亲伊朗黑客组织“Handala”宣称发动网络攻击致斯瑞克全球系统中断
与伊朗有关联的黑客组织“Handala”宣称对美国医疗科技公司斯瑞克遭遇的全球性系统中断负责,称此举是为报复近期针对伊朗的军事与网络行动。美国网络安全机构已介入调查。
“纳粹版 Tinder”与黑客女性——播客
匿名活动家玛莎·鲁特在播客中讲述其入侵并关闭白人至上主义者约会网站 WhiteDate 的经过;调查记者伊娃·霍夫曼介绍了与其合作追查该网站运营者身份的报道过程。
Meta收购AI代理社交网络Moltbook 创始团队将并入超级智能实验室
Meta确认收购因虚假帖子走红的AI代理社交网络Moltbook,创始人随团队加入Meta超级智能实验室,交易条款未披露。
美防务承包商被指涉入疑遭俄情报与中国黑客滥用的iPhone攻击工具
多方技术线索和前员工说法显示,美国军方承包商L3Harris旗下Trenchant部门疑为iPhone黑客工具“Coruna”的主要开发方之一,该工具原供西方情报机构使用,后被俄罗斯间谍组织和中国网络犯罪团伙用于针对乌克兰、中国及俄罗斯等地iPhone用户的攻击。
Mandiant创始人Kevin Mandia新创立AI安全公司Armadin 获1.899亿美元早期融资
Mandiant创始人Kevin Mandia创立的AI网络安全公司Armadin宣布完成总额1.899亿美元的种子轮及A轮融资,称创下安全初创公司在同等早期阶段的融资纪录。
AI工具发现XRP Ledger关键漏洞,或可在无私钥情况下盗取资金
XRP Ledger(XRPL)一项尚未激活的“Batch”修订(amendment)在测试与审查过程中被发现存在关键漏洞。根据披露信息,该缺陷一旦进入激活流程,可能使攻击者在不获取私钥的情况下,从任意账户转移资金,但相关问题在修订启用前已被发现并阻止。 该漏洞与批量交易的签名验证机制有关。披露称,问题源于批量签名验证逻辑中的循环错误,导致攻击者可构造恶意批量交易绕过检查,从而将受害者账户资金转出
“盐台风”黑客行动波及全球电信与互联网企业 多国确认受侵
多个国家政府与安全机构披露,“盐台风”黑客组织针对全球电信和互联网基础设施发起大规模网络入侵行动,涉及数百家企业及多国政府和关键行业网络。
荷兰情报机构称俄罗斯政府黑客大规模锁定Signal与WhatsApp用户
荷兰情报机构披露,俄罗斯支持的黑客通过网络钓鱼和社会工程手段,针对全球使用Signal和WhatsApp的政府与军方人员及记者实施攻击。
慕尼黑再保险:人工智能推高网络攻击成本并增强破坏力
慕尼黑再保险警告,人工智能正让网络攻击更复杂、更精准,企业面临的损失和防御难度同步上升,从个性化钓鱼邮件到合成身份欺诈,风险全面升级。
研究揭示:数千网站在无意间泄露敏感API密钥
斯坦福团队扫描上千万网站,发现大量云服务与支付平台的有效API凭证在前端代码中裸露,部分密钥长期未被发现,可能危及数百万用户的隐私与财务安全。
数字化与自动化加深食品供应链脆弱性:系统无法“识别”或致货物滞留
在数据库、平台和自动审批系统主导的供应链中,若一批食品无法被数字系统确认,可能无法放行、投保、销售或合法分发。多起网络攻击与系统中断事件显示,即便实体库存充足,配送与上架仍可能受阻。
消息称俄间谍使用的iPhone黑客工具或源自美国军工承包商
多名知情人士称,一套被俄罗斯情报机构和中国网络犯罪团伙使用的iPhone黑客工具,与美国防务承包商L3Harris旗下部门开发的产品存在高度相似之处。
