最新文章

Top News

三星移动设备零日漏洞遭利用 被用于部署 LANDFALL 安卓间谍软件

三星 Galaxy 安卓设备中一个现已修复的安全漏洞,曾被作为零日漏洞利用,在中东地区的针对性攻击中投放了一款名为 LANDFALL 的 “商业级” 安卓间谍软件。 帕洛阿尔托网络公司 Unit 42 团队透露,此次攻击利用的是 CVE-2025-21042 漏洞(CVSS 评分:8.8)。这是 “libimagecodec.quram.so” 组件中存在的越界写入漏洞,远程攻击者可借此执行任意代码。三星已于 2025 年 4 月修复该问题。...

国会预算办公室遭网络攻击后推行新安全管控措施

国会预算办公室(CBO)本周披露一起网络安全事件,据称有某国政府背景的黑客入侵了其系统。 这家联邦机构负责向国会提供预算及经济相关信息。《华盛顿邮报》周四报道称,一名未具名的 “外国行为体” 入侵了该机构,可能获取了国会各办公室与工作人员之间的通信信息和聊天记录。 众议院预算委员会主席乔迪・阿灵顿(得克萨斯州共和党人)在声明中证实,此次 CBO 遇袭背后是 “复杂的外国行为体”。...

比利时推行无人机强制注册制度

比利时国家安全委员会建议,所有无人机及无人机飞行员必须进行注册。比利时政府希望通过这一举措,对近日在机场和军事基地周边出现的无人机实现管控。 比利时机场和军事基地上空已多次发现无人机飞行。这不仅造成数百万欧元的经济损失,也引发了对乘客及机场工作人员安全的担忧。 正因如此,首相巴特・德韦弗决定召开国家安全委员会会议。该委员会的职责是就恐怖主义威胁向比利时政府提供建议。...

俄罗斯黑客劫持西班牙顶级广播电台

拥有超百万听众的西班牙知名广播电台KISS-FM近日遭遇网络攻击,与俄罗斯有关联的Rhysida勒索组织声称已窃取其内部数据,并在暗网以3比特币(约合30万美元)的价格公开拍卖。 该组织在其暗网泄密站点发布声明,给电台设下7天付款期限,威胁称若未收到赎金将公开或转卖所有数据。"抓住这次竞标独家、独特数据的机会!打开你们的钱包,准备好购买独家资料。我们只进行一次销售,您将成为唯一所有者!"攻击者在公告中如此宣称。 为证明攻击属实,黑客公布了据称是窃取数据的截图样本。经Cybernews核实,被盗资料可能包含:...

美国制造巨头遭勒索攻击,近2TB敏感数据在暗网泄露

HackerNews 编译,转载请注明出处: 与俄罗斯有关联的Rhysida勒索软件团伙近日在暗网泄露了美国制造业巨头Gemini Group近2TB的敏感数据,北美洲员工与客户记录因此面临曝光风险。 Gemini Group总部位于密歇根州巴德阿克市,是一级供应商,在美国和墨西哥设有 18 个分支机构。福特、丰田、通用汽车等主要汽车制造商均采用该集团的产品。公司现有员工 1400 余人,年营收达 3 亿美元。...

CLOP 勒索软件团伙宣称入侵《华盛顿邮报》

10 月中旬,CLOP 勒索软件团伙首次宣称入侵《华盛顿邮报》,并将其列入 Tor 数据泄露网站。 CLOP(又称 Cl0p)是一个活跃的俄语勒索软件即服务(RaaS)团伙,专注于 “大型目标狩猎” 和 “双重勒索” 攻击。 该团伙于 2019 年 2 月左右首次出现在威胁格局中,脱胎于 TA505 网络犯罪集团 —— 这是一个至少自 2014 年起就活跃的以获利为目的的犯罪团伙。...

黑客利用 Windows Hyper-V 隐藏 Linux 虚拟机,规避 EDR 检测

名为Curly COMrades的威胁行为者被发现利用虚拟化技术绕过安全解决方案,执行定制恶意软件。 根据Bitdefender的最新报告,该威胁行为者会在选定的受害者系统上启用 Hyper-V 角色,部署一个精简版的阿尔派 Linux(Alpine Linux)虚拟机。 安全研究员在技术报告中表示:“这个隐藏环境占用资源极少,仅需 120MB 磁盘空间和 256MB 内存,托管着他们的定制反向 Shell 工具 CurlyShell,以及反向代理工具 CurlCat。”...

意大利通信业高管披露遭 Paragon 间谍软件攻击

意大利知名通信业高管兼政治顾问披露,自己成为 Paragon 间谍软件的攻击目标。这使得他成为这起震动意大利政府的丑闻中第五位公开现身的意大利受害者。 数字取证研究员已就此次攻击事件与当事人弗朗切斯科・尼科德莫沟通,据他透露,尼科德莫是收到 WhatsApp 通知的受害者之一,该通知提供了其遭 Paragon 旗下 Graphite 间谍软件攻击的相关证据。...

教育科技公司因数据安全措施不力引发黑客攻击,被罚 510 万美元

三位美国州总检察长于周四宣布,教育科技公司 Illuminate Education 将支付 510 万美元罚款,并同意调整业务运营方式,以和解有关其糟糕安全措施导致 2021 年数据泄露的指控。 此次数据泄露泄露了学生姓名、种族、编码医疗状况以及是否享受特殊教育便利等信息。事件影响了 49 个州的学生,仅加利福尼亚州就有 300 万名学生受波及。 加利福尼亚州总检察长罗布・邦塔(Rob Bonta)在新闻稿中指出,多项安全漏洞导致了此次数据泄露。...

内华达州政府拒绝支付赎金,称有信心恢复数据

内华达州政府在一份攻击事后审查报告中表示,对于 8 月导致关键政府系统瘫痪的网络犯罪分子,该州并未支付赎金。 在FBI、Mandiant及其他多个机构的协助下,该州用 28 天时间从勒索软件攻击中恢复,找回约 90% 受影响数据。州政府官员在报告中解释,剩余数据 “并非恢复基本服务所需,目前正按风险等级进行审查”。 报告未指明发起攻击的勒索软件团伙及赎金金额,官员称 “经过慎重考虑” 决定不支付赎金,核心依据是对备份恢复受影响系统的能力有信心。...