最新文章

Top News

俄罗斯限制外国 SIM 卡接入移动网络

HackerNews 编译,转载请注明出处: 俄罗斯正采取措施,暂时限制外国 SIM 卡接入移动网络。这是俄罗斯在国家安全和反无人机措施的名义下,加强通信管控的最新举措。 新规要求,持外国 SIM 卡入境俄罗斯的人员,其移动网络将被强制中断 24 小时。邻国白俄罗斯和哈萨克斯坦的移动运营商已向旅客发出提醒:接入俄罗斯通信网络后的首 24 小时内,包括移动互联网和短信在内的漫游服务将无法使用。...

黑客声称入侵了以色列卫星运营商数据系统

HackerNews 编译,转载请注明出处: 一家黑客组织声称入侵了以色列航天通信公司Spacecom,该公司运营着AMOS卫星(以色列军民两用静止轨道通信卫星)。攻击者称,已获取了该公司地面控制站的访问权限。 亲巴勒斯坦黑客组织Handala在其暗网博客上将Spacecom列为攻击目标,该组织常通过此博客展示其最新攻击对象。...

哈罗德百货第三方供应商数据泄露

英国哈罗德百货公司通知客户,因第三方供应商问题发生数据泄露事件,部分客户的姓名及联系方式已泄露。 英国奢侈品百货公司哈罗德向客户发出警告,称其在线系统遭遇数据泄露。该公司证实,由于其合作的一家第三方供应商系统被入侵,部分电商客户的姓名和联系方式已泄露。目前,哈罗德百货正在调查此事件,并与网络安全专家合作以确保系统安全,避免客户数据面临进一步风险。 哈罗德百货在一份声明中表示:“我们从一家第三方供应商处获悉,部分哈罗德电商客户的个人数据已从其系统中被窃取。”...

NRA 之友支持者数据在谷歌上泄露

一个包含近10,000名科罗拉多州美国全国步枪协会(National Rifle Association of America,NRA)支持者姓名和家庭住址的邮件列表被意外发布到网上,导致敏感数据暴露给任何在谷歌上搜索的人。 "NRA之友"是一个支持射击运动和枪支教育项目的非营利组织。它主要是美国全国步枪协会基金会的一个筹款项目。 Cybernews 收到一位读者的消息,该读者称其在谷歌上搜索一位朋友时,发现"NRA之友"意外地在自己的网站上发布了一个1.1MB的包含姓名和家庭住址的邮件列表,并且该列表已被搜索引擎收录。...

零日漏洞导致近 20 万台思科设备暴露

HackerNews 编译,转载请注明出处: 上周,思科(Cisco)与网络安全机构就一场攻击活动发出警报:某 “高级威胁行为者” 正利用此前未被发现的思科高危漏洞发起持续攻击。借助这些漏洞,攻击者可实现权限提升,并以 “根用户(root)” 身份在防火墙设备上执行远程代码。 网络安全搜索引擎 Censys警告称,其检测到 192,038 台可通过互联网访问的思科路由器与交换机(运行 IOS 或 IOS XE 系统)暴露在外,且这些设备均启用了 SNMP(简单网络管理协议,Simple Network Management Protocol)服务。...

LLM 生成 SVG 文件绕过邮件安全防护

HackerNews 编译,转载请注明出处: 微软正提请关注一场新的钓鱼攻击活动,该活动主要针对美国境内机构,且疑似利用大型语言模型(LLM)生成代码,对攻击载荷进行混淆处理,以绕过安全防护机制。 微软威胁情报团队在上周发布的分析报告中指出:“该攻击活动疑似借助大型语言模型(LLM),将恶意行为隐藏在 SVG 文件中,并利用商业术语和合成结构掩盖其恶意意图。”...

恶意服务器伪装成 Postmark-MCP 包窃取邮件

HackerNews 编译,转载请注明出处: 网络安全研究人员发现了据称是全球首例在实际环境中被检测到的恶意模型上下文协议(Model Context Protocol,简称 MCP)服务器,这一发现加剧了软件供应链面临的风险。 据 Koi 安全公司透露,一名伪装成合法开发者的人员,在一个名为 “postmark-mcp” 的 npm 包中植入了恶意代码。该恶意包与 Postmark Labs 官方同名库高度相似,其恶意功能从 2025 年 9 月 17 日发布的 1.0.16 版本开始植入。...

非洲14国260名网恋诈骗嫌疑人落网

HackerNews 编译,转载请注明出处: 本周五,国际刑警组织宣布,其协助组织的7、8月打击跨国网络犯罪专项行动取得重大成果。 非洲14个国家同步收网,累计抓获260名涉嫌网恋诈骗与敲诈勒索的犯罪嫌疑人。警方核实此类诈骗累计波及超1400名受害者,总损失金额接近280万美元。...

研究人员披露传播 CountLoader 与 PureRAT 的钓鱼威胁

HackerNews 编译,转载请注明出处: 近期发现一场新的钓鱼攻击活动,攻击者伪装成乌克兰政府机构,通过钓鱼邮件分发 CountLoader 恶意程序,进而植入 Amatera Stealer(窃取程序)与 PureMiner(挖矿程序)。 “钓鱼邮件中包含恶意可缩放矢量图形(SVG)文件,目的是诱骗收件人打开有害附件。”Fortinet 公司 FortiGuard 实验室研究员 Yurren Wan 在一份提交给《The Hacker News》的报告中表示。...

勒索软件攻陷启用 MFA 的 SonicWall VPN 账户

HackerNews 编译,转载请注明出处: 针对 SonicWall SSL VPN 设备的 Akira 勒索软件攻击持续演变,研究人员发现,即便账户已启用一次性密码(OTP)多因素认证(MFA),威胁攻击者仍能成功登录。研究人员推测,这可能是通过使用此前窃取的 OTP 种子实现的,但具体方法尚未得到证实。 今年 7 月,BleepingComputer 曾报道,Akira 勒索软件团伙正利用 SonicWall SSL VPN 设备入侵企业网络,研究人员当时怀疑攻击者是通过某零日漏洞攻陷这些设备的。...