Windows 10,即将“停服”!

Windows 10,即将“停服”!

 2025年10月13日

为 Windows 10 提供的支持将于 2025 年 10 月终止 2025 年 10 月 14 日后,Microsoft 将不再为 Windows 10 提供来自 Windows 更新的免费软件更新、技术支持或安全修复程序。你的电脑仍可正常工作,但微软建议迁移到 Windows 11。Windows 11 提供了一种现代化且高效的体验,旨在满足当前对增强安全性的需求。 关于Windows 10...

闯加沙人道援助船队遭到黑客攻击

闯加沙人道援助船队遭到黑客攻击

 2025年9月29日

据美国《纽约邮报》25日报道,瑞典“环保少女”格蕾塔·通贝里等活动人士参与的“全球坚韧船队”,在地中海航行时遭遇黑客攻击,无线电通讯遭受干扰,持续不断播放歌曲。该船队于9月1日从西班牙出发,计划突破以色列海上封锁,将人道主义物资运往加沙地带,途中已遭遇多次袭扰。 当地时间25日,船队组织方发布声明称这是一场“心理战行动”。声明说,24日夜间船队在希腊附近国际水域航行时,船上通讯遭到严重干扰,有人目...

未使用任何编程技能,20岁黑客骗取美国电信运营商客户SIM卡数据

未使用任何编程技能,20岁黑客骗取美国电信运营商客户SIM卡数据

 2025年9月29日

IT之家消息,据彭博社上周(9 月 19 日)报道,20 岁黑客 Noah Michael Urban 因针对美国电信运营商 T-Mobile、AT&T 发起多项网络攻击,于今年 8 月被判处 10 年监禁,他在攻击过程中没写任何代码,纯靠社会工程学手段劫持了大量 SIM 卡数据。 Urban 出生在一个中产家庭,15 岁时在玩《我的世界》时首次了解 SIM 卡劫持,起初他只是混迹于一些网...

黑客网络攻击影响持续,德国柏林机场运营仍受干扰

 2025年9月29日

IT之家消息,据央视新闻报道,在外部服务供应商遭遇网络攻击逾一周后,德国柏林勃兰登堡机场的信息系统仍未恢复正常,旅客出行继续面临延误和航班取消。 据机场方面当天通报,目前机场仍处于“特殊情况”下,相关 IT 系统在网络攻击发生后至今仍未修复。截至 28 日中午,已有 8 个进港航班和 6 个出港航班被取消。当日机场原计划执行约 600 架次航班,运送旅客达 8.8 万人。机场发言人表示,系统完全恢...

黑客窃取8000余名英国儿童数据

 2025年9月29日

参考消息网9月28日报道 据路透社9月26日报道,黑客在其暗网门户上称,网络犯罪分子窃取了伦敦育儿机构基多国际公司旗下托儿所8000多名在园儿童的数据。 这个自称为“光辉”组织的黑客团伙为证实其说法,公布了10名儿童的姓名、照片、家庭住址及家属联系方式,并表示这些儿童就读于基多国际公司在大伦敦地区18家托儿所中的一家。 此次黑客攻击引发了人们对儿童安全保护和数据隐私的严重担忧,是今年英国一系列严重...

19岁黑客面临最高95年监禁!勒索49家美国企业:涉及8亿多赎金

19岁黑客面临最高95年监禁!勒索49家美国企业:涉及8亿多赎金

 2025年9月29日

快科技9月22日消息,近日美国司法部发布公告,英国国家犯罪调查局(NCA)逮捕了19岁的黑客Thalha Jubair,美国已要求将其引渡受审。 据起诉书显示,Jubair涉嫌至少120起电脑网络入侵和勒索事件,涉及47家美国实体,勒索赎金总额高达1.15亿美元(约8.18亿元人民币)。 美国新泽西州地区法院公布的起诉书显示,他涉嫌非法入侵至少47家美国受害者的电脑网络,并与他人合谋清洗通过勒索所...

