最新文章

Top News

法国足球联合会遭遇数据泄露

法国足球联合会(FFF)证实遭遇网络攻击:攻击者通过一个被盗账号非法入侵系统,窃取了会员相关数据。该机构于上周四确认了这起网络攻击事件,但未披露受影响的会员人数。 数据泄露通知中写道:“法国足球联合会(FFF)通报,各俱乐部用于行政事务管理(尤其是会员管理)的软件遭遇网络攻击,导致数据被盗。” “在发现攻击者利用被盗账号进行未授权访问后,法国足球联合会相关部门立即采取必要措施保障软件与数据安全,包括即刻停用涉事账号,并重置所有用户账号密码。”...

朝鲜黑客通过 197 个 npm 包传播升级版 OtterCookie 恶意软件

发起 “传染性面试”(Contagious Interview)行动的朝鲜威胁行为者自上月以来,持续向 npm 代码仓库批量上传 197 个恶意包。 据网络安全公司 Socket 透露,这些恶意包的下载量已超 3.1 万次,其设计目的是分发 OtterCookie 恶意软件变体 —— 该变体整合了 BeaverTail 恶意软件与 OtterCookie 早期版本的核心功能。...

美国法院备案机构遭勒索软件攻击

佐治亚州负责管理房地产及民事法院备案的机构自上周五遭遇网络攻击后,系统已陷入瘫痪。 佐治亚州高级法院书记员合作管理局(GSCCCA)表示,该机构正面临 “确凿且持续的网络安全威胁”,被迫暂时限制其网站及各项服务的访问权限。 这一全州性机构的核心职能包括:更新全州 159 个县的商业备案索引,维护房地产及个人财产记录索引,监管公证人中央数据库,以及管理全州民事案件备案数据库。...

黑客劫持美国无线电设备发送虚假警报

美国联邦通信委员会(FCC)周三发布通知称,黑客近期劫持美国无线电传输设备,播放虚假应急警报音及冒犯性内容。 这一系列入侵事件导致 “应急警报系统”(Emergency Alert System,EAS)特有的 “注意信号”(Attention Signal)被非法滥用 —— 该信号通常仅用于龙卷风、飓风、地震等紧急威胁预警场景。 威胁行为体的攻击目标尤其集中于 Barix 网络音频设备,通过重新配置设备,使其接收攻击者控制的流媒体内容,而非正常节目信号。...

Bloody Wolf 威胁行为体扩大中亚地区活动范围

网络安全研究人员发现,一个利用合法远程访问软件渗透政府目标的网络攻击活动正不断扩大。 该活动由 Group-IB 公司与 UKUK 机构联合发现,由 Bloody Wolf高级持续性威胁组织实施。与传统恶意软件不同,该组织采用精简的基于 Java 的投放方式,部署 NetSupport 远程管理工具。 两家机构指出,自 2023 年末活跃以来,Bloody Wolf组织持续优化其攻击技术。...

朝日集团确认约 200 万客户及员工数据遭黑客窃取

HackerNews 编译,转载请注明出处: 2025年9月,黑客组织对朝日集团发动勒索软件攻击,窃取了约200万客户和员工的个人信息,并严重扰乱了该公司在日本的业务运营。
事件披露
朝日集团是日本最大的酿酒企业,以生产朝日超爽啤酒等畅销啤酒,以及软饮和其他饮品闻名,业务覆盖国内外市场,在欧洲和亚洲拥有强劲市场份额。 9月29日,该公司在遭遇网络攻击后暂停了日本分公司的运营,其他地区分公司未受影响。此次攻击导致朝日集团的订单处理、物流运输业务陷入停滞,呼叫中心及客户服务平台也无法正常使用。...

OpenAI 用户数据或因分析公司 Mixpanel 遭网络攻击而泄露

OpenAI 向部分用户发出警告,分析公司 Mixpanel 遭遇网络攻击,可能导致这些用户的数据泄露。 Mixpanel 是一款产品分析平台,企业可通过该平台了解用户与自身应用或网站的交互情况。众多科技公司借助 Mixpanel 收集数据,为功能优化、性能提升及用户旅程设计等决策提供依据。 OpenAI 就 Mixpanel 数据泄露事件向部分用户告知潜在风险。这家分析服务提供商于 11 月 8 日检测到一起钓鱼短信攻击,但试图淡化此次安全事件的严重性,称其仅影响少数客户。...

华硕发布新版固件,修复 AiCloud 高危漏洞

华硕发布新版固件,修复了包括 AiCloud 功能启用路由器中存在的高危身份验证绕过漏洞在内的多个安全问题。 该公司此次共修复 9 个安全漏洞,其中高危身份验证绕过漏洞编号为 CVE-2025-59366(CVSS 评分 9.2 分),影响所有启用 AiCloud 功能的路由器设备。 华硕在安全公告中表示:“研究人员已报告华硕路由器存在潜在漏洞,华硕已针对这些问题推出缓解措施。为保护您的设备安全,华硕强烈建议所有用户立即将路由器固件更新至最新版本。”...

伦敦多家市政厅遭遇严重网络安全事件

消息显示,伦敦多家地方政府正应对一起严重的网络安全事件。 肯辛顿—切尔西皇家自治市市政厅发布声明称,其与威斯敏斯特市市政厅针对周一上午发现的一起网络安全事件展开处置工作。 两家市政厅已向英国信息专员办公室报备该事件,并联合英国国家网络安全中心推进事件应急处置工作。...

OnSolve CodeRED 遭遇网络攻击,美国紧急警报系统陷入瘫痪

OnSolve CodeRED 是一款基于云的紧急警报系统,被美国州级和地方政府广泛应用于快速推送关键通知。该系统支持警方、消防部门及公共安全机构通过电话、短信、电子邮件和移动设备警报等方式发送地理靶向预警,助力社区在紧急情况下及时获取信息并快速响应。 得克萨斯州大学公园市通报称,其第三方警报系统 CodeRED 遭遇网络安全事件。某网络犯罪组织破坏了该服务,且可能获取了用户数据,包括联系方式和账户密码。...