【安全圈】研究人员发现利用 ISO 诱饵传播远控木马和挖矿程序的运营活动
关键词木马代号REF1695的牟利运营自2023年11月起利用虚假安装程序部署远控木马(RAT)和加密货币挖矿程序。Elastic Security Labs研究人员本周分析指出,除挖矿外,威胁行为体
阅读全文关键词木马代号REF1695的牟利运营自2023年11月起利用虚假安装程序部署远控木马(RAT)和加密货币挖矿程序。Elastic Security Labs研究人员本周分析指出,除挖矿外,威胁行为体
阅读全文关键词服务器崩溃4月1日,“王者荣耀崩了”登上热搜。搜索发现,有网友晒出截图称目前已经修复好了。截图显示,《王者荣耀》发布4月1日登陆异常说明公告,内容如下:我们收到反馈,部分用户出现登录异常的问题,
阅读全文关键词数据泄露近日,某国发生一起因智能穿戴设备导致的军事机密泄露事件:一名军官在执行任务期间佩戴运动手表跑步,其设备持续记录并公开高精度GPS数据,导致重要军事装备位置被暴露,造成严重安全损失。这一事
阅读全文关键词数据泄露一、事件概述2026年3月31日,乌克兰亲政府黑客组织UKRAINIAN MILITANT在其Telegram频道公开披露一份俄罗斯内部机密文件,并附带分析解读。该文件为俄罗斯工业和贸易
阅读全文关键词数据泄露人工智能公司 Anthropic 表示,其意外泄露了 Claude Code 的源代码,该代码本为闭源。不过公司称,没有客户数据或凭证因此暴露。尽管 Anthropic 承诺支持开源社区
阅读全文关键词黑客科技媒体 bleepingcomputer 昨日(3 月 31 日)发布博文,报道称思科内部开发环境遭遇黑客攻击。攻击者利用 Trivy 供应链攻击中窃取的凭证,成功突破思科安全防线。黑客植
阅读全文关键词高危漏洞技嘉于 3 月 30 日发布公告,敦促用户尽快升级“技嘉控制中心”(GIGABYTE Control Center,GCC)到 25.12.10.01 及更高版本,从而规避 9.2 分
阅读全文关键词数据泄露小米 MiClaw 团队近日推出了一款新的系统输入法,但却因为安全问题引发关注。有网友测试发现,只需连续点击输入法版本号即可进入调试页面。而在该页面中,竟直接暴露了完整的 AI 调用信息
阅读全文关键词漏洞3月31日,澎湃新闻记者获悉,近日360数字安全集团依托自主研发的360多智能体协同漏洞挖掘系统(简称:360漏洞挖掘智能体),在GitHub斩获34万星的OpenClaw平台中发现一处高危
阅读全文关键词上海电信2026 年 3 月 31 日,#上海电信#登上微博热搜。当天,不少用户反映上海地区疑似出现较大范围网络异常。宝山、嘉定、闵行、普陀等多个区域的用户在微博等平台集中反馈,家用宽带、手机信
阅读全文关键词服务崩溃“DeepSeek崩了”登上热搜。DeepSeek官方服务状态网站显示,DeepSeek网页、APP服务出现重大中断。根据事件报告,昨日21:35,DeepSeek发现网页、APP服务异
阅读全文关键词漏洞零日漏洞倡议(Zero Day Initiative,简称 ZDI)官方页面近日发布了一则安全公告,披露了 Telegram 即时通讯应用存在一个严重的 0-day 漏洞。该漏洞被赋予编号
阅读全文关键词信息泄露当顶级安全机构的掌门人沦为"透明人",你是否也在用同一个密码?上周,一则消息在全球安全圈炸开了锅:美国FBI局长卡什·帕特尔(Kash Patel)的个人邮箱遭到伊朗黑客组织攻击,大量隐
阅读全文关键词你以为只是"买点数据"做业务?法律告诉你:买卖同罪,买了也是犯罪!近日,山西晋中网警破获一起触目惊心的公民个人信息泄露案——12名业务员被一锅端,主管买信息给全组用。📋 案情回顾2024年6月,
阅读全文关键词数据泄露全球数据泄露事件一览:国家关键基础设施成新焦点📊 今日数据触目惊心就在昨天(2026年3月25日),全球威胁情报监控系统捕获了68起数据泄露事件,涉及32个不同攻击者。这是一个什么概念?