石泉县开展2025年国家网络安全宣传周活动

 2025年9月16日

9月15日,石泉县2025年国家网络安全宣传周活动在县城樱花广场启动。 县委网信办、县教体局、县公安局等二十多家单位通过设置咨询服务台、摆放宣传展板、发放宣传手册、现场讲解等方式,向群众普及网络安全基本概念、防范网络病毒攻击、个人信息保护、预防网络诈骗等知识。 同时还举办“网络安全大讲堂”,邀请网络安全专家(注:培训讲师为“游侠安全网”站长张百川<网路游侠>)就当前网络安全、数据安全面...

2025年安康市第十二届国家网络安全宣传周活动启动

 2025年9月16日

安康日报讯(记者 黄慧慧)9月15日,2025年安康市第十二届国家网络安全宣传周活动在安康职业技术学院启动。市委常委、宣传部部长陈莲,安康职业技术学院党委书记陈文斌和有关部门负责同志共同启动活动并参观网络安全技术成果展。 启动仪式上,市委网信办通报了全市网络和数据安全情况。现场通过网络安全专题片和黑客攻击手段现场模拟演示,生动展现了网络安全风险的隐蔽性与危害性,进一步提升了与会人员的防范意识。同时...

2025年网络安全十大发展趋势发布

湖北省破获首例“AI换脸”黑客案 嫌疑人非法牟利40余万元

 2025年9月16日

楚天都市报极目新闻讯(通讯员陈善文 李中楠)9月9日,武汉网警通报,成功侦破全省首起利用AI换脸技术非法侵入计算机信息系统的案件,抓获阿成(化名)等4名犯罪嫌疑人。经查,阿成利用AI换脸技术非法获利达40余万元。 “你们公众号怎么开始推荐投资理财APP了?靠谱吗?”6月10日,某MCN机构工作人员像往常一样打开公司公众号评论区,却被一连串的粉丝留言惊出了一身冷汗。工作人员急忙查看公众号文章,发现精...

古驰、巴黎世家等奢侈品牌母公司遭黑客入侵,部分客户资料泄露

古驰、巴黎世家等品牌的客户数据被黑客窃取

 2025年9月16日

据外媒9月15日报道,奢侈品牌古驰(Gucci)、巴黎世家(Balenciaga)以及亚历山大·麦昆(Alexander McQueen)的法国母公司开云集团(Kering)遭黑客攻击,网络犯罪分子窃取了数百万上述品牌客户的数据信息,包括顾客姓名、电子邮件、电话号码、地址以及客户在世界各地奢侈品商店消费的总金额。 开云集团已证实此次数据泄露,并表示已向相关数据保护机构披露了此事。该公司表示,没有任...

古驰、巴黎世家等奢侈品牌母公司遭黑客入侵,部分客户资料泄露

古驰、巴黎世家等奢侈品牌母公司遭黑客入侵,部分客户资料泄露

 2025年9月16日

IT之家消息,据 BBC 报道,开云集团已在昨天确认发生数据泄露事件,影响旗下古驰(Gucci)、巴黎世家(Balenciaga)、亚历山大・麦昆(Alexander McQueen)、伊夫・圣・罗兰(Yves Saint Laurent)等奢侈品牌。 根据开云集团的声明,本次数据泄露始于 6 月,有未经授权的第三方临时访问开云集团的系统,获取了旗下品牌的一些客户数据,本次事件中黑客没有获取到信用...

表面充电 背地里偷数据?网络安全周现场揭秘这些黑客设备

表面充电 背地里偷数据?网络安全周现场揭秘这些黑客设备

 2025年9月16日

本文转自【央视新闻客户端】; 昨天(15日),2025年国家网络安全宣传周开幕式在云南昆明举行,并同步举办了网络安全博览会。现场展示了一些新型窃密工具,例如伪装成共享充电宝的样子,实则是黑客用来窃取隐私或是用来诈骗的工具,这些工具究竟如何实施窃密?普通老百姓又该如何防范呢? 总台央视记者 崔世杰:我现在手中的这个充电宝,就是可以窃取他人手机数据的设备,偷数据靠什么呢? 就是这一个小零件了,这个芯片...

