最新文章
Top News与伊朗关联的黑客宣称对阿尔巴尼亚议会电子邮件系统发动网络攻击
HackerNews 编译,转载请注明出处: 阿尔巴尼亚议会周二晚间表示,其遭遇一场 “高级” 网络攻击,攻击目标为删除数据并攻陷多个内部系统。 议会在向当地媒体发布的声明中称,其核心系统与官方网站仍正常运行,但确认议会行政部门使用的内部电邮服务已被临时暂停。此次中断影响了收发双向通信。...
伊利诺伊州男子承认入侵数百个 Snapchat 账户以窃取裸照
一名 27 岁的伊利诺伊州男子对涉及入侵约 600 名女性 Snapchat 账号的多项黑客相关指控认罪。 伊利诺伊州奥斯威戈市的 Kyle Svara 在承认犯有严重身份盗窃、电信诈骗、计算机欺诈、共谋实施计算机欺诈以及与儿童色情制品相关的虚假陈述等罪名后,面临数十年的监禁。 他的量刑定于5月18日进行,这些指控累计最高可判处32年监禁。...
勒索软件团伙滥用 ISPsystem 虚拟机隐匿投递恶意载荷
勒索软件运营者正在滥用合法虚拟基础设施管理服务商ISPsystem提供的虚拟机,大规模托管并分发恶意攻击载荷。 网络安全厂商 Sophos 研究人员在调查近期 WantToCry 勒索软件事件时,发现了该攻击手法。研究人员发现,攻击者使用的 Windows 虚拟机均带有相同主机名,推测这些虚拟机源自 ISPsystem 旗下虚拟化管理平台 VMmanager 的默认模板。 深入调查后研究人员发现,该相同主机名还出现在多个勒索软件团伙的基础设施中,包括LockBit、Qilin、Conti、BlackCat/ALPHV、Ursnif 等多款信息窃取软件的恶意攻击活动。...
新型窃密网络钓鱼活动瞄准企业 Dropbox 账号凭证
HackerNews 编译,转载请注明出处: 研究人员警告,一场多阶段的网络钓鱼活动正在使用一种隐蔽的技术来规避安全工具的检测,并窃取知名云存储服务的公司凭证。 Forcepoint X-Labs于2月2日针对该持续开展的攻击活动发布预警,其通过组合多类手段窃取 Dropbox 账号登录凭证:伪造紧急公务相关钓鱼邮件、附带 PDF 附件、植入隐藏恶意链接、搭建伪造登录页面。...
荷兰警方捣毁与 80 余起网络犯罪案件相关的 “防弹主机” 枢纽
HackerNews 编译,转载请注明出处: 荷兰警方查获了 250 台运行 “防弹主机” 服务的服务器,该服务专为网络犯罪分子所用,自 2022 年以来已涉及 80 多起网络犯罪调查。 荷兰国家警察部队(Politie)在声明中表示:“在对一家非法主机服务商的调查中,荷兰东部网络犯罪调查小组查获了数千台服务器。警方称,该主机服务商完全用于犯罪活动。调查显示,自 2022 年以来,该公司已出现在国内外 80 多起网络犯罪调查中,且近期仍在被用于实施犯罪活动。”...
新加坡官员身份遭仿冒,复杂投资诈骗案曝光
网络安全专家近日破获一起大规模诈骗案件,诈骗分子仿冒新加坡高级官员身份实施犯罪。 该诈骗团伙利用经过验证的谷歌广告(Google Ads)、虚假新闻网站和深度伪造(deepfake)视频,诱骗受害者进入虚假投资平台。为营造可信度,诈骗活动还谎称与新加坡总理黄循财(Lawrence Wong)及国家安全统筹部长尚穆根(K Shanmugam)有关联。 根据 Group-IB 公司今日发布的报告,该诈骗活动专门针对新加坡居民,通过配置谷歌广告使其仅对本地 IP 地址可见。点击广告的受害者会被引导至一系列跳转网站,这些网站的作用是隐藏最终的诈骗目的地 —— 一个在毛里求斯注册的外汇投资平台。...
欧洲刑警组织捣毁支撑全球 4900 万个虚假账户的 SIM 卡农场网络
欧洲刑警组织于周五宣布,已捣毁一个运作 SIM 卡农场的复杂 “网络犯罪即服务”(CaaS)平台。该平台为客户实施钓鱼攻击、投资诈骗等各类犯罪活动提供支持。 这场名为 “SIM 卡卡特尔行动”(Operation SIMCARTEL)的多国执法协作行动,共开展了 26 次搜查,逮捕 7 名嫌疑人,查获 1200 台 SIM 卡盒设备(内含 4 万张在用 SIM 卡)。其中 5 名被拘留者为拉脱维亚公民。...
非洲14国260名网恋诈骗嫌疑人落网
HackerNews 编译,转载请注明出处: 本周五,国际刑警组织宣布,其协助组织的7、8月打击跨国网络犯罪专项行动取得重大成果。 非洲14个国家同步收网,累计抓获260名涉嫌网恋诈骗与敲诈勒索的犯罪嫌疑人。警方核实此类诈骗累计波及超1400名受害者,总损失金额接近280万美元。...
Microsoft 与 Cloudflare 联手打击凭证窃取工具
HackerNews 编译,转载请注明出处: 微软已通过法院裁定,查封了 338 个与 “RaccoonO365” 服务相关的网站。该服务在网络犯罪分子中被广泛使用,专门用于窃取用户名和密码。 RaccoonO365 是一款订阅制钓鱼工具包,网络犯罪分子可借助它盗用微软品牌,制作伪造邮件、附件及网站,诱导受害者打开、点击恶意链接或下载恶意文档。...
科索沃黑客承认运营 BlackDB 网络犯罪市场
HackerNews 编译,转载请注明出处: 科索沃国民利里顿·马苏里卡(Liridon Masurica)承认运营BlackDB.cc,这是一个自2018年以来一直活跃的网络犯罪市场。 2024年12月14日,科索沃当局逮捕了33岁的被告(在线也被称为@blackdb)。2025年5月9日,他被引渡到美国,并在5月12日于佛罗里达州坦帕出庭后被拘留。...