标签: 黑客

黑客“绑架”欧洲多国机场,手写登机牌再现

黑客“绑架”欧洲多国机场,手写登机牌再现

 2025年10月18日

在欧洲多国机场的“乘客与行李处理系统”遭受攻击瘫痪近四周后,调查目前取得了初步进展。英国国家打击犯罪局(NCA)上周逮捕了一名嫌疑人,其涉嫌参与网络攻击,并传播恶意软件“HardBit”。调查人员表示,这类软件通常在锁定系统后索要赎金,以换取解密密钥。 ▲9月20日,柏林勃兰登堡机场因网络攻击导致值机和登机系统中断 在英国伦敦希思罗机场和比利时布鲁塞尔机场恢复秩序后,10月中旬,德国柏林勃兰登堡机...

闯加沙人道援助船队遭到黑客攻击

闯加沙人道援助船队遭到黑客攻击

 2025年9月29日

据美国《纽约邮报》25日报道,瑞典“环保少女”格蕾塔·通贝里等活动人士参与的“全球坚韧船队”,在地中海航行时遭遇黑客攻击,无线电通讯遭受干扰,持续不断播放歌曲。该船队于9月1日从西班牙出发,计划突破以色列海上封锁,将人道主义物资运往加沙地带,途中已遭遇多次袭扰。 当地时间25日,船队组织方发布声明称这是一场“心理战行动”。声明说,24日夜间船队在希腊附近国际水域航行时,船上通讯遭到严重干扰,有人目...

未使用任何编程技能,20岁黑客骗取美国电信运营商客户SIM卡数据

未使用任何编程技能,20岁黑客骗取美国电信运营商客户SIM卡数据

 2025年9月29日

IT之家消息,据彭博社上周(9 月 19 日)报道,20 岁黑客 Noah Michael Urban 因针对美国电信运营商 T-Mobile、AT&T 发起多项网络攻击,于今年 8 月被判处 10 年监禁,他在攻击过程中没写任何代码,纯靠社会工程学手段劫持了大量 SIM 卡数据。 Urban 出生在一个中产家庭,15 岁时在玩《我的世界》时首次了解 SIM 卡劫持,起初他只是混迹于一些网...

黑客网络攻击影响持续,德国柏林机场运营仍受干扰

 2025年9月29日

IT之家消息,据央视新闻报道,在外部服务供应商遭遇网络攻击逾一周后,德国柏林勃兰登堡机场的信息系统仍未恢复正常,旅客出行继续面临延误和航班取消。 据机场方面当天通报,目前机场仍处于“特殊情况”下,相关 IT 系统在网络攻击发生后至今仍未修复。截至 28 日中午,已有 8 个进港航班和 6 个出港航班被取消。当日机场原计划执行约 600 架次航班,运送旅客达 8.8 万人。机场发言人表示,系统完全恢...

黑客窃取8000余名英国儿童数据

 2025年9月29日

参考消息网9月28日报道 据路透社9月26日报道,黑客在其暗网门户上称,网络犯罪分子窃取了伦敦育儿机构基多国际公司旗下托儿所8000多名在园儿童的数据。 这个自称为“光辉”组织的黑客团伙为证实其说法,公布了10名儿童的姓名、照片、家庭住址及家属联系方式,并表示这些儿童就读于基多国际公司在大伦敦地区18家托儿所中的一家。 此次黑客攻击引发了人们对儿童安全保护和数据隐私的严重担忧,是今年英国一系列严重...

19岁黑客面临最高95年监禁!勒索49家美国企业:涉及8亿多赎金

19岁黑客面临最高95年监禁!勒索49家美国企业:涉及8亿多赎金

 2025年9月29日

快科技9月22日消息,近日美国司法部发布公告,英国国家犯罪调查局(NCA)逮捕了19岁的黑客Thalha Jubair,美国已要求将其引渡受审。 据起诉书显示,Jubair涉嫌至少120起电脑网络入侵和勒索事件,涉及47家美国实体,勒索赎金总额高达1.15亿美元(约8.18亿元人民币)。 美国新泽西州地区法院公布的起诉书显示,他涉嫌非法入侵至少47家美国受害者的电脑网络,并与他人合谋清洗通过勒索所...

