小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

谷歌威胁情报小组确认,朝鲜黑客团伙UNC1069利用Axios开源库进行供应链攻击,目标是盗取加密货币。黑客通过WAVESHAPER.V2后门程序收集用户信息,可能监控加密钱包。

谷歌溯源发现@Axios供应链攻击是朝鲜黑客所为 只为窃取加密钱包

蓝点网
蓝点网 · 2026-04-01T04:07:11Z
按键输入延迟高达110毫秒 亚马逊据此找出伪造资料入职亚马逊的朝鲜黑客

朝鲜黑客伪造资料入职亚马逊,因输入延迟异常被识破。亚马逊已挫败1800起渗透企图,黑客主要通过笔记本农场攻击加密货币领域。

按键输入延迟高达110毫秒 亚马逊据此找出伪造资料入职亚马逊的朝鲜黑客

蓝点网
蓝点网 · 2025-12-19T01:20:25Z

近期曝光多个网络安全漏洞,包括runc、NPM库和GlassWorm蠕虫,影响Docker和AI应用。CISA警告三星设备存在0Day漏洞,ChatGPT可能泄露隐私。朝鲜黑客利用谷歌服务进行攻击,欧洲对中国技术的安全担忧加剧。制造业面临AI平台攻击,企业需加强防护。

FreeBuf早报 | runc漏洞威胁Docker和K8s容器;热门NPM库存在严重漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T09:58:47Z

全球网络安全事件:OpenAI Atlas浏览器存在CSRF漏洞,影响用户安全;OpenVPN和Apache Tomcat发现高危漏洞;安卓后门程序伪装应用窃取信息;朝鲜黑客攻击无人机行业;81%路由器用户未改默认密码,面临风险;GhostGrab恶意软件结合挖矿与数据窃取。

FreeBuf早报 | ChatGPT Atlas浏览器新漏洞;恶意DNS服务器可对Linux/macOS实施攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T09:48:42Z

SentinelLABS与Validin的报告显示,朝鲜黑客组织利用网络威胁情报平台监控自身暴露并优化攻击。研究指出,'传染性面试'行动通过社交工程诱骗求职者下载恶意软件,主要针对加密货币行业。攻击者迅速更换基础设施以维持运营,并显示出协同作战的迹象。

安全实验室揭露朝鲜黑客组织如何滥用威胁情报平台

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T18:18:56Z

Trellix高级研究中心揭示朝鲜黑客组织针对韩国外交机构的间谍活动,利用钓鱼攻击和合法平台如GitHub进行数据窃取。攻击者伪装成可信联系人,通过恶意邮件感染受害者设备,窃取敏感信息,显示出高度的诱饵设计和隐蔽性。

隐秘的间谍:朝鲜黑客如何利用GitHub攻击各国使馆

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-19T16:22:37Z

本周「FreeBuf周报」总结了AI安全漏洞、朝鲜黑客数据泄露和DDoS攻击激增等网络安全热点,强调形势严峻,需加强防护。同时介绍了数字取证和恶意样本分析等技术文章。

FreeBuf周报 | GPT-5安全机制不堪一击;朝鲜攻击组织Kimsuky内部数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-15T05:21:00Z

朝鲜黑客组织利用新型恶意软件XORIndex进行“传染性面试”攻击,渗透npm软件包注册表,上传67个恶意包,其中28个携带XORIndex,目标包括开发者和加密货币持有者,数据被窃取并上传。安全专家建议提高警惕,防范软件供应链攻击。

朝鲜升级供应链恶意软件XORIndex,再次瞄准npm生态系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-14T16:26:06Z

朝鲜黑客组织利用名为'NimDoor'的恶意软件,针对Web3和加密货币初创企业的macOS系统进行攻击。该攻击结合社会工程学和新型持久化策略,使用AppleScript和Nim编译的二进制文件进行数据窃取,具备复杂的攻击特征,可能在未来重复使用。

朝鲜APT组织使用Nim语言恶意软件对macOS发起隐秘Web3与加密货币攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-02T16:27:36Z

本周热点包括:5700万用户的Chrome扩展被发现含追踪代码,朝鲜黑客利用BlueKeep漏洞入侵日韩系统,欧盟首次对苹果和Meta处以罚款,Speedify VPN存在严重漏洞,Node.js恶意软件窃取用户数据,新型Gorilla安卓恶意软件拦截短信验证码,俄罗斯黑客攻击乌克兰,华硕路由器存在严重漏洞,钓鱼者滥用Google OAuth,4chan论坛遭黑客攻击。

绿盟科技威胁情报周报2025年第16周(2025.04.21-2025.04.27)

