
朝鲜黑客2021年窃取了4亿美元的加密货币,其中以太坊占58%
朝鲜黑客“利用网络钓鱼诱饵、代码漏洞、恶意软件和先进的社会工程学”,将资金从公司的热钱包中转移到朝鲜民主主义人民共和国(DPRK)控制的地址中。
朝鲜黑客“利用网络钓鱼诱饵、代码漏洞、恶意软件和先进的社会工程学”,将资金从公司的热钱包中转移到朝鲜民主主义人民共和国(DPRK)控制的地址中。
被告使用被泄露的员工凭证进入目标申报机构的网络,查看或下载与多家公司盈利相关的数据,包括美国证券交易委员会的文件和新闻稿。
Apache Log4j零日漏洞可能是我们今年看到的最严重的漏洞,Log4j是一个无处不在的库,被数以百万计的Java应用程序用于记录错误消息。这个漏洞太容易被利用了。
谷歌已采取措施破坏了一个名为Glupteba的复杂“多组件”僵尸网络的运行,该网络大约感染了全球超过一百万台Windows计算机,并将其命令和控制服务器地址存储在比特币的区块链上作为一种弹性机制。
加密货币交易平台BitMart披露了一起“大规模安全漏洞”,该漏洞归咎于私钥被盗,导致超过1.5亿美元的各种加密货币被盗。
国际刑警组织秘书长尤尔根·斯托克在11月26日发表的新闻声明中说:“HAECHI-II行动的结果表明,由新冠疫情流行引起的在线金融犯罪一直在激增,且没有减弱的迹象。”
一名威胁分析师本月早些时候告诉BleepingComputer,该计划是由RAMP管理员Kajit发起的,他声称最近在中国呆了一段时间并且会说中文。
虽然非法电子邮件来自FBI运营的服务器,但该服务器专用于推送LEEP通知,而不是FBI电子邮件服务的一部分。没有任何攻击者能够访问或破坏FBI网络上的任何数据或PII。
虽然住宿预订网站在其内部调查发现“安德鲁”与美国间谍机构有联系后,向荷兰AIVD间谍机构寻求帮助,但它当时没有通知受影响的客户或荷兰的数据保护当局。
Dunaev被指控共谋实施计算机欺诈和严重的身份盗窃,共谋实施电信和银行欺诈,共谋实施洗钱,以及多项电信欺诈、银行欺诈和严重的身份盗窃。