最新文章

Top News

疑似印度背景间谍活动瞄准巴基斯坦、孟加拉国及斯里兰卡

网络安全公司Arctic Wolf周一披露,去年一场针对巴基斯坦、孟加拉国和斯里兰卡政府机构及关键基础设施运营商的间谍活动,被归因于一个名为"SloppyLemming"的印度关联威胁组织。这是Cloudflare 2024年9月所识别威胁活动的扩展。 该活动自2025年1月起持续一年,采用两种攻击方式:一是投递含BurrowShell恶意软件的PDF文件——该后门程序可截屏并操控文件系统;二是发送携带具备键盘记录与侦察功能恶意软件的Excel文档。...

APT36 与 SideCopy 针对印度实体发起跨平台远程访问木马攻击

HackerNews 编译,转载请注明出处: 印度国防领域及政府关联机构遭多轮攻击活动盯上,攻击者通过远程访问木马攻陷 Windows 与 Linux 环境,窃取敏感数据并维持对受感染主机的持久控制。 此类攻击活动以使用 Geta RAT、Ares RAT、DeskRAT 等恶意软件家族为特征,这些工具通常关联亲巴基斯坦的威胁组织 SideCopy 与 APT36(又称透明部落)。SideCopy 至少自 2019 年起活跃,据评估为透明部落的分支组织。...

麦当劳被勒索软件攻击,861GB 敏感数据失窃

2026年1月20日,Everest在其暗网泄密网站上公布了此次入侵的相关信息,并威胁称,若企业未在其设定的期限内作出回应,将公开披露所窃取的数据。根据 Everest 勒索软件组织的说法,此次攻击导致大量公司内部文件及客户个人数据被泄露。...

黑客声称大众汽车经销商客户名单正在出售中

HackerNews 编译,转载请注明出处: 某网络犯罪论坛上,攻击者声称已攻破位于印度喜马偕尔邦的官方汽车经销商——曼迪大众汽车门店,其客户数据据称正被公开售卖。 攻击者声称在今年入侵了该公司,并窃取了250万条经销商及其客户的个人信息,目前这批数据已被公开挂牌出售。
数据来源与具体内容
这批数据疑似来自客户关系管理系统后台的泄露。挂牌信息附带的数据样本显示,被窃取的个人信息包含以下类型:

姓名
家庭住址
邮政编码
电话号码
电子邮箱

...

印度要求手机厂商预装 Sanchar Saathi 应用以打击电信诈骗

据报道,印度电信部已要求各大移动设备厂商在 90 天内,为所有新款手机预装一款名为Sanchar Saathi的政府官方 cybersecurity 应用。 路透社消息显示,这款应用无法从用户设备中卸载或停用。 “通信伙伴” 应用支持网页端登录,也推出了适配安卓和苹果系统的移动端版本。该应用能让用户通过电话、短信或瓦次普软件举报疑似诈骗行为、垃圾信息及恶意网络链接,还可帮助用户锁定被盗手机,同时允许移动通讯用户查询以本人身份办理的手机号数量。...

塔塔咨询服务公司否认因网络攻击丢失玛莎百货合同

塔塔咨询服务公司(TCS)近日否认因英国零售商玛莎百货(M&S)遭受网络攻击而丢失其服务台合同。 10月26日,英国《每日电讯报》报道称,玛莎百货已"抛弃"与TCS的服务台合同,原因是这家印度IT外包巨头被指控应对2025年4月袭击该零售商的严重网络攻击负责。 在同日向多家印度证券交易所提交的监管申报文件中,TCS称该报道"存在误导性"并指出其"事实性错误"。...

APT36 组织使用基于 Golang 的 DeskRAT 恶意软件攻击印度政府

一个与巴基斯坦有关联的威胁行为体被发现针对印度政府实体发起鱼叉式网络钓鱼攻击,旨在投递一种基于Golang的恶意软件,名为DeskRAT。 Sekoia在2025年8月和9月观测到此次活动,并将其归因于Transparent Tribe(又名APT36),这是一个至少自2013年以来就活跃的由国家资助的黑客组织。此次攻击也建立在CYFIRMA于2025年8月披露的先前活动之上。...

巴基斯坦黑客利用恶意快捷方式,针对印度政府 Windows 与 Linux 系统​发起攻击

HackerNews 编译,转载请注明出处: 知名高级持续性威胁(APT)组织“透明部落”(Transparent Tribe)近期被发现使用恶意桌面快捷方式文件,针对印度政府实体的Windows和BOSS Linux系统发动攻击。 网络安全公司CYFIRMA表示:“初始入侵通过钓鱼邮件实现。攻击者利用武器化的.desktop快捷方式文件针对BOSS Linux环境,一旦用户打开这些文件,便会下载并执行恶意载荷。”...

印度安卓设备频遭仿冒银行应用攻击,恶意软件可清空账户

HackerNews 编译,转载请注明出处: 打开银行应用时,您可能不会想到恶意软件。您关注的是余额、交易记录和房租。 然而,印度越来越多的安卓设备正遭受仿冒正规银行应用的恶意软件攻击。CYFIRMA威胁情报团队的调查揭露:此类恶意应用可清空银行账户、窃取凭证,甚至劫持短信与通话。...