绿盟科技技术博客
绿盟科技技术博客 · 2025-04-28T09:14:06Z

OKX因被指控协助朝鲜黑客洗钱,暂停其去中心化交易所聚合器OKX Web3的运营,并计划进行升级以防滥用。尽管OKX否认与Bybit被盗资金有关,但暂停运营显示其面临压力。OKX强调其为非托管平台,责任不应归咎于其。

被指控帮助朝鲜黑客洗钱后OKX暂停其去中心化交易所聚合器OKX Web3的运营

蓝点网
蓝点网 · 2025-03-18T03:26:16Z

本周网络安全热点包括Adobe ColdFusion和FortiWLM等漏洞,NotLockBit勒索病毒威胁Windows和macOS用户,Windows Defender被黑客利用,朝鲜黑客集团窃取比特币,NicoNico支付赎金解密数据,六成失窃加密货币流入朝鲜黑客钱包。

绿盟科技威胁情报(2024.12.23-2024.12.29)

绿盟科技技术博客
绿盟科技技术博客 · 2024-12-31T02:37:33Z

朝鲜黑客组织TraderTraitor通过社交工程攻击日本DMM交易所,窃取4500枚比特币,价值3.49亿美元。黑客伪装成招聘人员,感染Ginco员工电脑,最终渗透DMM系统。DMM通过融资弥补损失,用户未受影响。

FBI发布DMM交易所被盗4500枚比特币报告 朝鲜黑客通过复杂社工方式完成攻击

蓝点网
蓝点网 · 2024-12-25T06:58:43Z

朝鲜黑客利用Flutter开发的木马应用攻击macOS系统,这些应用通过合法开发者ID签名,意图窃取加密货币。Jamf Threat Labs发现这些应用在安全检查中被误判为无害,实际上却连接到朝鲜相关服务器。苹果已撤销这些应用的签名,以加强安全防护。

朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-13T06:22:29Z
上周蠎快讯 2024/38

朝鲜黑客持续攻击Python开发者,利用伪装成编码测试的恶意软件,已持续一年。攻击者通过发布虚假工作机会进行渗透,提醒开发者提高警惕。

上周蠎快讯 2024/38

蠎周刊
蠎周刊 · 2024-09-23T03:42:00Z

1. 朝鲜黑客利用Chrome零日漏洞部署Rootkit。2. Voldemort恶意软件通过谷歌工作表攻击全球70多家企业。3. 马来西亚国家基建遭勒索攻击,泄露超300GB数据。4. 巴西广告欺诈网络每日竞价请求数超过20亿次。5. 美国CISA将Google Chromium V8漏洞添加到已知利用漏洞目录中。

FreeBuf早报 | 杜蕾斯子公司客户数据遭泄露;马来西亚基建遭勒索攻击300GB数据被窃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-02T02:50:08Z

朝鲜黑客伪装成IT专家策划网络钓鱼计划,被识别并阻止。黑客使用窃取的美国身份和AI生成的照片隐藏身份。国家支持的网络攻击越来越复杂,企业需加强安全措施。专家建议审查简历、核实身份和监控异常行为来识别威胁。

离大谱,这家网络公司开始招聘黑客?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-25T02:53:06Z

芬兰警告Android恶意软件攻击破坏银行账户。美国国家安全局警告朝鲜黑客利用DMARC电子邮件政策进行网络钓鱼攻击。阿联酋遭受史上最大规模的网络攻击。哥伦比亚大学遭受匿名阿拉伯黑客组织的网络攻击。小米、WPS Office等应用程序易受文件重写漏洞影响。

FreeBuf早报 | 微软推出零信任DNS;阿联酋遭遇史上最大规模的网络攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-06T05:17:57Z

朝鲜黑客攻击区块链项目Munchables,盗窃超过6250万美元的以太坊。黑客冒充核心开发者,通过伪造身份骗取信任。远程工作的区块链项目需要辨别黑客身份。朝鲜黑客主要目标是资金,但攻击方式可扩展到其他领域。

朝鲜黑客冒充开发者面试Web3项目 成功后盗取超过6,000万美元的以太坊

蓝点网
蓝点网 · 2024-03-27T07:20:57Z

朝鲜黑客使用混合恶意软件策略逃避检测,乌克兰执法机构逮捕勒索软件组织成员,乌克兰声称入侵俄罗斯航空机构泄露数据,医疗保健公司Henry Schein遭勒索软件攻击,斯洛文尼亚电力供应商HSE遭勒索软件攻击。

FreeBuf早报 | 滴滴系统崩溃;Line Messenger 确认数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-11-28T10:35:23Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码