最新文章
Top NewsClearview AI 在欧洲面临刑事起诉 被指控大规模侵犯隐私
HackerNews 编译,转载请注明出处: 欧洲知名数字隐私维权组织noyb于本周二对人脸识别公司Clearview AI及其高管提起刑事投诉,指控该公司非法从互联网抓取个人照片并进行售卖。 此次投诉之前,欧洲多家数据保护机构已对Clearview AI采取多次执法处罚并下达禁令,而noyb指出该公司对此置若罔闻。Clearview AI通过爬取网络上的数十亿张照片,并向执法机构出售其人脸识别技术。...
攻击者利用 ChatGPT Atlas 浏览器漏洞植入持久化隐藏指令
网络安全研究人员在OpenAI新推出的ChatGPT Atlas网络浏览器中发现了一个新漏洞,该漏洞可能允许恶意行为者向AI助手的记忆系统中注入恶意指令并运行任意代码。 LayerX安全公司的联合创始人兼首席执行官奥尔·埃舍德在与The Hacker News分享的一份报告中表示:"该漏洞可利用允许攻击者使用恶意代码感染系统、为自己授予访问权限或部署恶意软件。"...
麒麟勒索软件结合 Linux 负载与 BYOVD 漏洞混合攻击
自2025年初以来,麒麟勒索软件组织每月声称入侵超过40名受害者,其数据泄露网站上的帖子数量在6月份达到了100例的高峰。 根据思科Talos汇编的数据,美国、加拿大、英国、法国和德国是受麒麟影响最严重的国家。这些攻击主要针对制造业(23%)、专业和科学服务(18%)以及批发贸易(10%)等领域。 麒麟附属组织发起的攻击可能利用了暗网上泄露的管理凭证,通过VPN接口进行初始访问,随后对域控制器和成功入侵的端点执行RDP连接。...
意大利监控软件入侵俄白两国系统
HackerNews 编译,转载请注明出处: 一家俄罗斯网络安全公司宣称,已发现证据表明意大利Memento Labs公司开发的监控软件,疑似被用于针对俄罗斯和白俄罗斯境内组织的网络攻击。 卡巴斯基实验室周一发布研究报告称,他们在多起与黑客组织"ForumTroll"相关的攻击中,识别出该公司开发的商业监控软件"Dante"。研究人员强调,目前未发现该间谍软件在卡巴斯基客户网络中活跃感染的迹象,且无法确定ForumTroll行动的幕后雇主。报告同时指出,攻击者使用该监控软件的具体费用,...
瑞典国家电网运营商确认遭勒索团伙声称的数据泄露事件
瑞典国家电网运营商正在调查一起数据泄露事件。 此前,某勒索软件组织威胁称将公开数百GB据称窃取的内部数据。 国有电力传输系统运营商Svenska kraftnät表示,此次事件仅影响其"受限的外部文件传输系统",未对瑞典电力供应造成干扰。...
俄罗斯黑客宣称攻陷都柏林机场系统
HackerNews 编译,转载请注明出处: 与俄罗斯有关联的网络犯罪团伙"Everest Group"在其暗网泄密网站上将爱尔兰都柏林机场列为受害者,指控其发动了此次勒索软件攻击。都柏林机场年客流量逾3500万人次,为40家航空公司提供超过150个航点的服务。 此前该团伙刚宣称攻破柯林斯航空航天公司及其用于值机服务和旅客管理的MUSE软件系统,该攻击曾导致欧洲多座主要机场瘫痪数日,引发航运混乱。...
汇丰银行遭黑客攻击,账户流水与股票订单被公开
HackerNews 编译,转载请注明出处: 汇丰银行美国分行日前发生重大数据泄露事件。网络犯罪分子在黑客论坛公开宣称,已获取包含客户银行账号、交易记录在内的敏感信息。 汇丰银行是全球最大金融机构之一,其总部设于英国,年度营收逾620亿美元,全球雇员约22万人。今年初已宣布调整美国市场战略,逐步退出商业银行业务。...
SafePay 黑客组织声称已攻陷专业视频监控提供商 Xortec
HackerNews 编译,转载请注明出处: 黑客组织SafePay声称对德国视频监控提供商Xortec的成功攻击负责,并将该公司列入其数据泄露网站。勒索软件支付截止日期为2025年10月27日。 Xortec GmbH总部位于法兰克福,在德国各地设有办事处,是一家增值分销商和系统集成商,专注于视频监控、IP网络和安全解决方案。该公司为企业及安装服务客户提供摄像头、网络录像机、门禁系统、布线与咨询服务。Xortec于2021年被Beyond Capital Partners收购,...
俄罗斯食品安全监管机构遇网络攻击
HackerNews 编译,转载请注明出处: 据当地媒体报道,本周初俄罗斯农业与食品安全监管机构遭遇网络攻击,导致全国范围内的食品运输受阻。 俄罗斯联邦动植物卫生监督局表示,其在周三遭受了大规模分布式拒绝服务攻击,影响了其在线基础设施,包括用于追踪农产品和化学品流动的"VetIS"和"Saturn"系统。...
新修复的微软 WSUS 严重漏洞已被积极利用
HackerNews 编译,转载请注明出处: 微软于周四发布了带外安全更新,以修复一个Windows Server Update服务中的严重漏洞。该漏洞的概念验证漏洞利用已公开,并且已在野外遭到积极利用。 相关漏洞为CVE-2025-59287(CVSS评分:9.8),这是WSUS中的一个远程代码执行漏洞。该漏洞最初由微软在上周发布的"补丁星期二"更新中进行了修复。...