2025年网络安全十大发展趋势发布

湖北省破获首例“AI换脸”黑客案 嫌疑人非法牟利40余万元

 2025年9月16日

楚天都市报极目新闻讯(通讯员陈善文 李中楠)9月9日,武汉网警通报,成功侦破全省首起利用AI换脸技术非法侵入计算机信息系统的案件,抓获阿成(化名)等4名犯罪嫌疑人。经查,阿成利用AI换脸技术非法获利达40余万元。 “你们公众号怎么开始推荐投资理财APP了?靠谱吗?”6月10日,某MCN机构工作人员像往常一样打开公司公众号评论区,却被一连串的粉丝留言惊出了一身冷汗。工作人员急忙查看公众号文章,发现精...

古驰、巴黎世家等奢侈品牌母公司遭黑客入侵,部分客户资料泄露

古驰、巴黎世家等品牌的客户数据被黑客窃取

 2025年9月16日

据外媒9月15日报道,奢侈品牌古驰(Gucci)、巴黎世家(Balenciaga)以及亚历山大·麦昆(Alexander McQueen)的法国母公司开云集团(Kering)遭黑客攻击,网络犯罪分子窃取了数百万上述品牌客户的数据信息,包括顾客姓名、电子邮件、电话号码、地址以及客户在世界各地奢侈品商店消费的总金额。 开云集团已证实此次数据泄露,并表示已向相关数据保护机构披露了此事。该公司表示,没有任...

古驰、巴黎世家等奢侈品牌母公司遭黑客入侵,部分客户资料泄露

古驰、巴黎世家等奢侈品牌母公司遭黑客入侵,部分客户资料泄露

 2025年9月16日

IT之家消息,据 BBC 报道,开云集团已在昨天确认发生数据泄露事件,影响旗下古驰(Gucci)、巴黎世家(Balenciaga)、亚历山大・麦昆(Alexander McQueen)、伊夫・圣・罗兰(Yves Saint Laurent)等奢侈品牌。 根据开云集团的声明,本次数据泄露始于 6 月,有未经授权的第三方临时访问开云集团的系统,获取了旗下品牌的一些客户数据,本次事件中黑客没有获取到信用...

黑客借助HexStrike-AI工具可快速利用新型漏洞

黑客借助HexStrike-AI工具可快速利用新型漏洞

 2025年9月10日

研究发现,黑客正越来越多地在实际攻击中使用一款名为 HexStrike-AI 的新型 AI 驱动攻击性安全框架,利用新披露的 n-day 漏洞实施攻击。 这一活动由 CheckPoint Research 报告。该机构观察到,暗网上围绕 HexStrike-AI 的讨论十分活跃,且这些讨论与新披露的 Citrix 漏洞(包括 CVE-2025-7775、CVE-2025-7776 和 CVE-20...

IT之家 9 月 9 日消息,网络安全机构 Aikido Security 披露了一起 npm 软件包库遭黑客攻击的案例。据介绍,黑客通过钓鱼邮件入侵知名开发者 Josh Junon(用户名 qix)等人的账户,在至少 18 个高频下载包中注入恶意代码,这 18 个受影响的包周下载总量达 26 亿次。qix 表示,他收到的钓鱼邮件来自 support@npmjs.help(npm 官网实际为 npmjs.com),声称用户需要更新 2FA 认证,否则账户将在 2025 年 9 月 10 日被锁定,从而诱导开发者点击钓鱼链接并提交凭据。据称,恶意网站上的登录表单会将输入信息回传至攻击者控制的地址。npm 团队收到反馈后,已移除部分被篡改的软件包,包括周下载量达 3.576 亿次的 debug 包。 据 Aikido Security 技术分析,攻击者在接管维护权后修改了软件包的 index.js 文件,注入浏览器拦截器类代码,用于劫持网络流量与应用 API。该恶意代码会监控并替换以太坊、比特币、Solana、Tron、莱特币和比特币现金等加密货币的收款地址,将交易重定向至攻击者钱包。研究人员指出,这段代码通过挂钩 fetch、XMLHttpRequest 以及钱包 API(如 window.ethereum、Solana API 等)实现,能够在用户毫无察觉的情况下修改网页显示内容、篡改 API 调用,并改变应用认为正在签署的交易内容。IT之家查询获悉,受影响的 npm 包括:chalk(2.99 亿次 / 周)、ansi-styles(3.71 亿次 / 周)、supports-color(2.87 亿次 / 周)、strip-ansi(2.61 亿次 / 周)、wrap-ansi(1.97 亿次 / 周)、debug(3.576 亿次 / 周)等。安全专家 Andrew MacPherson 表示,并非所有用户都会受到波及,受影响需满足特定条件,例如在美国东部时间上午 9 点至 11 点半之间全新安装了受影响包,并生成了新的 package-lock.json 文件。近月来,黑客频繁针对 JavaScript 库发起攻击,例如 7 月 eslint-config-prettier 包(周下载 3000 万次)也曾遭入侵,今年 3 月另有 10 个 npm 库被攻击。举

