分类: 业界

石泉县开展2025年国家网络安全宣传周活动

 2025年9月16日

9月15日,石泉县2025年国家网络安全宣传周活动在县城樱花广场启动。 县委网信办、县教体局、县公安局等二十多家单位通过设置咨询服务台、摆放宣传展板、发放宣传手册、现场讲解等方式,向群众普及网络安全基本概念、防范网络病毒攻击、个人信息保护、预防网络诈骗等知识。 同时还举办“网络安全大讲堂”,邀请网络安全专家(注:培训讲师为“游侠安全网”站长张百川<网路游侠>)就当前网络安全、数据安全面...

2025年安康市第十二届国家网络安全宣传周活动启动

 2025年9月16日

安康日报讯(记者 黄慧慧)9月15日,2025年安康市第十二届国家网络安全宣传周活动在安康职业技术学院启动。市委常委、宣传部部长陈莲,安康职业技术学院党委书记陈文斌和有关部门负责同志共同启动活动并参观网络安全技术成果展。 启动仪式上,市委网信办通报了全市网络和数据安全情况。现场通过网络安全专题片和黑客攻击手段现场模拟演示,生动展现了网络安全风险的隐蔽性与危害性,进一步提升了与会人员的防范意识。同时...

2025年网络安全十大发展趋势发布

湖北省破获首例“AI换脸”黑客案 嫌疑人非法牟利40余万元

 2025年9月16日

楚天都市报极目新闻讯(通讯员陈善文 李中楠)9月9日,武汉网警通报,成功侦破全省首起利用AI换脸技术非法侵入计算机信息系统的案件,抓获阿成(化名)等4名犯罪嫌疑人。经查,阿成利用AI换脸技术非法获利达40余万元。 “你们公众号怎么开始推荐投资理财APP了?靠谱吗?”6月10日,某MCN机构工作人员像往常一样打开公司公众号评论区,却被一连串的粉丝留言惊出了一身冷汗。工作人员急忙查看公众号文章,发现精...

古驰、巴黎世家等奢侈品牌母公司遭黑客入侵,部分客户资料泄露

古驰、巴黎世家等品牌的客户数据被黑客窃取

 2025年9月16日

据外媒9月15日报道,奢侈品牌古驰(Gucci)、巴黎世家(Balenciaga)以及亚历山大·麦昆(Alexander McQueen)的法国母公司开云集团(Kering)遭黑客攻击,网络犯罪分子窃取了数百万上述品牌客户的数据信息,包括顾客姓名、电子邮件、电话号码、地址以及客户在世界各地奢侈品商店消费的总金额。 开云集团已证实此次数据泄露,并表示已向相关数据保护机构披露了此事。该公司表示,没有任...

古驰、巴黎世家等奢侈品牌母公司遭黑客入侵,部分客户资料泄露

古驰、巴黎世家等奢侈品牌母公司遭黑客入侵,部分客户资料泄露

 2025年9月16日

IT之家消息,据 BBC 报道,开云集团已在昨天确认发生数据泄露事件,影响旗下古驰(Gucci)、巴黎世家(Balenciaga)、亚历山大・麦昆(Alexander McQueen)、伊夫・圣・罗兰(Yves Saint Laurent)等奢侈品牌。 根据开云集团的声明,本次数据泄露始于 6 月,有未经授权的第三方临时访问开云集团的系统,获取了旗下品牌的一些客户数据,本次事件中黑客没有获取到信用...

表面充电 背地里偷数据?网络安全周现场揭秘这些黑客设备

表面充电 背地里偷数据?网络安全周现场揭秘这些黑客设备

 2025年9月16日

本文转自【央视新闻客户端】; 昨天(15日),2025年国家网络安全宣传周开幕式在云南昆明举行,并同步举办了网络安全博览会。现场展示了一些新型窃密工具,例如伪装成共享充电宝的样子,实则是黑客用来窃取隐私或是用来诈骗的工具,这些工具究竟如何实施窃密?普通老百姓又该如何防范呢? 总台央视记者 崔世杰:我现在手中的这个充电宝,就是可以窃取他人手机数据的设备,偷数据靠什么呢? 就是这一个小零件了,这个芯片...

