最新文章
Top News更多网络安全公司受到 Salesforce-Salesloft Drift 漏洞攻击的影响
HackerNews 编译,转载请注明出处: 网络安全公司Proofpoint、SpyCloud、Tanium和Tenable已确认其Salesforce实例中的信息在最近的Salesforce–Salesloft Drift攻击中遭到泄露。 此次攻击活动于8月26日公开披露,当时谷歌威胁情报团队报告称,被追踪为UNC6395的威胁行为者利用被泄露的OAuth令牌,从第三方人工智能聊天机器人Salesloft Drift中导出了大量数据。...
CISA 要求立即修复正在被利用的关键 Sitecore 漏洞
HackerNews 编译,转载请注明出处: 在发现一个正在被野外积极利用的安全漏洞后,联邦文职行政分支(FCEB)机构被建议在2025年9月25日之前更新其Sitecore实例。 该漏洞被追踪为CVE-2025-53690,其CVSS评分为9.0(满分10.0),表明其严重性为关键级别。...
恶意 npm 包伪装成 Flashbots,窃取以太坊钱包密钥
HackerNews 编译,转载请注明出处: 在npm包注册表中发现了四个新的恶意包,这些包能够从以太坊开发者那里窃取加密货币钱包的凭证。 “这些包伪装成合法的加密工具和Flashbots MEV基础设施,同时秘密地将私钥和助记词种子发送到威胁行为者控制的Telegram机器人,”Socket研究员Kush Pandya在分析中表示。...
Noisy Bear 针对哈萨克斯坦能源部门发起 BarrelFire 网络钓鱼活动
HackerNews 编译,转载请注明出处: 一个可能来自俄罗斯的威胁行为者被归因于针对哈萨克斯坦能源部门的新一轮攻击活动。 这一活动代号为“BarrelFire行动”,与Seqrite实验室追踪的新威胁组织Noisy Bear有关。该威胁行为者自2025年4月以来一直处于活跃状态。...
与 Scattered Spider 有关的黑客组织宣称对攻击捷豹路虎负责
HackerNews 编译,转载请注明出处: 捷豹路虎(JLR)正在调查一个与“Scattered Spider”(散裂蜘蛛)组织有关的黑客联盟所声称的、对这家汽车制造巨头的攻击负责的说法。 该英语网络犯罪组织据信应对今年早些时候针对英国零售商玛莎百货(M&S)、Co-op 和哈罗德(Harrods)的网络攻击负责。...
美国务院悬赏千万追捕俄 FSB 黑客,涉嫌入侵全球 500 家能源企业
HackerNews 编译,转载请注明出处: 美国国务院通过“正义赏金”计划悬赏最高1000万美元,征集有关俄罗斯联邦安全局(FSB)官员帕维尔·亚历山德罗维奇·阿库洛夫(Pavel Aleksandrovich Akulov)、米哈伊尔·米哈伊洛维奇·加夫里洛夫(Mikhail Mikhailovich Gavrilov)和马拉特·瓦列里耶维 指控称,这些FSB官员试图获取并维持“对美国及国际数百家能源企业的未授权持久访问权限,使俄罗斯政府能够破坏这些关键设施”。其攻击范围涵盖135个国家超过380家能源企业,包括石油天然气公司、电力电网运营商、核电站、可再生能源企业以及工程技术服务商。...
海康威视 HikCentral 曝安全漏洞,攻击者可绕过管理员权限
HackerNews 编译,转载请注明出处: 网络安全研究人员警告,海康威视HikCentral软件中存在三个漏洞,该软件是广泛应用于视频监控、门禁控制和集成安全运营的集中管理平台。 这三个漏洞分别是:
CVE-2025-39245(基础评分4.7):部分HikCentral Master Lite版本存在CSV注入漏洞,攻击者可通过恶意CSV数据注入可执行命令。
CVE-2025-39246(基础评分5....
朝鲜黑客利用威胁情报平台展开网络钓鱼
HackerNews 编译,转载请注明出处: 网络安全专家发现,与朝鲜有关的黑客组织正试图系统性地利用网络威胁情报(CTI)平台。这项调查由SentinelLabs和互联网情报公司Validin共同完成,并将该活动与被称为“传染性面试”(Contagious Interview)的黑客集群联系起来, 报告显示,在2025年3月至6月期间,该组织试图访问Validin的基础设施情报门户网站。在Validin发布了一篇详细描述与Lazarus集团相关活动的博客文章后数小时内,黑客便注册了多个账户。他们使用了此前行动中关联过的Gmail邮箱地址,不过Validin迅速封锁了这些账户。尽管如此,...
黑客入侵国际象棋热门平台,超 4500 用户个人信息被泄露
HackerNews 编译,转载请注明出处: 国际象棋热门平台Chess.com已通知数千名用户,由于黑客入侵了该公司的数据存储供应商,他们的个人信息可能已被泄露。 Chess.com在向受影响用户发送的数据泄露通知中透露,用户数据可能已落入他人之手。通知称,今年六月下旬,公司获悉“存储于Chess.com所使用的第三方文件传输应用中的数据遭到了未经授权的访问”。...
普利司通与捷豹路虎在同一天遭到黑客攻击,影响北美所有工厂
HackerNews 编译,转载请注明出处: 普利司通美洲公司(Bridgestone Americas)周四证实,该公司遭遇了一起所谓的“有限的网络事件”——巧合的是,同日豪华汽车制造商捷豹路虎(Jaguar Land Rover)也遭到了由“Scattered Spider”牵头、三个勒索软件团伙组成的、渴求曝光的黑客组织的入侵。 普利司通相信其“客户数据或接口均未受到影响”,但未提供其他信息。至少有一份报告称,该公司所有北美制造设施均受到影响。...