最新文章

Top News

美国指控俄罗斯人用恶意软件感染 8 万名自由职业者

加利福尼亚州的一个联邦大陪审团起诉了一名俄罗斯国民,因其在一场用 TVRAT 和 DarkVNC 恶意软件感染数千名自由职业者的钓鱼活动中所扮演的角色。40 岁的 Searzhudin Tamirlanovich Aktulaev 于 2025 年 5 月在塞浦路斯拉纳卡机场被捕后被引渡到美国。 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

美国制裁与伊朗有关、涉嫌入侵关键基础设施的黑客

美国财政部宣布对伊朗网络行动者实施新一轮制裁,作为其所谓的针对该国及其支持者的"前所未有的、全政府层面的经济行动"的一部分。"我们正在对伊朗在全球的金融联系发动经济攻势。我们的目标是切断维系这一暴虐政权的每一条经济命脉,直到德黑兰孤立无援。"财政部长 Scott Bessent 表示。 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

美国起诉伊朗黑客,涉案 34 亿美元知识产权失窃案

美国对 17 名伊朗人提起指控,这些人被隶属于名为 Mabna 研究所的受雇黑客组织,涉嫌实施持续多年的网络行动,窃取美国各类机构的数据。 其中 9 名被告人曾在 2018 年就遭到起诉,当时指控其入侵 300 余所大学及私营企业。美国司法部同时宣布,悬赏最高1000 万美元,征集线索,用于定位 17 名伊朗被告中的 5 人。 美方称,本次新增起诉的 8 名嫌疑人涉嫌窃取学术研究成果、知识产权、电子邮件及其他专有涉密信息。 司法部表示,以下涉案人员据称曾为伊朗伊斯兰革命卫队(IRGC)、其他伊朗政府机构、伊朗本土高校以及付费客户实施网络作战:...

特朗普下令国防承包商绘制关键供应链中的软件和供应商地图

唐纳德·特朗普总统签署了一项行政令,要求战争部制定新规则,用于绘制和保护关键国防供应链,包括国家安全系统中使用的软件、服务和技术。虽然该行政令主要侧重于关键材料的国内采购,但其中包含多项与网络安全团队相关的条款,特别是那些负责软件供应链安全、第三方风险和国防承包商合规的团队。 消息来源:securityweek.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

黑客滥用 ViPNet 软件攻击俄罗斯政府机构

一个高级威胁行为者正在滥用 ViPNet 私有网络产品套件的更新机制,以攻击俄罗斯组织,包括政府机构。该行动被命名为 HelloNet,至少从 5 月开始活跃,部署了一个恶意 payload,充当代理和加载器以投放更多恶意软件。根据 Kaspersky 研究人员的说法, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

白宫推出 AI 驱动的"Gold Eagle"漏洞协调计划

白宫周二宣布启动 Gold Eagle,这是一个新的协调机制,旨在加速关键基础设施中漏洞的检测、优先级排序和修补。该计划将开源软件维护者与关键基础设施运营商配对,形成一个共享的报告和修复流程,利用现有的联邦授权和资源构建。Gold Eagle 涉及 CISA、财政部和战争部, 消息来源:securityweek.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

欧盟因网络攻击制裁俄罗斯 GRU 军事黑客

欧盟和英国联合制裁了数十名俄罗斯个人和实体,并指责俄罗斯协调了一个负责在欧洲各地发动攻击的黑客组织网络。今天,欧盟理事会宣布对九名个人和四个实体实施制裁,包括俄罗斯军事情报局(GRU)官员和网络犯罪分子,而英国则单独制裁了 24 名个人和实体, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

INTERPOL"第一缕光"行动抓获 5,811 人,查获 2.93 亿美元

INTERPOL 的"第一缕光 2026"行动共抓获 5,811 人,冻结 2.93 亿美元犯罪资产,并打击了全球欺诈和洗钱网络。INTERPOL 协调了一场横跨 97 个国家和地区、为期四个月的行动,最终抓获 5,811 人,截获 2.93 亿美元的非法资产。 消息来源:securityaffairs.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

CISA 正在使用 Anthropic 的 Mythos 扫描政府软件中的漏洞

据路透社报道,美国网络安全和基础设施安全局(CISA)正在使用 Anthropic 强大的 Mythos AI 模型来扫描和审计联邦政府软件中的安全漏洞。路透社援引三位知情人士的话称,CISA 正在利用 Mythos 扫描联邦各机构的代码仓库。该行动旨在主动发现并修补安全漏洞, 消息来源:securityweek.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

Google 与 FBI 联手捣毁由数百万设备驱动的 NetNut 住宅代理网络

Google、FBI 和其他组织协调一致,共同拆除了 NetNut——一个庞大的住宅代理网络。NetNut,也被称为 Popa,据信由超过 200 万台 Android 设备组成,如智能电视和流媒体盒子,这些设备通过木马化的应用程序和恶意软件(如 Badbox 2.0)被感染。 消息来源:securityweek.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...