最新文章

Top News

美商务部以国家安全为由,拟禁售 TP-Link 路由器

HackerNews 编译,转载请注明出处: 美国联邦多部门正联合支持一项提案,计划禁止TP-Link 家用路由器在美销售,理由是该厂商被指仍与前中国母公司存在紧密关联。 据《华盛顿邮报》报道,美国商务部已正式提出这一禁售建议。消息人士透露,该提案获得了美国国防部、国土安全部及司法部的支持。
指控理由
TP-Link Systems总部位于美国加利福尼亚,最初是从中国本土企业普联技术(TP-Link Technologies)分拆而来。...

美国政府承包商 Conduent 数据泄露事件影响超千万人

知名政府技术服务商Conduent本周向多个州政府通报,今年1月发生的网络安全事件导致超过1000万人的个人信息面临泄露风险。 根据数据泄露通知文件,Conduent调查发现黑客在2024年10月21日至2025年1月13日期间持续访问公司网络,窃取了与该公司在美国多州业务相关的大量文件。该公司表示:"发现事件后,我们安全恢复了系统运营,并已通知执法部门。"...

俄罗斯勒索软件团伙利用开源工具 AdaptixC2 发起高级网络攻击

名为AdaptixC2的开源命令与控制框架正被越来越多的威胁行为体使用,其中部分与俄罗斯勒索软件团伙存在关联。 AdaptixC2是一款新兴的可扩展后渗透与对抗模拟框架,专为渗透测试设计。其服务端组件采用Golang编写,GUI客户端则使用C++ QT实现跨平台兼容性。该框架具备全加密通信、命令执行、凭证与截图管理、远程终端等丰富功能。 该框架的早期版本由GitHub用户"RalfHacker"于2024年8月公开发布,该用户自称是渗透测试员、红队操作员和恶意软件开发者。尽管AdaptixC2是作为道德红队活动的开源工具推出,但显然已引起网络犯罪分子的关注。...

电通集团美国子公司遭网络攻击

全球最大营销机构之一的日本跨国广告与公关公司电通集团近日发布公告,确认其美国子公司Merkle遭受网络攻击,导致员工及客户数据泄露。 根据公司发布的安全事件通知,电通集团表示:"我们在负责集团海外业务的客户体验管理子公司Merkle的部分网络中检测到异常活动。我们立即启动了事件响应程序,主动关闭了部分系统,并迅速采取措施将影响降至最低,目前系统已恢复运行。"作为应急响应计划的一部分,公司采取了将部分系统离线的措施以遏制攻击蔓延。 电通确认黑客从Merkle网络中窃取了文件,涉及供应商、客户和员工数据,包括个人信息、薪资资料和国家保险详细信息。公司正在通知受影响个体,并为其提供免费的暗网监控服务。...

Brash 漏洞单个恶意链接即可导致全球 30 亿用户浏览器崩溃

HackerNews 编译,转载请注明出处: 安全研究人员何塞·皮诺近日披露了Chromium的Blink渲染引擎中存在一个名为"Brash"的高危漏洞,攻击者可通过单个恶意链接在数秒内使众多基于Chromium的浏览器崩溃。 "Brash"漏洞利用document.title API缺乏速率限制的缺陷,以每秒数百万次的速度向浏览器发送DOM更新请求,导致主线程过载。...

俄罗斯黑客组织宣称攻陷日本连锁超市

一个与俄罗斯有关联的知名勒索软件团伙再次发起攻击,此次声称已入侵日本连锁超市集团Super Value Co.,并在暗网上公开泄露了员工与财务数据。 涉嫌发动此次勒索软件攻击的Qilin团伙,已在其暗网泄露网站上将日本零售商Super Value Co.列为受害者。该超市主要在日本埼玉县及东京都市圈运营结合超市与家居中心的混合零售综合体,以及独立的食品超市。 攻击团伙在其泄露网站上提供了据称属于受害者的被盗数据样本,这是勒索攻击中威胁行为体常用的施压手段,旨在迫使公司支付赎金。...

国家级黑客潜伏近一年,入侵美国国防部供应商系统

HackerNews 编译,转载请注明出处: Ribbon是一家实时通信技术公司,为全球企业及关键基础设施领域,提供安全云通信、IP 及光网络解决方案。 其总部位于美国得克萨斯州,服务用户涵盖电信、银行、政府等领域的数十家大型企业,美国国防部也包括在列。这一背景使得此次国家级攻击更具威胁性。
攻击者潜伏近一年
10月23日,Ribbon在提交给美国证券交易委员会的第三季度财报(10-Q 文件)中首次披露了此次数据泄露事件。...

前 Trenchant 高管承认向俄罗斯经纪人出售网络漏洞利用工具

HackerNews 编译,转载请注明出处: 国防承包商L3Harris的一名前高管于周三认罪,承认向一名俄罗斯经纪人出售间谍软件漏洞利用工具。 根据美国司法部发布的新闻稿,曾主管L3Harris旗下间谍软件与零日漏洞部门Trenchant的彼得·威廉姆斯,将商业机密出售给一家"公开自称向包括俄罗斯政府在内的各类客户转售网络漏洞利用工具"的俄罗斯网络工具经纪人。...

10个恶意 npm 包专门窃取 Windows、macOS 和 Linux 开发者凭证

网络安全研究人员近日发现10个恶意npm软件包,这些包被设计用于在Windows、Linux和macOS系统上投放信息窃取程序。 Socket安全研究员Kush Pandya表示:“该恶意软件采用四层混淆技术隐藏有效负载,显示虚假验证码以伪装成合法程序,通过IP地址对受害者进行指纹识别,并下载一个24MB的PyInstaller打包信息窃取程序, 这些npm包于2025年7月4日上传至注册表,累计下载量超过9,900次,具体包括:...

俄罗斯黑客利用隐蔽的“离地生存”技术瞄准乌克兰组织

HackerNews 编译,转载请注明出处: 乌克兰境内的多个组织近日遭到源自俄罗斯的威胁行为者攻击,其目的在于窃取敏感数据并维持对受感染网络的持久访问权限。 根据赛门铁克和Carbon Black威胁猎人团队发布的最新报告,此次攻击活动持续针对一家大型商业服务组织进行了两个月的渗透,同时对一家当地政府实体进行了一周的入侵。...