最新文章

Top News

大型加密货币混币服务 Cryptomixer 被捣毁

HackerNews 编译,转载请注明出处:

执法部门在捣毁用于清洗网络犯罪所得的加密货币混币服务 Cryptomixer 后,查获价值 2900 万美元的比特币。欧洲刑警组织(Europol)宣布,该服务自 2016 年创立以来,已混合处理逾 13 亿欧元的比特币。


此次行动是 “奥林匹亚行动”(Operation Olympia)的核心部分,由德国和瑞士执法部门于 2025 年 11 月 24 日至 28 日联合开展,欧洲刑警组织及欧洲司法组织(Eurojust)提供支持。


加密货币混币服务的核心功能是模糊交易痕迹、清洗非法资金。Cryptomixer 同时面向明网与暗网用户,通过汇集用户存款后返还不可追踪的加密货币实现匿名性。尽管混币技术本身可用于隐私保护,但 Cryptomixer 长期被网络犯罪集团滥用为洗钱工具,最终成为打击目标。


欧洲刑警组织在新闻稿中指出:“执法部门在瑞士查获 3 台服务器及 cryptomixer.io 域名,没收数据超 12 太字节(TB),并收缴价值逾 2500 万欧元的比特币。”“该非法服务被接管并关闭后,网站已替换为执法部门的查扣公告页面。”


值得注意的是,2023 年 3 月,欧洲刑警组织曾支持捣毁当时全球最大的混币服务 Chipmixer。


调查显示,Cryptomixer 累计清洗约 15.2 万枚比特币,资金主要关联暗网交易市场、勒索软件团伙、非法商品交易、儿童性剥削材料传播及加密货币盗窃等犯罪活动。此前暗网平台 Hydra 被捣毁后披露的证据显示,通过该混币服务流转的资金达数百万美元。齐柏林(Zeppelin)、太阳加密(SunCrypt)、曼巴(Mamba)、达摩(Dharma)及洛克比特(LockBit)等知名勒索软件团伙均利用其清洗赎金。目前,执法部门正调查 2022 年某大型加密货币交易所倒闭案中的失窃资产是否通过该平台洗钱。


...

德国极右翼分子因涉嫌运营暗网平台被捕

HackerNews 编译,转载请注明出处:

周二,德国检方宣布,一名疑似极右翼分子因涉嫌通过暗网网站策划刺杀高级政要被逮捕。据联邦检察官办公室透露,49岁德波双国籍嫌疑人马丁·S已于本周早些时候在多特蒙德落网。


该嫌疑人被指控创建网络平台,通过募集加密货币捐款来资助其针对多名民选官员发布的"死刑令"。该网站不仅包含制造爆炸物的指导手册,还披露潜在受害者的个人信息,据信自今年6月起持续活跃。


德国媒体报道该网站目前已被关闭。虽然官方未公开目标人物名单,但《明镜周刊》披露其包括前总理安格拉·默克尔与奥拉夫·肖尔茨,以及多名前部长与其他公众人物。警方还查获针对数十名政客、法官和检察官的"犯罪档案"与"死刑判决书",以及涉及种族主义、反犹太主义和阴谋论的宣传材料。


该嫌疑人自2020年因参与新冠抗议活动引起安全部门注意。调查显示其长期与多特蒙德新纳粹势力保持联系,并频繁参加极右翼集会。当地媒体将马丁·S与"帝国公民运动"关联——该组织否认现代德国合法性,坚称1945年前的德意志帝国仍应存续。

...

售价 15 万美元,影响 Linux 内核的 UAF 零日漏洞在暗网出售

最近,一个安全警报震动了信息安全行业: 一个恶意行为者在著名的暗网论坛 BreachForum 上宣布出售影响 Linux 内核的(UAF)零日漏洞。该漏洞允许低权限用户执行高权限代码,对受影响系统构成严重威胁。

漏洞详情

漏洞利用者指出该漏洞影响 6.6.15 - amd64 版本的 Linux 内核。UAF 发生时,先前释放的内存随后可能被重新使用,允许攻击者以高权限(本地特权升级)执行任意代码,绕过操作系统的标准安全措施。

支付方法

在帖子中,漏洞利用者称 "出售影响 Linux 内核的零日漏洞,你可以用它来执行特权代码(LPE本地特权升级,或以 root 权限执行代码)、窃取数据......"。漏洞售价固定为 15 万美元,只允许通过 Monero (XMR) 或 Bitcoin (BTC) 加密货币进行支付。选择使用加密货币是为了确保交易的匿名性。

...

黑莓公司数据于暗网出售,黑客疑似已掌握 34 万亿文件

黑莓公司正在调查一起涉及在暗网上出售其网络安全部门 Cylance 数据的事件,但该公司表示,这些数据似乎比较陈旧,并非来自公司系统。

暗网情报员上周报道称,一名威胁分子希望以 75 万美元的价格购买据称属于黑莓公司网络安全部门 Cylance 的客户、合作伙伴和员工的数据。

...

马来西亚铁路资产公司 RAC 面临数据泄露指控

据暗网行动者报告,马来西亚铁路资产公司(RAC)遭到黑客攻击,该公司是马来西亚交通部下属的重要部门。黑客 "billy100" 入侵该公司后在 BreachForums 平台上发布了相关指控。

...