 月,其正以加密货币为支付方式兜售这批数据。...

四个威胁集群使用CastleLoader,GrayBravo扩展其恶意软件服务基础设施

已观察到四个不同的威胁活动集群正在利用一种名为CastleLoader的恶意软件加载程序,这强化了先前的评估,即该工具是以恶意软件即服务模式提供给其他威胁行为者的。 CastleLoader背后的威胁行为者已被Recorded Future的Insikt Group命名为GrayBravo,该组织先前将其追踪为TAG-150。 这家万事达卡旗下的公司在今天发布的分析报告中表示,GrayBravo的特点是“快速的开发周期、技术复杂性、对公开报告的响应能力以及广泛且不断发展的基础设施”。...

STAC6565以加拿大为攻击目标,部署 QWCrypt 勒索软件

加拿大组织已成为一个名为STAC6565的威胁活动集群策划的针对性网络攻击行动的焦点。 网络安全公司Sophos表示,其在2024年2月至2025年8月期间调查了与该威胁行为者相关的近40起入侵事件。该攻击行动被高度确信与一个名为Gold Blade的黑客组织存在重叠,该组织也被追踪为Earth Kapre、RedCurl和Red Wolf。 这个出于经济动机的威胁行为者据信自2018年底开始活跃,最初针对俄罗斯的实体,随后将其目标扩展到加拿大、德国、挪威、俄罗斯、斯洛文尼亚、乌克兰、英国和美国的实体。该组织有使用网络钓鱼邮件进行商业间谍活动的历史。...

波兰警方逮捕 3 名乌克兰籍人员,因其涉嫌持有先进黑客工具

HackerNews 编译,转载请注明出处: 波兰警方逮捕了 3 名乌克兰籍公民,指控其涉嫌使用黑客设备攻击信息技术系统并窃取国防领域敏感数据。 这 3 名乌克兰男子因被指试图利用先进黑客装备破坏 IT 系统、获取国防相关敏感信息而遭到逮捕。警方在其驾乘车辆内查获了 Flipper 系列黑客工具、间谍设备探测器、SIM 卡、存储驱动器及天线等物品。...

新型提示词注入攻击借助恶意 MCP 服务器实现攻击者资源窃取

安全研究人员发现了模型上下文协议(MCP)采样功能中存在的严重漏洞,同时揭示了恶意服务器如何利用集成大语言模型(LLM)的应用,实施资源窃取、对话劫持以及未授权系统修改等攻击行为。 模型上下文协议由 Anthropic 公司于 2024 年 11 月推出,其作用是规范大语言模型与外部工具及数据源的集成方式。尽管该协议的初衷是提升人工智能的能力,但协议中的采样功能(允许 MCP 服务器请求大语言模型生成完成内容)在缺乏完善安全防护措施的情况下,会带来极大的安全风险。 帕洛阿尔托网络的研究人员在一款广泛使用的代码辅助工具上,完成了三类概念验证攻击的演示,具体如下:...

新型语音钓鱼攻击利用微软 Teams 通话及快速助手工具投放.NET 恶意软件

一种新型高精密语音钓鱼攻击活动已出现,该攻击将传统语音钓鱼与现代协作工具相结合,用以投放隐蔽性极强的恶意软件。 攻击者借助微软 Teams 通话功能以及远程支持工具 “快速助手”,实现对企业安全边界的突破。 他们通过冒充高级 IT 人员制造紧迫感,瓦解受害者的防备心理,进而启动多阶段感染流程,以此规避常规检测机制。...