
黑客通过供应链攻击将后门插入代码库,窃取了价值约15.5万美元的SOL
黑客在Solana-web3.js代码库中添加了一个“addToQueue”函数,该后门会传出使用相关应用程序用户的私钥,从而可以访问用户钱包。

黑客在Solana-web3.js代码库中添加了一个“addToQueue”函数,该后门会传出使用相关应用程序用户的私钥,从而可以访问用户钱包。

泄露的是一个名为“ia_users.sql”的6.4GB大小的SQL文件,该数据库包含注册成员的身份验证信息,包括他们的电子邮件地址、屏幕名称、密码更改时间戳、Bcrypt哈希密码和其他内部数据。

该活动背后的组织名为UNC2970,很可能与朝鲜有关,谷歌旗下网络安全公司的研究人员于2024年6月发现了UNC2970的最新活动,并于周二公布了他们的调查结果。

“Hunters International”尽管在勒索软件领域相对较新,但已迅速崛起,并声称今年迄今已入侵超过134家组织。这些受害者遍布全球,只有俄罗斯例外。

AMD公司显然已被BreachForums论坛臭名昭著的黑客IntelBroker入侵,但目前AMD公司尚未确认此次网络攻击。

IntelBroker周五在黑客论坛上发帖称:“定价:发送报价。仅限XMR。在论坛上给留言以获取联系方式。需要提供资金证明。我只向信誉良好的会员出售产品。”

艾哈迈德于2022年7月上旬入侵了基于Solana的加密货币交易所Crema Finance,几周后,他入侵了Nirvana Finance。艾哈迈德在这两次黑客攻击中分别窃取了900万美元和360万美元。

亲俄黑客组织“匿名苏丹”(Anonymous Sudan)在其 Telegram 频道上声称对法国数字事务部际理事会基础设施的“大规模网络攻击”负责。

Midnight Blizzard被认为是俄罗斯对外情报局(SVR)的一部分。该威胁发起者至少自2008年以来一直活跃,是最多产、最复杂的黑客组织之一,危害了SolarWinds等备受瞩目的目标。

Cloudflare表示,没有发现任何证据表明威胁行为者访问了其全球网络、客户数据库、配置信息、数据中心、SSL密钥、客户部署的工作人员或除“Atlassian 套件和服务器中的数据”之外的任何其他信息。我们的 Atlassian 就在其上...