Immunefi CEO:2025年黑客损失攀升主因在操作环节,链上安全性反而改善
Immunefi首席执行官Mitchell Amador在接受CoinDesk独家采访时表示,尽管2025年成为记录中黑客攻击最严重的一年,但主要问题来自Web2层面的操作性失误而非链上代码漏洞;与此同时,Chainalysis报告显示诈骗与假冒正超过传统网络攻击,成为更突出的风险来源。
苹果发布安全警告:WebKit等组件漏洞遭利用,敦促iPhone与iPad用户尽快更新
苹果正处理一轮针对iPhone与iPad的安全风险。公司表示,攻击者正在利用Safari底层浏览器引擎及相关组件中的漏洞发起攻击,可能在用户访问网页时触发设备被入侵。 苹果披露:WebKit漏洞已被用于现实攻击 苹果在安全公告中称,Safari所依赖的WebKit存在关键漏洞,已出现“复杂”的定向攻击利用情形。根据苹果描述,漏洞可能导致内存破坏并引发远程代码执行风险;在未修补设备上,用户仅访问特制
Betterment称加密“翻三倍”推广为未经授权通知 敦促用户忽略
Betterment表示,一则承诺在数小时内将比特币和以太坊存款“翻三倍”的推广信息系通过第三方系统发出的未经授权通知,并非公司官方活动。
恶意软件控制面板频遭泄露与接管,网络犯罪基础设施暴露风险上升
恶意软件控制面板通常被视为网络犯罪活动的“中枢”,用于管理被盗数据、受感染设备以及勒索流程等关键环节。近期多起控制面板泄露或被接管事件显示,一旦这些后台系统失守,攻击者的身份线索、资金流向与技术弱点可能随之暴露,并为调查人员提供追踪网络犯罪生态的切入点。 从信息窃取工具到勒索软件,再到所谓“防弹主机”服务,相关事件呈现出相似路径:控制面板或后台被攻破后,外界得以获取原本难以仅凭恶意软件样本还原的运
Dropzone AI称2025年ARR增长11倍,完成3700万美元B轮融资并入选《财富》网络安全60强
公司表示,其AI SOC分析师已在300多家企业生产环境中使用,并将推进“Agentic SOC”愿景扩展。
Witness AI获5800万美元融资 聚焦企业级人工智能安全风控
Witness AI宣布完成5800万美元融资,计划打造其称之为“企业人工智能的信心层”,以应对企业在部署AI聊天机器人和智能代理过程中面临的数据泄露与合规风险。
安全专家施奈尔称各国政府“必然”利用人工智能扩大量化监控
安全技术专家布鲁斯·施奈尔表示,在斯诺登曝光PRISM项目十余年后,数据规模和精细程度大幅提升,人工智能正把传统大规模监控推向“批量间谍”阶段,他“可以保证”美国、中国、俄罗斯等国家都在这样做。
美国货运科技公司Bluspark曾将运输系统与客户数据暴露在公开网络
美国运输科技公司Bluspark被曝其核心运输平台存在多项基础安全漏洞,包括明文存储密码和未认证API访问,导致客户数据及系统控制权限一度对任何互联网用户开放。公司称相关问题目前已修复。
人工智能安全公司depthfirst完成4000万美元A轮融资
该公司推出原生人工智能安全平台,聚焦应对“人工智能驱动”网络攻击,并计划以新资金扩充研发及销售团队。
人工智能安全公司depthfirst获4000万美元A轮融资
该公司推出原生人工智能安全平台,聚焦应对“人工智能驱动”网络攻击。
Token Security称2025年企业自主AI安全业务实现快速增长
该公司表示,随着AI代理与非人类身份数量激增,企业对可见性、治理与最小权限控制的需求上升,带动其采用率、需求与收入增长。
自称“不可触碰的黑客之神”的男子与芬兰最大隐私勒索案:Vastaamo数据泄露始末
芬兰心理治疗机构Vastaamo在2020年遭入侵,约3.3万名患者的治疗笔记与身份信息被窃并遭勒索,部分内容随后在暗网等平台公开。芬兰法院2024年判定Aleksanteri Kivimäki(又名Julius Kivimäki)多项罪名成立,案件仍在上诉中。