黑客通过钓鱼攻击劫持npm软件包:含chalk、debug等十余个高频库

 2025年9月10日

IT之家 9 月 9 日消息,网络安全机构 Aikido Security 披露了一起 npm 软件包库遭黑客攻击的案例。 据介绍,黑客通过钓鱼邮件入侵知名开发者 Josh Junon(用户名 qix)等人的账户,在至少 18 个高频下载包中注入恶意代码,这 18 个受影响的包周下载总量达 26 亿次。 qix 表示,他收到的钓鱼邮件来自 support@npmjs.help(npm 官网实际为 ...

苹果紧急修复高危漏洞,已被黑客利用发起攻击

苹果紧急修复高危漏洞,已被黑客利用发起攻击

 2025年8月24日

8月20日,科技媒体 bleepingcomputer 发布博文,报道称苹果公司发布紧急更新,修复编号为 CVE-2025-43300 的零日漏洞。该漏洞存在于 Image I/O 框架中,已被用于“极其复杂”的定向攻击。 苹果在官方公告中表示,已经有证据表明有黑客利用该漏洞,针对特定目标实施“极其复杂攻击”,公司已通过改进边界检查措施修复了该问题,避免攻击者继续利用该漏洞。官方提示,处理恶意图片...

以色列新增禁止向65个国家销售黑客和监视工具

曾对 DeepSeek 等发起攻击:22 岁黑客被捕,运营僵尸网络

 2025年8月24日

IT之家消息,美国联邦当局于当地时间周二宣布,俄勒冈州一名男子因被指控在数年间策划多起大规模网络攻击而面临联邦指控。 22 岁的 Ethan Foltz 被指控自 2021 年以来开发了“Rapper Bot”僵尸网络,该网络由被恶意软件感染并被用于执行分布式拒绝服务(DDoS)攻击的设备组成,例如数字录像机和 WiFi 路由器 —— 这是一种通过发送大量请求使系统过载,从而减缓或关闭网站、服务器...

女子误信“开盒”陷阱,被假“黑客”骗走数万元

 2025年8月14日

荆楚网(湖北日报网)讯(通讯员 叶晟乔)年轻女子找黑客“开盒”他人,没想到竟找到假“黑客”被骗近三万元。近日,由蕲春县检察院依法提起公诉的一起诈骗案宣判,蕲春县法院采纳检察机关量刑建议,判处被告人孟某有期徒刑十一个月,缓刑一年六个月,并处罚金一千元。 被害人詹某在网上找“黄牛”购票失败且被拒绝退款。詹某怀恨在心,联想到有很多人通过“开盒”手段,通过曝光他人身份及隐私信息而在“骂战”中取胜,于是也想...

WinRAR请升级7.13版,旧版已被黑客利用植入恶意文件

 2025年8月9日

IT之家 8 月 9 日消息,科技媒体 bleepingcomputer 昨日(8 月 8 日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。 IT之家援引博文介绍,WinRAR 7.13 版本主要修复了高危漏洞(CVE-2025-8088),目前已有证据表明黑客组织 RomCom 利用该零日漏洞,发起有针对性的钓鱼工具。 该漏洞属于目录遍历类型,存在于 Wi...