最新文章
Top News俄罗斯全国银行应用和支付系统遭遇大规模故障
HackerNews 编译,转载请注明出处:
...
亲俄黑客冒充乌克兰网络机构,瞄准政府及企业
HackerNews 编译,转载请注明出处:
...
ShinyHunters 声称入侵欧盟委员会
HackerNews 编译,转载请注明出处:
网络犯罪团伙ShinyHunters声称已入侵欧盟委员会,在其Tor数据泄露网站上将欧盟委员会列入受害者名单,声称窃取超过350GB数据。据报道,泄露数据包括邮件服务器数据转储、数据库、机密文件、合同及其他敏感材料。
3月24日,欧盟委员会检测到针对托管Europa.eu网站的云基础设施的网络攻击。事件已迅速得到控制,采取了缓解措施,网站可用性未受影响。初步调查显示部分数据可能已被访问,正通知可能受影响的欧盟机构。

欧盟委员会在新闻稿中表示:"正在进行的调查初步结果表明,数据已从上述网站被取走。委员会正按规定通知可能受影响的联盟机构。委员会各部门仍在调查事件的全部影响。"
欧盟已就此次安全漏洞启动调查,以确定其全部影响。然而,委员会强调其内部系统未受影响,限制了攻击的整体影响范围。
委员会表示内部系统未受影响,将继续监控事态并加强防护。委员会将分析此次事件以改进网络安全,因为欧盟正面临针对关键服务和机构的持续网络及混合威胁。
BleepingComputer率先报道该事件,称威胁行为体入侵了欧盟委员会的AWS账户,窃取数百GB数据(包括数据库),并提供了截图作为证据。被盗数据的具体类型尚不清楚。AWS表示其未发生安全事件,服务运行正常。
攻击向量目前仍未知。
今年1月30日,欧盟委员会还曾检测到针对其移动设备管理系统的网络攻击。该组织指出,没有移动设备被入侵。委员会在九小时内控制并清理了系统。攻击者可能访问了一些员工数据,包括姓名和电话号码,但截至目前未入侵任何设备。
ShinyHunters勒索团伙近期瞄准多家大型企业,在勒索要求未获满足时泄露数据。受害者包括Odido、Figure、Canada Goose和SoundCloud。该组织主要使用社交工程,特别是语音钓鱼,窃取凭证并访问Salesforce、Okta和Microsoft 365等SaaS平台。
...
波兰 2025 年网络攻击激增,能源部门遭重大袭击
HackerNews 编译,转载请注明出处:
波兰政府官员周二表示,2025年该国遭受的网络攻击数量是前一年的2.5倍,且仍在持续上升。
这些攻击包括去年12月对波兰能源系统的破坏性渗透,据信这在北约和欧盟成员国中尚属首次,疑似源自俄罗斯。
波兰数字事务部副部长帕维尔·奥尔谢夫斯基周二透露,过去一年波兰共遭遇27万次网络攻击。
"多年来我们一直在网络空间作战,"该官员表示,"事件和攻击数量每年都在显著且急剧增加。"
自2022年2月24日俄罗斯全面入侵乌克兰以来,图斯克总理领导的政府已加强网络防御,以应对来自俄罗斯的日益增长的威胁。
...
机器人手术巨头直觉外科披露遭遇网络攻击
HackerNews 编译,转载请注明出处:
...
美国能源部即将发布首份网络安全战略
HackerNews 编译,转载请注明出处:
周二,美国能源部负责网络安全的最高官员表示,该部门计划首次发布一项战略计划,阐述其将如何更好地保护国家电网。
...
甲骨文 EBS 遭黑客攻击:仅 4 家企业巨头仍对潜在影响保持沉默
HackerNews 编译,转载请注明出处:
...
疑似俄罗斯相关间谍活动借星链和慈善诱饵瞄准乌克兰
HackerNews 编译,转载请注明出处:
...
美国与欧洲刑警组织捣毁利用数千台家用路由器的 SocksEscort 网络
HackerNews 编译,转载请注明出处:
本周三,美国与欧洲的执法机构联合捣毁了一个提供数千台家用路由器访问权限的网络犯罪平台。
...
CISA 将 SolarWinds、Ivanti 和 Workspace One 漏洞标记为已被主动利用
HackerNews 编译,转载请注明出处:
美国网络安全与基础设施安全局(CISA)于周一将三个安全漏洞添加至其已知被利用漏洞(KEV)目录,依据是存在被主动利用的证据。
漏洞列表如下:
...