
朝鲜黑客又下一城,Kelp DAO遭遇今年最大黑客攻击,2.9亿美元人间蒸发
Kelp DAO 重要的基础设施提供方,LayerZero 团队在社交平台 X 上公开表态,认为这起有组织、有预谋的盗窃行为与朝鲜方面有着直接联系。

Kelp DAO 重要的基础设施提供方,LayerZero 团队在社交平台 X 上公开表态,认为这起有组织、有预谋的盗窃行为与朝鲜方面有着直接联系。

黑客组织 TeamPCP 利用 Trivy 凭证轮换不彻底的漏洞,成功向欧盟委员会的自动化安全流程注入恶意代码,随后盗取 AWS API 密钥并拖走92GB的敏感数据。这次攻击不仅暴露了供应链安全工具本身的脆弱性,更展示了黑客组织之间高度专...

Axios 是目前 JavaScript 生态系统中最流行的库之一,每周下载量以千万计,数百万个应用程序和企业级软件依赖它进行 API 请求和数据交互。攻击者在周一晚间成功接管了该包的发布权限,并迅速推送了一个植入了后门的版本。

波兰顶级核研究机构 NCBJ 近日披露,其 IT 基础设施遭遇了一场针对性的网络攻击。尽管攻击者试图渗透其核心系统,但得益于安全团队的快速响应,该机构表示攻击已被成功挫败,且负责生产医用同位素的关键核反应堆 MARIA 始终处于安全运行状态...

该组织声称已成功抹除了史赛克全球范围内超过 20 万台系统、服务器及移动设备的数据,并窃取了高达 50TB 的关键业务资料。目前,史赛克分布在 79 个国家的办事处已陷入瘫痪。这不仅是一场网络劫持,更是地缘政治冲突在数字空间的极端延伸。

根据研究人员的追踪,这起攻击活动始于去年 12 月,持续了约一个月。黑客并未直接编写恶意代码,而是通过精心构造的 西班牙语 Prompt(提示词),绕过了 Claude 的安全审核机制。

这场持续72小时的定向网络钓鱼攻击活动始于1月28日,至少向九个国家的企业和部门发送了29封不同的诱饵邮件,这些国家主要位于东欧。

俄罗斯黑客未能破坏任何目标设施的电力供应。报告还指出,即使他们成功了,这次黑客攻击“也不会影响波兰电力系统在相关时期内的稳定性”。

RansomHub声称被盗数据包含来自立讯精密及其主要客户的大量技术和商业资料。据报道,这些客户包括苹果、英伟达、LG、特斯拉等多家公司。

目前,WhiteDate(霍夫曼将其描述为“纳粹版Tinder”)、WhiteChild(一个声称能为白人至上主义者匹配精子和卵子捐赠者的网站)以及WhiteDeal(一个类似Taskrabbit的种族主义者劳动力市场)均已下线。