
美国多部委证实伊朗黑客正破坏美供水与能源网络,操控PLC引发停机
FBI、NSA、CISA及美国能源部发布联合安全通告,警告称受伊朗支持的黑客组织正在积极渗透美国关键基础设施。攻击者通过入侵暴露于公网的可编程逻辑控制器(PLC),恶意篡改工业控制系统的数据与显示界面,直接导致多地供水和能源供应系统出现故障...
网罗国内外网络安全圈发生的故事

FBI、NSA、CISA及美国能源部发布联合安全通告,警告称受伊朗支持的黑客组织正在积极渗透美国关键基础设施。攻击者通过入侵暴露于公网的可编程逻辑控制器(PLC),恶意篡改工业控制系统的数据与显示界面,直接导致多地供水和能源供应系统出现故障...

网络安全巨头 Proofpoint 发布的一份针对全球 953 家受害企业的调查报告指出,向黑客妥协支付赎金正在产生严重的溢出效应:超过三分之一付款的企业随后被黑客二次勒索。警方在 2024 年对 LockBit 勒索软件团伙的起底行动中发...

黑客不仅盗走了逾 5530 万名用户的个人信息及部分支付卡数据,还窃取了 Suno 的核心源代码。外泄的代码证实,Suno 曾长期从 YouTube、Deezer 等平台大规模抓取音乐和歌词进行模型训练,这或将在其面临的版权诉讼中成为毁灭性...

该漏洞波及 1.2.68 至 1.2.83 版本,攻击者无需依赖本地 Gadget 类,且在未开启 AutoType 的情况下即可直接突破 JDK 8 到 25 的多代防线。由于 1.x 历史版本早已停止维护,全球大量遗留 Java 系统正...

该漏洞允许攻击者在无需账户密码及插件配合的情况下,对原生 WordPress 网站直接实施接管。由于受影响版本广泛,安全专家呼吁网站管理员应立即更新系统,或通过 WAF 限制相关 API 路由。

该命令行工具在未告知用户的情况下,将整个本地代码仓库打包并静默上传至谷歌云服务器,泄露内容甚至包含了用户已在历史记录中清除的加密密钥。面对开发者的声讨,埃隆·马斯克紧急出面降温,承诺将彻底销毁所有已上传的数据。

多名政府知情官员及移动监控机构的最新研究披露,伊朗政府在近年冲突期间,滥用全球移动通信骨干网中的七号信令系统(SS7)漏洞,成功锁定了驻扎在伊拉克、巴林等中东国家的美军官兵位置。这一关键定位数据直接促成了随后的袭击行动,并导致数名美军人员受...

黑客在登录设备 Web 管理后台时,可通过输入特定的明文密码触发底层校验退守逻辑,无需用户名即可直接越权获得最高管理员权限。由于目前暂无官方补丁,大量接入互联网的设备面临暴露风险。

美国司法部确认,佛罗里达州一名曾担任专业“勒索软件谈判代表”的男子安吉洛·马蒂诺,因在职期间与黑客里应外合部署BlackCat勒索软件并敲诈受害企业,被正式判处五年以上监禁。此案目前已追缴超1000万美元的加密资产及游艇。

法庭解密文件首次披露,微软通过提供 Windows 操作系统的“全球设备标识符(GDID)”及包含 Ngrok 工具使用痕迹的遥测数据,成为了警方撕开其匿名面纱的关键突破口。