阅读全文关键词服务关停3月25日凌晨,OpenAI宣布关停旗下视频生成产品Sora,停止其视频生成应用以及Sora 2模型API服务。同时,原本高达10亿美元的迪士尼合作也一并终止。作为曾被视为AI视频生成代
阅读全文关键词服务崩溃有不少网友在社交平台发文称,百词斩莫名出现“网络错误”“学习数据上传失败无法加载日历”等提示,为此,有网友蹲在路由器旁不停刷新,可依然无法正常进行学习打卡,“重启手机,重连网络,把百词斩
阅读全文关键词信息泄露“您好,我是某宾馆前台,给您做个入住回访,麻烦您在平台给个好评吧。”“您的差评对我们影响太大了,删了下次给您打折。”一些消费者在退房后,会接到这样的电话。这些看似正常的“好评请求”,背后
阅读全文关键词AI钓鱼参与OpenClaw项目的软件开发人员正成为一场旨在清空其数字钱包的危险钓鱼活动的最新目标。安全研究公司OX Security最新发现,攻击者利用GitHub自身通知系统,将毫无戒心的用
阅读全文关键词恶意网页卡巴斯基安全团队披露新型网络攻击手段,黑客正利用无代码 AI 建站平台 Bubble 生成并托管恶意网页应用,专门用于盗取微软账户凭证。注:Bubble 是一种允许用户无需编写代码,仅通
阅读全文关键词LLM攻击TeamPCP黑客组织持续发动供应链攻击,现已入侵广受欢迎的Python库”LiteLLM”,并声称在攻击期间从数十万台设备窃取数据。LiteLLM是一款开源Python库,作为统一A
阅读全文关键词AI谣言上海警方今日通报了今年以来深入推进“涉企网络谣言”打击整治专项行动的相关情况。依托“专业 + 机制 + 大数据”新型警务运行模式,上海公安机关针对网上编造谣言“键盘伤企”的情况,通过精准
阅读全文关键词大模型投毒科技媒体 cyberkendra 昨日(3 月 24 日)发布博文,报告称月均安装量达 9500 万次的 AI 基础设施工具 LiteLLM 遭到供应链投毒。IT 之家注:LiteLL
阅读全文关键词黑客漏洞赏金平台HackerOne正在通知数百名员工,其个人数据在第三方美国福利管理商Navia遭黑客入侵后被窃取。HackerOne管理着超过1950个漏洞赏金项目,为通用汽车、高盛、Anth
阅读全文关键词数据泄露马自达汽车公司上周通报,去年 12 月检测到的一起安全事件导致其员工及业务合作伙伴的部分信息遭到泄露,目前确认至少 692 条记录遭泄露。马自达汽车公司确认,用于泰国采购零部件仓库运营的
阅读全文关键词恶意软件“Contagious Interview”行动背后的朝鲜黑客组织(又称WaterPlum)被曝利用恶意Visual Studio Code项目传播新型恶意软件家族StoatWaffle
阅读全文关键词钓鱼邮件微软近日发出警告,新型网络攻击正利用美国即将到来的报税季,大肆窃取用户凭证并传播恶意软件。攻击者抓住报税邮件的紧迫性和时效性特点,发送伪装成退税通知、工资单、报税提醒及税务专业人士请求的
阅读全文关键词AI据“萍乡网警”微信公众号消息,近日,萍乡网警在工作中发现,有网民在短视频平台发布消息称,“江西萍乡上栗县 2026 年 2 月发生烟花厂爆炸事故,造成 2 死 2 伤”。经查,该视频发布者为
阅读全文关键词非法获取个人信息2026年3月12日,晋中榆次网安大队民警在日常工作中发现,违法行为人王某某涉嫌非法获取、使用公民个人信息,随即对其开展全面核查工作。经核查,2024年6月,犯罪嫌疑人王某某入职
阅读全文关键词加密货币近日,美国、以色列和伊朗之间威胁与冲突不断升级,这一紧张局势如同巨石投入平静湖面,在加密货币市场激起千层浪,加密货币市场再次陷入低迷。截至发稿,加密货币市场主要币种集体遭遇重挫。比特币跌
阅读全文