新闻资讯

日本最大的出租车运营商在遭受网络攻击后关闭系统

该公司雇佣了18,228人,并运营着8,558辆出租车和超过两千辆轿车。“我们已确认我们的内部系统遭受了未经授权的外部访问(恶意软件感染)”日本汽车工业株式会社的声明(自动翻译)。“在检测到未经授权的访问后,我们立即采取了紧急措施,包括断开系统以防止进一步的损害,”公司另一处补充道。该公司

2026-7-15 10:29 1 531

猫尔特曼:SpaceX和星链官方账号被盗 用来转发Q版山寨奥尔特曼发布的诈骗迷因币

昨天埃隆马斯克与萨姆奥尔特曼在 X/Twitter 上互喷,没想到这个时候加密货币诈骗团伙还能掺和进来,有诈骗团伙设法盗取 SpaceX 和星链的官方社交账号,然后用来转发猫头版萨姆奥尔特曼发布的钓鱼代币,这个代币名为 SCATMAN。 什么是猫头版萨姆奥尔特曼:这个诈骗团伙使用的头像非常有意思,是基于萨姆

2026-7-14 10:33 3 694

勒索组织Unsafe声称 TA们 已窃取德意志银行内部数据

主要要点:一个不安全的勒索软件组织声称入侵了德意志银行,在一个暗网泄露网站上发布了所谓的员工数据库记录。泄露的数据据称包括员工电子邮件地址、密码哈希、物理地址以及内部数据库记录。被盗员工数据可能助长钓鱼攻击、离线密码破解以及对德意志银行基础设施的更深层次渗透。德意志银行确认存在第

2026-7-14 09:58 1 658

GigaWiper 结合多种恶意软件进行系统级破坏

Microsoft报道称,八个多月来,一名威胁行为者一直在使用具有多种系统级破坏能力的破坏性后门和清除器。后门的破坏性功能包括独立的擦除器、勒索软件加密和多次擦除命令。这款名为GigaWiper的恶意软件,是一种基于Go的复杂后门,包含多个恶意软件家族和强大的命令控制(C&C)能力。据Microsoft称,Giga

2026-7-10 21:37 1 733

微软发现恶性后门程序:可以擦除整个磁盘/覆写系统盘/加密文件但不保留解密密钥

微软安全团队日前发文曝光名为 GigaWiper 的破坏性后门程序,这个后门程序性质极其恶劣,简单来说就是黑客的目的是破坏而不是出于经济利益,不过分析显示黑客的真正目的其实还是间谍攻击。微软称这个后门程序支持完整擦除整个磁盘、覆写系统盘,以及运行伪造的勒索软件加密用户文件,但黑客压根不会保

2026-7-10 19:23 4 732

发现KVM虚拟机逃逸漏洞的研究人员获得来自谷歌奖励的25万美元现金

昨天蓝点网提到在 Linux 内核修复漏洞后,研究人员公布 KVM 虚拟化技术中的沙盒逃逸漏洞,借助该漏洞攻击者可以从虚拟机里绕过限制直接在宿主机远程执行任意代码,KVM 是云计算领域的基础软件或技术,该漏洞带来的潜在安全影响极大,可能会给云计算行业造成严重危害。 KVM 漏洞简单介绍:KVM 本质上属

2026-7-9 19:31 1 840

埃森哲数据泄露——黑客声称窃取了35GB的源代码

该论坛帖子于2026年7月6日发布,称“2026年7月,埃森哲遭遇数据泄露,导致公司盗取了超过35GB的源代码。”据该行为者称,被攻破的材料涵盖源代码、RSA密钥、SSH密钥、Azure个人访问令牌(PAT)、Azure存储访问密钥以及配置文件。这并非这位演员首次据称在埃森哲工作;据报道,“888”曾在2024年发生过一

2026-7-9 10:08 1 837

Linux 的 “Bad Epoll” 本地提权漏洞 PoC 代码公开

技术的细节以及针对一个最新 Linux 内核漏洞的概念验证(PoC)代码现已公开。该漏洞可能允许非特权进程在桌面系统、服务器以及 Android 手机上获得 root 权限。该安全漏洞编号为 CVE-2026-46242(CVSS 评分为 7.8),被称为 Bad Epoll。它被描述为 epoll 中一个由竞争条件引发的释放后使用漏洞。epoll

2026-7-8 11:27 3 908

Oracle 漏洞攻击导致 Nissan 员工资料恐遭泄露

Nissan 表示,一起网络攻击事件可能导致现任及前任员工的个人资料泄露,而事件与 Oracle PeopleSoft 软件中的一项此前未知安全漏洞有关。Oracle 已通知这家日本汽车制造商,网络犯罪分子在一场针对数百家组织的大规模攻击行动中,锁定使用 Oracle PeopleSoft 的系统,并进一步确认 Nissan 也是受害者之

2026-7-7 12:03 1 948

FortiBleed 的攻击行动被追踪至 INC 和 Lynx 勒索软件组织

一个名为 FortiBleed 的大规模凭证窃取的行动,与两个 Ransomware-as-a-Service 组织中的 INC ransom 和 Lynx 有关联。这一消息来自网络安全公司 SOCRadar 于周三发布的一篇博客文章。研究人员发现,一名拥有 FortiBleed 基础设施访问权限的操作人员同时登录了 INC 和 Lynx 的赎金谈判面板。在某些案例

2026-7-6 12:50 1 852