黑客借助HexStrike-AI工具可快速利用新型漏洞

黑客借助HexStrike-AI工具可快速利用新型漏洞

 2025年9月10日

研究发现,黑客正越来越多地在实际攻击中使用一款名为 HexStrike-AI 的新型 AI 驱动攻击性安全框架,利用新披露的 n-day 漏洞实施攻击。 这一活动由 CheckPoint Research 报告。该机构观察到,暗网上围绕 HexStrike-AI 的讨论十分活跃,且这些讨论与新披露的 Citrix 漏洞(包括 CVE-2025-7775、CVE-2025-7776 和 CVE-20...

IT之家 9 月 9 日消息,网络安全机构 Aikido Security 披露了一起 npm 软件包库遭黑客攻击的案例。据介绍,黑客通过钓鱼邮件入侵知名开发者 Josh Junon(用户名 qix)等人的账户,在至少 18 个高频下载包中注入恶意代码,这 18 个受影响的包周下载总量达 26 亿次。qix 表示,他收到的钓鱼邮件来自 support@npmjs.help(npm 官网实际为 npmjs.com),声称用户需要更新 2FA 认证,否则账户将在 2025 年 9 月 10 日被锁定,从而诱导开发者点击钓鱼链接并提交凭据。据称,恶意网站上的登录表单会将输入信息回传至攻击者控制的地址。npm 团队收到反馈后,已移除部分被篡改的软件包,包括周下载量达 3.576 亿次的 debug 包。 据 Aikido Security 技术分析,攻击者在接管维护权后修改了软件包的 index.js 文件,注入浏览器拦截器类代码,用于劫持网络流量与应用 API。该恶意代码会监控并替换以太坊、比特币、Solana、Tron、莱特币和比特币现金等加密货币的收款地址,将交易重定向至攻击者钱包。研究人员指出,这段代码通过挂钩 fetch、XMLHttpRequest 以及钱包 API(如 window.ethereum、Solana API 等)实现,能够在用户毫无察觉的情况下修改网页显示内容、篡改 API 调用,并改变应用认为正在签署的交易内容。IT之家查询获悉,受影响的 npm 包括:chalk(2.99 亿次 / 周)、ansi-styles(3.71 亿次 / 周)、supports-color(2.87 亿次 / 周)、strip-ansi(2.61 亿次 / 周)、wrap-ansi(1.97 亿次 / 周)、debug(3.576 亿次 / 周)等。安全专家 Andrew MacPherson 表示,并非所有用户都会受到波及,受影响需满足特定条件,例如在美国东部时间上午 9 点至 11 点半之间全新安装了受影响包,并生成了新的 package-lock.json 文件。近月来,黑客频繁针对 JavaScript 库发起攻击,例如 7 月 eslint-config-prettier 包(周下载 3000 万次)也曾遭入侵,今年 3 月另有 10 个 npm 库被攻击。举

黑客通过钓鱼攻击劫持npm软件包:含chalk、debug等十余个高频库

 2025年9月10日

IT之家 9 月 9 日消息,网络安全机构 Aikido Security 披露了一起 npm 软件包库遭黑客攻击的案例。 据介绍,黑客通过钓鱼邮件入侵知名开发者 Josh Junon(用户名 qix)等人的账户,在至少 18 个高频下载包中注入恶意代码,这 18 个受影响的包周下载总量达 26 亿次。 qix 表示,他收到的钓鱼邮件来自 support@npmjs.help(npm 官网实际为 ...

迪奥被罚!中国客户信息被传回法国总部,数据泄露遭“精准诈骗”

 2025年9月10日

9月9日,新京报贝壳财经记者就此事多次致电迪奥(上海)公司,均未能接通。迪奥官方客服人员则表示,将上报公司并给予回复。记者进一步登录迪奥官网咨询个人信息安全问题,客服回应称,建议用户“对任何通信保持警惕”,但对于是否会将客户信息传送至国外总部,客服称:“涉及全球数据管理政策,暂时无法提供说明”。 擅自传输用户个人信息,迪奥存三项违法 据国家网络安全通报中心消息,迪奥(上海)公司因存在多项违反《个人...