标签: 黑客

警惕!黑客盯上高校和研究机构,勒索软件成主要威胁

警惕!黑客盯上高校和研究机构,勒索软件成主要威胁

 2024年6月21日

科技日报记者 刘霞 去年10月,德国柏林自然历史博物馆惨遭网络攻击。该馆科学家无法获得工作所需的数据和程序,导致项目被搁置,研究暂时陷入停滞状态。几个月后,系统才逐渐恢复。 柏林自然历史博物馆去年10月遭到勒索软件攻击。图片来源:《自然》网站 德国柏林自然历史博物馆并非唯一遭受网络攻击的科研机构。此类攻击都与勒索软件有关,在研究机构支付赎金前,其数据或系统会被锁定。 勒索软件将用户锁定在系统之外,...

网页非法弹窗广告哪里来?“黑客”入侵千余台计算机篡改网页被起诉

 2024年6月21日

浏览网页时,各类广告弹窗、垃圾信息铺天盖地跳出来,让人心生厌恶。这些弹窗到底来自哪里?近日,由崇川区检察院提起公诉的被告人张某因犯非法控制计算机信息系统罪,被法院一审判处有期徒刑三年六个月,并处罚金人民币三万元。 张某现年31岁,老家在河北保定。虽然是机电毕业生,但是张某却对计算机专业更感兴趣。2017年张某自费报名到培训机构学习网站开发等技术,并在家刻苦钻研信息技术。2019年,张某正式成为一名...

网络黑客正在“瞄准”高校和科研机构……

网络黑客正在“瞄准”高校和科研机构……

 2024年6月21日

近期 英国《自然》网站报道称 针对科研机构的网络攻击日益猖獗 可能对学术研究造成严重影响 高校和机构 近年来屡被网络攻击 德国柏林自然历史博物馆 是全球最大的科学博物馆之一 去年10月 该博物馆遭到网络攻击 导致科学家无法获得 工作所需的数据和程序 项目被搁置 学生也陷入了困境 几个月后 系统才得以重新在线 该博物馆馆长约翰内斯·沃格尔表示 在他长达13年的职业生涯中 这是一次令他感到最为痛苦的经...

曝疑似知名黑客组织“Scattered Spider”的头目被捕!

曝疑似知名黑客组织“Scattered Spider”的头目被捕!

 2024年6月17日

近日,在西班牙被捕的一名来自英国的 22 岁男子据称是 Scattered Spider 的头目,这是一个臭名昭著黑客组织,涉嫌在过去两年中入侵 Twilio、LastPass、DoorDash、Mailchimp 和近 130 个其他组织。 西班牙日报“Murcia Today”指出,这名嫌疑人被联邦调查局通缉,并在马略卡岛帕尔马被捕,当时他试图登上飞往意大利的航班。 “他被指控入侵公司账户并窃...

涉嫌窃取一国所有居民的数据,一名25岁的黑客被捕

与巴基斯坦有关的恶意软件活动演变,目标是Windows、Android和macOS

 2024年6月13日

自2018年以来,与巴基斯坦有关的威胁行动者与一个被称为“天体力量行动”(Operation Celestial Force)的长期恶意软件活动有关。这一活动仍在进行中,涉及使用名为GravityRAT的Android恶意软件和一个名为HeavyLift的Windows基础恶意软件加载器,根据Cisco Talos的报告,这些恶意软件是通过另一个独立的工具GravityAdmin进行管理的。 网络...

环球晶公告:部分数据系统遭黑客攻击

环球晶公告:部分数据系统遭黑客攻击

 2024年6月13日

半导体硅晶圆制造大厂环球晶于6月13日公告称,该公司于6月12日晚间有部分数据系统遭受黑客攻击,信息安全部门随即启动安全防御机制以及复原机制,并委托外部信息安全公司技术专家共同处理。 环球晶表示,关于此次黑客攻击造成的损失或影响,目前正在积极与技术专家进行调查和复原工作,因此对公司的运营影响正在评估当中。后续环球晶将视情况更新消息。 此外,关于环球晶可能获得理赔的保险金额,也在估算当中。环球晶表示...

云存储提供商 Snowflake 数据泄露,165 家组织受影响

云存储提供商 Snowflake 数据泄露,165 家组织受影响

 2024年6月12日

近日,据谷歌 Mandiant 发布的一份报告称,云存储提供商 Snowflake 的客户数据泄露事件迄今已造成约 165 家机构受到影响。 最初的说法是 Snowflake 的漏洞与云提供商自身的环境有关,Mandiant 调查证实了这一说法,即漏洞来自被泄露的客户凭据,其中许多凭据没有启用多因素身份验证。 在这一数据泄露事件中,受攻击的知名企业包括 Ticketmaster、Advance A...

270GB!黑客窃走《纽约时报》大量内部文件!

270GB!黑客窃走《纽约时报》大量内部文件!

 2024年6月12日

IT之家 6 月 10 日消息,安全公司 vx-underground 近日发布报告,曝光有黑客获得了纽约时报内部 270GB 机密 GitHub 存储库 IT 数据。 IT之家获悉,安全公司检测到一名黑客在地下论坛中公开了一批据称是来自纽约时报的内部 IT 文件,其中包含 6200 多个文件夹,容纳约 360 万个 Tar 压缩文件,主要涉及 IT 文档、程序源码等内容。 根据黑客描述,他一共获...

