最新文章

Top News

Step Finance 称高管设备遭入侵,致 4000 万美元加密货币被盗

Step Finance 发布公告称,因公司高管团队设备遭黑客入侵,平台损失价值 4000 万美元的数字资产。 该平台于1月31日检测到此次入侵,并联系了网络安全研究人员,后者帮助其追回了部分被盗资产。 Step Finance是一个构建于Solana区块链上的去中心化金融(DeFi)平台和分析工具,允许用户可视化展示、跟踪、分析并管理自身加密资产及持仓情况。...

eScan 杀毒软件供应链遭入侵,分发恶意软件

HackerNews 编译,转载请注明出处:
2026年1月20日,安全研究人员确认了一起针对MicroWorld Technologies公司eScan杀毒产品的严重供应链攻击事件。黑客疑似利用厂商合法的更新通道,向用户推送了恶意更新。
根据Morphisec威胁实验室今日发布的研究报告, ·在终端上搜索已知的恶意文件哈希值。
·检查Windows\Defrag\目录下的计划任务,排查可疑项。
·审查注册表中那些包含编码数据、以GUID格式命名的键值。
·封锁已识别的C2域名。
·立即吊销对涉事被盗eScan代码签名证书的信任。...

古驰、巴黎世家与亚历山大·麦昆数百万客户的数据被窃取

HackerNews 编译,转载请注明出处: 近日,奢侈品巨头开云集团确认发生重大数据安全事件。其旗下的古驰(Gucci)、巴黎世家(Balenciaga)、亚历山大·麦昆(Alexander McQueen)等品牌的数据遭黑客组织窃取,数百万客户的姓名、电话、邮箱、住址,甚至在全球各地的奢侈品消费记录等隐私信息遭泄露。目前, 该黑客组织已向英国BBC广播公司发送了部分数据样本,其中包含数千名客户的信息。据BBC透露,其中部分客户的消费金额高达8.6万美元(约合62万人民币)。值得注意的是,数据泄露可能会导致这些“高消费人群”成为后续诈骗活动的目标。...

黑客入侵国际象棋热门平台,超 4500 用户个人信息被泄露

HackerNews 编译,转载请注明出处: 国际象棋热门平台Chess.com已通知数千名用户,由于黑客入侵了该公司的数据存储供应商,他们的个人信息可能已被泄露。 Chess.com在向受影响用户发送的数据泄露通知中透露,用户数据可能已落入他人之手。通知称,今年六月下旬,公司获悉“存储于Chess.com所使用的第三方文件传输应用中的数据遭到了未经授权的访问”。...

黑客入侵金融科技公司,企图抢劫 1.3 亿美元

HackerNews 编译,转载请注明出处: 黑客试图从Evertec的巴西子公司Sinqia S.A.窃取1.3亿美元,此前他们未经授权访问了该公司在央行实时支付系统(Pix)的环境。 Evertec是一家上市的金融科技巨头,是拉丁美洲、波多黎各和加勒比海地区主要的全方位服务交易处理商。Sinqia于2023年被Evertec收购,是一家总部位于圣保罗的上市公司,从事银行和金融行业的金融软件和IT服务业务。...

Zscaler 数据泄露事件:Salesloft Drift 遭黑客入侵,客户信息外泄

HackerNews 编译,转载请注明出处: 网络安全公司Zscaler警告称,在威胁行为者获取其Salesforce实例访问权限并窃取客户信息(包括部分支持案例内容)后,公司遭遇了数据泄露。 此次事件源于Salesloft Drift(一款与Salesforce集成的人工智能聊天代理程序)遭入侵,攻击者窃取了OAuth和刷新令牌,从而能够访问客户的Salesforce环境并窃取敏感数据。...

21 岁大学生攻陷西班牙核心教育平台:窃取教授邮箱,还篡改自己及同学成绩

HackerNews 编译,转载请注明出处: 西班牙警方逮捕一名涉嫌入侵地方政府教育管理系统的大学生,该嫌疑人被控篡改成绩并侵入教授电子邮箱。据警方通报,这名21岁的男子在塞维利亚被捕,涉嫌入侵安达卢西亚地区教育平台Séneca。该平台覆盖西班牙人口最密集区域,被当地学校及大学广泛使用。警方称其不仅篡改本人中学及大学入学考试成绩, 调查发现,哈恩、科尔多瓦、塞维利亚、韦尔瓦、加的斯和阿尔梅里亚六地至少13名教授的工作邮箱遭入侵,其中包括负责编写2025年大学入学试题的教师。案件于今年3月曝光,当时哈恩圣胡安·博斯科高中的工作人员向警方举报Séneca系统异常。警方随后搜查嫌疑人在塞维利亚的住所,...

医疗服务集团披露 2024 年数据泄露事件,超 62 万人受影响

HackerNews 编译,转载请注明出处: 医疗保健服务集团(Healthcare Services Group)2024年数据泄露事件导致超过624,000人的个人信息暴露。受影响人群目前正陆续收到通知。 根据向缅因州总检察长办公室提交的通报,2024年医疗保健服务集团发生的数据泄露事件影响624,496人。该美国公司主要为养老院、辅助生活中心和医院等医疗机构提供家政、洗衣、餐饮及营养服务。...

勒索组织 Qilin 宣称攻陷公关巨头 Singer Associates​​

HackerNews 编译,转载请注明出处: 知名危机公关公司Singer Associates遭勒索软件组织Qilin宣称入侵。该团伙在其暗网泄露博客公布该公司为最新受害者,并发布据称从该公司窃取的数据片段。 Qilin团伙在公告中附长篇声明,指控Singer Associates存在“操纵选民与客户的方案、伪造与虚假信息的事实、谎言与造假、欺骗与欺诈”等行为,声称已获取“包含Singer Associates全部内部工作的档案”。该公关公司曾为雪佛龙、拜耳、爱彼迎、维萨、福特等众多知名企业提供服务。...

MATLAB 开发商数据泄露事件后续:超 1 万名用户信息遭暴露​

HackerNews 编译,转载请注明出处: 总部位于马萨诸塞州的数学软件开发商 MathWorks 遭遇勒索软件攻击,导致数千用户的个人详细信息被泄露。 MathWorks 近日披露了其今年早些时候遭受的勒索软件攻击的波及范围。该公司提交给缅因州总检察长办公室的信息显示,超过 10,000 名个人在此次黑客攻击中信息被暴露。...