最新文章

Top News

朝鲜黑客将 BeaverTail 和 OtterCookie 合并成高级 JS 恶意软件

与"传染性面试"攻击活动相关的朝鲜威胁行为体被观察到合并了其两个恶意软件程序的部分功能,这表明该黑客组织正在积极改进其工具集。 这一结论来自思科Talos的新发现,该机构表示,在黑客组织近期的攻击活动中,BeaverTail和OtterCookie的功能比以往任何时候都更加接近,同时后者还新增了一个用于键盘记录和屏幕截图的功能模块。...

新型后门程序针对俄罗斯企业发起攻击

网络安全研究人员披露了一场新型攻击活动,该活动疑似通过一款此前未被记录的.NET 恶意软件(代号 “CAPI 后门程序”),针对俄罗斯汽车行业与电子商务领域发起攻击。 根据 Seqrite 实验室的调查,此次攻击链的核心环节是发送钓鱼邮件,邮件中包含一个 ZIP 压缩包,攻击者通过该压缩包触发感染流程。该网络安全公司的分析基于 2025 年 10 月 3 日上传至 VirusTotal 平台的一个 ZIP 样本。 该 ZIP 压缩包内包含两个关键文件:...

欧洲刑警组织捣毁支撑全球 4900 万个虚假账户的 SIM 卡农场网络

欧洲刑警组织于周五宣布,已捣毁一个运作 SIM 卡农场的复杂 “网络犯罪即服务”(CaaS)平台。该平台为客户实施钓鱼攻击、投资诈骗等各类犯罪活动提供支持。 这场名为 “SIM 卡卡特尔行动”(Operation SIMCARTEL)的多国执法协作行动,共开展了 26 次搜查,逮捕 7 名嫌疑人,查获 1200 台 SIM 卡盒设备(内含 4 万张在用 SIM 卡)。其中 5 名被拘留者为拉脱维亚公民。...

拍卖巨头 Sotheby’s 称数据泄露导致财务信息曝光

国际知名拍卖行Sotheby’s正通知相关人员,其系统发生数据泄露事件,威胁行为体窃取了包括财务细节在内的敏感信息。 此次黑客攻击于 7 月 24 日被发现,调查团队耗时两个月才确定被盗数据的类型及受影响人员范围。 Sotheby’s是全球领先的艺术品与高价值物品拍卖行,同时也提供资产抵押借贷服务。该公司每年处理价值数十亿美元的拍卖交易,去年总销售额达 60 亿美元。...

黑客利用思科 SNMP 漏洞在交换机上部署 rootkit

威胁行为体利用思科老旧、未受保护网络设备中一个近期刚修复的远程代码执行漏洞(CVE-2025-20352),部署 Linux rootkit 并获取持久访问权限。 此次攻击所利用的安全问题,影响思科 IOS 和 IOS XE 系统中的简单网络管理协议(SNMP)。若攻击者拥有 root 权限,便可通过该漏洞实现远程代码执行(RCE)。 据网络安全公司趋势科技(Trend Micro)称,攻击目标主要是思科 9400、9300 系列交换机,以及老旧的 3750G 系列设备,这些设备均未部署端点检测与响应解决方案。...

Ring 将与 Flock 合作,让执法部门更易获取家庭安防摄像头 footage

监控摄像头公司 Ring 于周四宣布,将开始与 Flock Safety 共享摄像头 footage。Flock Safety 是自动车牌识别摄像头及其他警方监控技术的制造商。 数百万美国人拥有 Ring 摄像头,这类设备通常拍摄住宅外部的画面。 根据 Ring 官网的一篇博客文章,在新的合作框架下,使用 Flock Safety 产品的执法机构可请求 Ring 用户提供摄像头画面,用于 “证据收集和调查工作”。...

黑客滥用区块链智能合约,通过受感染 WordPress 网站传播恶意软件

经观察,代号为 UNC5142、以经济利益为动机的威胁行为体,正滥用区块链智能合约分发信息窃取器,涉及 Atomic(AMOS)、Lumma、Rhadamanthys(又称 RADTHIEF)及 Vidar 等类型,攻击目标涵盖 Windows 和苹果 macOS 系统。 谷歌威胁情报小组(GTIG)在提交给《黑客新闻》(The Hacker News)的报告中表示:“UNC5142 的显著特征是,利用受入侵的 WordPress 网站和‘EtherHiding’技术 —— 这种技术通过将恶意代码或数据存储在公共区块链(如币安智能链 BSC)上实现隐藏。”...

朝鲜黑客利用 EtherHiding 技术在区块链智能合约中隐藏恶意软件

经观察,一个与朝鲜有关联的威胁行为体,正利用 EtherHiding 技术传播恶意软件并实施加密货币盗窃。这是国家支持的黑客组织首次采用该方法。 谷歌威胁情报小组(GTIG)将这一活动归因为其追踪的威胁集群 UNC5342。该集群还拥有多个其他代号,不同机构对其命名分别为:帕洛阿尔托网络公司 Unit 42 称其为 CL-STA-0240,ESET 称其为 DeceptiveDevelopment,...

与俄罗斯有关联的黑客攻击得克萨斯州电力合作社

黑客声称已入侵得克萨斯州的电力合作社,泄露了敏感财务文件。 据称,发起此次勒索软件攻击的网络犯罪团伙 “麒麟”(Qilin)已在暗网的泄露网站上,将两家得克萨斯州电力分销合作社列为攻击受害者。 其中一家涉嫌受害的合作社是圣伯纳德电力合作社(San Bernard Electric Cooperative)。该合作社拥有约 3900 英里的配电线路,为得克萨斯州 8 个县(包括奥斯汀县、科罗拉多县、费耶特县、格莱姆斯县、哈里斯县、拉瓦卡县、蒙哥马利县和沃勒县)的约 2.8 万户家庭供电,...

Fortinet 和 Ivanti 修复高危漏洞

HackerNews 编译,转载请注明出处: Fortinet和Ivanti宣布了2025年10月的周二补丁更新,修复了其产品中的许多漏洞。 Fortinet发布了29个新的安全公告,涵盖30多个漏洞。其中几个漏洞被标记为“高危”,包括CVE-2025-54988,该漏洞影响FortiDLP,原因是其使用了Apache Tika。Tika存在一个严重漏洞,允许攻击者读取敏感数据,或向内部资源或第三方服务器发送恶意请求。...