窃取公民个人信息3.54亿条,神秘黑客获刑!

搭建5层跳板、窃取公民个人信息3.54亿条,神秘黑客获刑!

 2024年6月11日

“我单位已对外网服务器相关网络安全软硬件全部进行了更新,并对管理维护人员进行了培训,网络安全漏洞全部消除。”近日,安徽省某单位就落实合肥市庐阳区检察院制发的检察建议情况向该院作出回复。这份检察建议,源于该院在办理一起侵犯公民个人信息案中延伸出来的“后半篇文章”。 2023年6月29日,安徽省某单位信息中心向公安机关报案,称单位的一台服务器被攻击了。公安机关于当日立案,经多方侦查,成功将实施网络攻击...

“黑客”攻入国内某知名电器集团售后服务系统,涉案金额1.2亿元,14人被判刑

“黑客”攻入国内某知名电器集团售后服务系统,涉案金额1.2亿元,14人被判刑

 2024年6月6日

审讯“黑客”(仪陇公安供图) 黄桐熊 封面新闻 记者 苏定伟 一款是“A助手”,一款是“B配置工具”,两款软件都攻破了一家知名企业的电器售后服务系统,伪造电器安装服务工单,骗取售后安装服务费。6月5日,封面新闻从有关部门获悉,四川南充仪陇警方成功打掉开发、销售和使用黑客破坏软件的4个犯罪团伙,查获黑客软件源码2套,查明涉案金额1.2亿余元。 奇怪:为何频繁非正常上传数据? 去年2月23日,仪陇县公...

黑客分发恶意“扫雷”游戏,向金融 / 保险机构网络钓鱼

黑客分发恶意“扫雷”游戏,向金融 / 保险机构网络钓鱼

 2024年5月30日

5 月 28 日消息,你现在还会玩扫雷游戏吗?计算机安全事件响应小组(CSIRT-NBU)和乌克兰计算机应急响应小组(CERT-UA)追踪调查一起网络攻击,黑客利用 Python 版扫雷游戏代码,已攻击美国和欧洲的金融和保险机构。 两家安全机构表示该恶意游戏由 UAC-0188(FromRussiaWithLove)黑客组织创建,头目是一名俄罗斯黑客。 黑客利用扫雷代码来隐藏 Python 代码,...

安全公司警告有黑客制作 PuTTY/WinSCP 山寨官网引流

安全公司警告有黑客制作 PuTTY/WinSCP 山寨官网引流

 2024年5月22日

IT之家 5 月 22 日消息,安全公司 Rapid7 近日公布报告,发现最近有一批黑客制作 WinSCP、PuTTY 等知名网络工具的山寨官网,并在搜索引擎中刊登广告引流,一旦不知情的受害者点击访问,就会被引导到黑客的假冒网站,进而下载带有勒索病毒的软件。 IT之家获悉,研究人员在今年 3 月初开始发现相关攻击行动。黑客首先制作一批山寨官网,接着在必应谷歌等搜索引擎购买广告提升自家山寨网站搜索权...

英特尔为开源 Python 库 Neural Compressor 推出 2.5.0 版更新,修复 CVSS 满分提权漏洞

英特尔为开源 Python 库 Neural Compressor 推出 2.5.0 版更新,修复 CVSS 满分提权漏洞

 2024年5月21日

5 月 21 日消息,英特尔本月例行更新共修复了 41 个漏洞,与以往仅修复处理器漏洞不同,本次英特尔更新重点修复了旗下用于模型压缩的开源 Python 库“Neural Compressor”一项提权漏洞 CVE-2024-22476。 根据英特尔的安全公告,这项编号为 CVE-2024-22476 的漏洞 CVSS 评级为满分 10 分,主要与“输入验证不当”有关,黑客可以远程利用相关漏洞提权...

抓住“偷代码”的窃贼!北京警方打掉黑客团伙

抓住“偷代码”的窃贼!北京警方打掉黑客团伙

 2024年5月21日

记者走进中关村科技园区,感受互联网科创高地背后的公安力量—— 北京海淀:科技助力解锁企业平安密码 位于北京市海淀区的中关村,被誉为“中国硅谷”。中关村科技园区是我国第一个国家级高新技术产业开发区、第一个国家自主创新示范区,拥有高新技术企业2万余家,涉及信息技术、人工智能、芯片、大数据等高科技领域。 每天,大型互联网公司的员工来来往往、进出车辆川流不息,这片中国互联网科创高地散发着蓬勃的生机与活力。...

中国网络安全产业联盟发布《美国对全球网络空间安全与发展的威胁和破坏》

 2024年4月28日

互联网是人类共同家园。美国为维护世界霸权,利用信息技术和资源优势肆意妄为,监听窃密、制造舆论、操纵民意、破坏规则、脱钩断链,与全球数字化进程背道而驰,已经成为世界上最大的网络攻击发起者、网络武器制造者、网络秩序破坏者。为揭露美国在网络空间的霸权霸道霸凌行为,中国网络安全产业联盟(CCIA)组织编制了《美国对全球网络空间安全与发展的威胁和破坏》(中英文版)(以下简称《报告》)。 《报告》立足网络安全...