最新文章

Top News

洛杉矶市律师系统遭入侵,敏感警局文件泄露

HackerNews 编译,转载请注明出处: 洛杉矶警察局周二宣布,黑客入侵了洛杉矶市律师办公室数字存储系统,该系统包含敏感警务文件。 洛杉矶警察局称,这些文件是此前已解决或和解的民事案件中,在证据开示阶段移交的材料。据洛杉矶警察局新闻稿,此次入侵未突破任何洛杉矶警察局系统或网络。...

GrafanaGhost:攻击者可利用 Grafana 泄露企业数据

HackerNews 编译,转载请注明出处: Noma Security最新研究显示,Grafana AI组件处理信息的方式存在漏洞,可能允许攻击者绕过应用防护并泄露企业信息。 Grafana是一款开源分析和可视化应用,从各种来源摄取数据,通常对企业数据拥有广泛访问权限,包括财务指标、基础设施、客户信息和遥测数据。...

黑客利用 Ninja Forms WordPress 插件关键漏洞

HackerNews 编译,转载请注明出处: Ninja Forms文件上传高级插件存在关键漏洞,允许未经认证上传任意文件,可导致远程代码执行。 该漏洞编号CVE-2026-0740,目前正遭攻击利用。据WordPress安全公司Defiant称,其Wordfence防火墙过去24小时已拦截超过3600次攻击。...

朝鲜关联黑客利用 GitHub 作为 C2 基础设施攻击韩国

HackerNews 编译,转载请注明出处: 据Fortinet FortiGuard Labs观察,疑似与朝鲜民主主义人民共和国(DPRK)关联的威胁行为体正在利用GitHub作为命令控制(C2)基础设施,对韩国组织实施多阶段攻击。 攻击链以混淆的Windows快捷方式(LNK)文件为起点,投放诱饵PDF文档和PowerShell脚本,为下一阶段攻击做准备。据评估,这些LNK文件通过钓鱼邮件分发。...

黑客利用 CVE-2025-55182 入侵 766 台 Next.js 主机窃取凭证

HackerNews 编译,转载请注明出处: 一场大规模凭证收集行动被观察到利用React2Shell漏洞作为初始感染媒介,大规模窃取数据库凭证、SSH私钥、亚马逊云服务(AWS)密钥、shell命令历史、Stripe API密钥及GitHub令牌。 Cisco Talos将该行动归因于其追踪的威胁集群UAT-10608。活动已入侵至少766台主机,横跨多个地理区域和云服务提供商。...

朝鲜黑客滥用 VS Code 自动运行任务部署 StoatWaffle 恶意软件

"Contagious Interview"行动背后的朝鲜黑客组织(又称WaterPlum)被曝利用恶意Visual Studio Code项目传播新型恶意软件家族StoatWaffle。
自2025年12月起,该组织开始采用VS Code "tasks.json"配置分发恶意软件这一新战术。...

FBI 警告:俄罗斯黑客在大规模网络钓鱼攻击中盯上 Signal 和 WhatsApp

HackerNews 编译,转载请注明出处: 美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)周五表示,与俄罗斯情报机构有关联的威胁行为者正在开展网络钓鱼活动,试图入侵 WhatsApp 和 Signal 等商业消息应用程序(CMA),以控制具有高情报价值人员的账户。 FBI 局长卡什・帕特尔在 X 平台(原推特)上发文称:“此次活动的目标是具有高情报价值的人员,包括现任和前任美国政府官员、军事人员、政治人物和记者。在全球范围内,这一行动已导致数千个个人账户遭到未经授权的访问。攻击者获得访问权限后,能够查看消息和联系人列表,以受害者的身份发送消息,...

医疗科技巨头 Stryker 遭伊朗关联擦除式恶意软件攻击后全球系统下线

HackerNews 编译,转载请注明出处: 医疗科技巨头史赛克(Stryker)遭擦除式恶意软件攻击,与伊朗关联、支持巴勒斯坦的黑客组织 Handala 宣称对此负责。 史赛克是全球领先医疗科技企业,生产外科、神经技术等多类设备;拥有超 5.3 万名员工,为《财富》500 强企业,2024 年全球销售额达 226 亿美元。...

俄罗斯黑客试图在全球范围内攻破 Signal、WhatsApp 账号

HackerNews 编译,转载请注明出处: 荷兰情报机构周一发出警告称,俄罗斯国家背景黑客正在开展全球性攻击活动,试图攻破政府官员与军事人员的 Signal 和 WhatsApp 账号。 在一份公开的网络安全通告中,荷兰军事情报局(MIVD)与国内安全局(AIVD)表示,此次行动针对政要、公职人员及武装部队成员。...

与伊朗相关的 MuddyWater 组织针对美国机构部署 Dindoor 恶意软件

HackerNews 编译,转载请注明出处: 与伊朗相关联的 APT 组织 MuddyWater 以美国机构为目标,在银行、机场、非营利组织等多个行业部署了新型 Dindoor 后门程序。 博通公司旗下的赛门铁克威胁狩猎团队发现了一场由与伊朗相关的 MuddyWater(又名 SeedWorm、TEMP.Zagros、Mango Sandstorm、TA450、Static Kitten)APT 组织发起的攻击活动,该活动针对多家美国机构。...