当前标签

黑客

黑客声称掌握安全公司 Check Point 多项内部资料,官方回应“不构成影响”

黑客声称掌握安全公司 Check Point 多项内部资料,官方回应“不构成影响”

综合外媒 HackRead、The Register 等媒体报道,有黑客“CoreInjection”在地下论坛 BreachForums 发帖声称成功侵入安全公司 Check Point,成功窃取了一批内部资料。对此,Check Point 表示,他们已掌握相关信息,并指出这些资料在去年 12 月便遭黑客窃取,原因是某个门户网站的账户密码泄露,导致黑客撞库,只有 3 个组织的租户受到影响,并且相应泄露内容仅涉及部分 Check Point 员工的电子邮件名单,并未影响客户系统、生产环境及安全架构。

黑客组织 IntelBroker 披露 10 月入侵思科公司所获“机密文件”,自称掌握 4.5TB 内部数据

黑客组织 IntelBroker 披露 10 月入侵思科公司所获“机密文件”,自称掌握 4.5TB 内部数据

思科在今年 10 月初遭到黑客组织 IntelBroker 入侵,而根据外媒 HackRead 和 SecurityWeek 报道,12 月 16 日,黑客组织 IntelBroker 在地下论坛 BreachForums 上公开了一份体积为 2.9 GB 的压缩包,并声称这些文件来源于 10 月窃取的机密文件,同时声称他们一共获取了高达 4.5 TB 的内部文件。

安卓木马 DroidBot 曝光,包装成仿冒软件瞄准 77 家海外银行客户下手

安卓木马 DroidBot 曝光,包装成仿冒软件瞄准 77 家海外银行客户下手

网络安全公司 Cleafy 发布报告,声称他们在 10 月下旬发现了一种名为 DroidBot 的安卓远程访问木马(RAT),黑客主要将木马包装在伪造的 Chrome 浏览器、银行应用中,通过竞价排名等方式在搜索引擎中刊载广告,诱骗受害者下载,以向英国、意大利、法国、西班牙和葡萄牙的 77 家银行客户发动攻击。

施耐德电气遭遇网络攻击,黑客竟索要 40 万根法式长棍面包

施耐德电气遭遇网络攻击,黑客竟索要 40 万根法式长棍面包

法国能源管理和自动化工程巨头施耐德电气近日遭遇了一起网络攻击事件,黑客声称已经成功入侵了该公司的 JIRA 系统,并窃取了 40GB 的数据。黑客组织 Greppy 在社交媒体上发布了挑衅性的言论,并晒出了一小部分窃取的数据。随后,黑客在暗网上进一步详细说明了勒索要求,要求施耐德电气支付 12.5 万美元(IT之家备注:当前约 88.8 万元人民币)的赎金,但形式非常特殊 ——40 万根法式长棍面包。

黑客兜售“号称来自思科公司”的机密数据文件,涉及 GitHub 库、API 令牌等

黑客兜售“号称来自思科公司”的机密数据文件,涉及 GitHub 库、API 令牌等

据外媒 Bleeping Computer 报道,最近黑客 IntelBroker 在地下论坛出售号称是来自思科公司的各种机密数据,这些数据包括 GitHub 项目文件、公司机密文件、源代码等。IntelBroker 声称所掌握的机密数据涉及思科公司 GitHub 和 GitLab 项目、源代码、机密设计文件、产品文件、凭证、API 令牌、公私钥、客户服务数据,以及 Azure、AWS 等几十类项目,其中大多数都与开发项目有关,他还分享了部分文件截图作为证据。

日本夏普旗下电商平台 Cocoro 遭黑客入侵,2.6 万用户信用卡 / 密码信息受影响

日本夏普旗下电商平台 Cocoro 遭黑客入侵,2.6 万用户信用卡 / 密码信息受影响

夏普于 7 月 23 日在官网发布公告披露旗下电商平台 Cocoro 遭到黑客入侵,网站安全部门已在监测到黑客入侵后临时关闭了网站,但为时已晚,已有大量用户的关键数据遭到泄露。参考事故报告,夏普确认目前共有 26654 名用户的姓名 / 住址 / 手机号码 / 密码 / 邮箱 / 信用卡信息遭到外泄,对于此次事故的原因,夏普表示是相关电商平台的后台软件漏洞黑客被利用,他们目前正在部署新版软件来缓解漏洞。

安全公司警告有黑客利用 PuTTY / WinSCP 山寨官网引流,向受害者提供恶意木马

安全公司警告有黑客利用 PuTTY / WinSCP 山寨官网引流,向受害者提供恶意木马

IT之家 5 月 22 日消息,安全公司 Rapid7 近日公布报告,发现最近有一批黑客制作 WinSCP、PuTTY 等知名网络工具的山寨官网,并在搜索引擎中刊登广告引流,一旦不知情的受害者点击访问,就会被引导到黑客的假冒网站,进而下载带有勒索病毒的软件。IT之家获悉,研究人员在今年 3 月初开始

微软 Win10/11 系统内置“快速助手”应用遭黑客滥用,用于从事钓鱼勒索软件攻击行动

微软 Win10/11 系统内置“快速助手”应用遭黑客滥用,用于从事钓鱼勒索软件攻击行动

IT之家 5 月 16 日消息,安全公司 Rapid7 近日发布新闻稿,宣布微软Windows内置的“快速助手”应用已经遭到黑客滥用,黑客首先获取一批受害者信息,之后利用垃圾邮件轰炸相关受害者邮箱,然后再拨打邮箱主电话冒充安全公司声称“能够提供协助”,诱骗用户使用系统内置的远程管理软件与黑客展开通信

安全公司警告黑客正瞄准各大 AI 语言模型平台用户账号,转卖 API 余额 / 获取隐私信息

安全公司警告黑客正瞄准各大 AI 语言模型平台用户账号,转卖 API 余额 / 获取隐私信息

IT之家 5 月 12 日消息,安全公司 Sysdig近日发布报告,声称有大量黑客瞄准各大LLM大语言模型网络平台发动“LLM 劫持(LLMjacking)”攻击,黑客通过一系列方式盗取用户账号密码,将模型API转卖给第三方,还从用户的对话记录中选取隐私信息用于勒索或公开贩售。Sysdig 表示,黑

2023 年第四季度仅有 29% 勒索软件受害者选择向黑客支付赎金,创下历史新低

2023 年第四季度仅有 29% 勒索软件受害者选择向黑客支付赎金,创下历史新低

IT之家 1 月 30 日消息,安全机构 Coveware 近日发布了2023年第四季度勒索软件调查报告,报告指出去年第四季度仅有29%的勒索软件受害者选择支付赎金,创下历史新低。IT之家从报告中得知,2023 年第三季度受黑客“青睐”的四大领域分别是“专业服务”、“医疗保健”、“消费者服务”和“公

《GTA6》“佛罗里达小丑”向 R 星索赔 1000 万美元,威胁将释放此前泄露游戏的少年黑客

《GTA6》“佛罗里达小丑”向 R 星索赔 1000 万美元,威胁将释放此前泄露游戏的少年黑客

IT之家 1 月 8 日消息,前段时间,R星新作《GTA6》预告片中出现了一个满脸纹身的“小丑”角色,这一角色在现实中具有对应人物 —— 劳伦斯・沙利文(Lawrence Sullivan),也就是“佛罗里达小丑”。IT之家此前曾报道,劳伦斯・沙利文声称R星在《GTA6》中使用了基于他的形象角色,侵

微信扫一扫

微信扫一扫
返回顶部

显示

忘记密码?

显示

显示

获取验证码

Close