黑客借助HexStrike-AI工具可快速利用新型漏洞

黑客借助HexStrike-AI工具可快速利用新型漏洞

 2025年9月10日

研究发现,黑客正越来越多地在实际攻击中使用一款名为 HexStrike-AI 的新型 AI 驱动攻击性安全框架,利用新披露的 n-day 漏洞实施攻击。 这一活动由 CheckPoint Research 报告。该机构观察到,暗网上围绕 HexStrike-AI 的讨论十分活跃,且这些讨论与新披露的 Citrix 漏洞(包括 CVE-2025-7775、CVE-2025-7776 和 CVE-20...

IT之家 9 月 9 日消息,网络安全机构 Aikido Security 披露了一起 npm 软件包库遭黑客攻击的案例。据介绍,黑客通过钓鱼邮件入侵知名开发者 Josh Junon(用户名 qix)等人的账户,在至少 18 个高频下载包中注入恶意代码,这 18 个受影响的包周下载总量达 26 亿次。qix 表示,他收到的钓鱼邮件来自 support@npmjs.help(npm 官网实际为 npmjs.com),声称用户需要更新 2FA 认证,否则账户将在 2025 年 9 月 10 日被锁定,从而诱导开发者点击钓鱼链接并提交凭据。据称,恶意网站上的登录表单会将输入信息回传至攻击者控制的地址。npm 团队收到反馈后,已移除部分被篡改的软件包,包括周下载量达 3.576 亿次的 debug 包。 据 Aikido Security 技术分析,攻击者在接管维护权后修改了软件包的 index.js 文件,注入浏览器拦截器类代码,用于劫持网络流量与应用 API。该恶意代码会监控并替换以太坊、比特币、Solana、Tron、莱特币和比特币现金等加密货币的收款地址,将交易重定向至攻击者钱包。研究人员指出,这段代码通过挂钩 fetch、XMLHttpRequest 以及钱包 API(如 window.ethereum、Solana API 等)实现,能够在用户毫无察觉的情况下修改网页显示内容、篡改 API 调用,并改变应用认为正在签署的交易内容。IT之家查询获悉,受影响的 npm 包括:chalk(2.99 亿次 / 周)、ansi-styles(3.71 亿次 / 周)、supports-color(2.87 亿次 / 周)、strip-ansi(2.61 亿次 / 周)、wrap-ansi(1.97 亿次 / 周)、debug(3.576 亿次 / 周)等。安全专家 Andrew MacPherson 表示,并非所有用户都会受到波及,受影响需满足特定条件,例如在美国东部时间上午 9 点至 11 点半之间全新安装了受影响包,并生成了新的 package-lock.json 文件。近月来,黑客频繁针对 JavaScript 库发起攻击,例如 7 月 eslint-config-prettier 包(周下载 3000 万次)也曾遭入侵,今年 3 月另有 10 个 npm 库被攻击。举

黑客通过钓鱼攻击劫持npm软件包:含chalk、debug等十余个高频库

 2025年9月10日

IT之家 9 月 9 日消息,网络安全机构 Aikido Security 披露了一起 npm 软件包库遭黑客攻击的案例。 据介绍,黑客通过钓鱼邮件入侵知名开发者 Josh Junon(用户名 qix)等人的账户,在至少 18 个高频下载包中注入恶意代码,这 18 个受影响的包周下载总量达 26 亿次。 qix 表示,他收到的钓鱼邮件来自 support@npmjs.help(npm 官网实际为 ...

迪奥被罚!中国客户信息被传回法国总部,数据泄露遭“精准诈骗”

 2025年9月10日

9月9日,新京报贝壳财经记者就此事多次致电迪奥(上海)公司,均未能接通。迪奥官方客服人员则表示,将上报公司并给予回复。记者进一步登录迪奥官网咨询个人信息安全问题,客服回应称,建议用户“对任何通信保持警惕”,但对于是否会将客户信息传送至国外总部,客服称:“涉及全球数据管理政策,暂时无法提供说明”。 擅自传输用户个人信息,迪奥存三项违法 据国家网络安全通报中心消息,迪奥(上海)公司因存在多项违反《个人...

苹果紧急修复高危漏洞,已被黑客利用发起攻击

苹果紧急修复高危漏洞,已被黑客利用发起攻击

 2025年8月24日

8月20日,科技媒体 bleepingcomputer 发布博文,报道称苹果公司发布紧急更新,修复编号为 CVE-2025-43300 的零日漏洞。该漏洞存在于 Image I/O 框架中,已被用于“极其复杂”的定向攻击。 苹果在官方公告中表示,已经有证据表明有黑客利用该漏洞,针对特定目标实施“极其复杂攻击”,公司已通过改进边界检查措施修复了该问题,避免攻击者继续利用该漏洞。官方提示,处理恶意图片...

以色列新增禁止向65个国家销售黑客和监视工具

曾对 DeepSeek 等发起攻击:22 岁黑客被捕,运营僵尸网络

 2025年8月24日

IT之家消息,美国联邦当局于当地时间周二宣布,俄勒冈州一名男子因被指控在数年间策划多起大规模网络攻击而面临联邦指控。 22 岁的 Ethan Foltz 被指控自 2021 年以来开发了“Rapper Bot”僵尸网络,该网络由被恶意软件感染并被用于执行分布式拒绝服务(DDoS)攻击的设备组成,例如数字录像机和 WiFi 路由器 —— 这是一种通过发送大量请求使系统过载,从而减缓或关闭网站、服务器...

腾讯CodeBuddy IDE国内版开放公测,DeepSeek-V3.1最新模型免费用

 2025年8月23日

腾讯云代码助手 CodeBuddy 昨晚宣布,CodeBuddy IDE 国内版正式开放公测,无需邀请码即可免费使用最新的 DeepSeek-V3.1 模型。 官方表示,CodeBuddy 可以真正实现一个人变成一整个开发团队的体验,支持产品设计、研发编码、部署验证等功能。 产品设计:一句话生成可落地交互原型,支持上传图片及局部调优。 研发编码:内置 Figma,设计稿秒变可维护源码。同时,内置腾...

阿里发布 AI 编程工具 Qoder:集成“全球顶尖”模型,限时免费

阿里发布 AI 编程工具 Qoder:集成“全球顶尖”模型,限时免费

 2025年8月23日

8 月 22 日消息,阿里 Agentic 编程平台 Qoder 今日正式面向全球用户发布。 官方介绍称,Qoder 集成了全球顶尖的编程模型,提供最强的上下文工程能力,可一次检索 10 万个代码文件。基于强大的编程智能体,可实现 AI 自主研发,大幅提升真实软件的开发效率。使用 Qoder 开发一个电商网站的前后端,可将原本需要数天的工作缩短到十分钟。 内置代码检索引擎,可检索 10 万个代码文...

女子误信“开盒”陷阱,被假“黑客”骗走数万元

 2025年8月14日

荆楚网(湖北日报网)讯(通讯员 叶晟乔)年轻女子找黑客“开盒”他人,没想到竟找到假“黑客”被骗近三万元。近日,由蕲春县检察院依法提起公诉的一起诈骗案宣判,蕲春县法院采纳检察机关量刑建议,判处被告人孟某有期徒刑十一个月,缓刑一年六个月,并处罚金一千元。 被害人詹某在网上找“黄牛”购票失败且被拒绝退款。詹某怀恨在心,联想到有很多人通过“开盒”手段,通过曝光他人身份及隐私信息而在“骂战”中取胜,于是也想...

WinRAR请升级7.13版,旧版已被黑客利用植入恶意文件

 2025年8月9日

IT之家 8 月 9 日消息,科技媒体 bleepingcomputer 昨日(8 月 8 日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。 IT之家援引博文介绍,WinRAR 7.13 版本主要修复了高危漏洞(CVE-2025-8088),目前已有证据表明黑客组织 RomCom 利用该零日漏洞,发起有针对性的钓鱼工具。 该漏洞属于目录遍历类型,存在于 Wi...