小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

谷歌威胁情报小组确认,朝鲜黑客团伙UNC1069利用Axios开源库进行供应链攻击,目标是盗取加密货币。黑客通过WAVESHAPER.V2后门程序收集用户信息,可能监控加密钱包。

谷歌溯源发现@Axios供应链攻击是朝鲜黑客所为 只为窃取加密钱包

蓝点网
蓝点网 · 2026-04-01T04:07:11Z
按键输入延迟高达110毫秒 亚马逊据此找出伪造资料入职亚马逊的朝鲜黑客

朝鲜黑客伪造资料入职亚马逊,因输入延迟异常被识破。亚马逊已挫败1800起渗透企图,黑客主要通过笔记本农场攻击加密货币领域。

按键输入延迟高达110毫秒 亚马逊据此找出伪造资料入职亚马逊的朝鲜黑客

蓝点网
蓝点网 · 2025-12-19T01:20:25Z

近期曝光多个网络安全漏洞,包括runc、NPM库和GlassWorm蠕虫,影响Docker和AI应用。CISA警告三星设备存在0Day漏洞,ChatGPT可能泄露隐私。朝鲜黑客利用谷歌服务进行攻击,欧洲对中国技术的安全担忧加剧。制造业面临AI平台攻击,企业需加强防护。

FreeBuf早报 | runc漏洞威胁Docker和K8s容器;热门NPM库存在严重漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T09:58:47Z

全球网络安全事件:OpenAI Atlas浏览器存在CSRF漏洞,影响用户安全;OpenVPN和Apache Tomcat发现高危漏洞;安卓后门程序伪装应用窃取信息;朝鲜黑客攻击无人机行业;81%路由器用户未改默认密码,面临风险;GhostGrab恶意软件结合挖矿与数据窃取。

FreeBuf早报 | ChatGPT Atlas浏览器新漏洞;恶意DNS服务器可对Linux/macOS实施攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T09:48:42Z

SentinelLABS与Validin的报告显示,朝鲜黑客组织利用网络威胁情报平台监控自身暴露并优化攻击。研究指出,'传染性面试'行动通过社交工程诱骗求职者下载恶意软件,主要针对加密货币行业。攻击者迅速更换基础设施以维持运营,并显示出协同作战的迹象。

安全实验室揭露朝鲜黑客组织如何滥用威胁情报平台

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T18:18:56Z

Trellix高级研究中心揭示朝鲜黑客组织针对韩国外交机构的间谍活动,利用钓鱼攻击和合法平台如GitHub进行数据窃取。攻击者伪装成可信联系人,通过恶意邮件感染受害者设备,窃取敏感信息,显示出高度的诱饵设计和隐蔽性。

隐秘的间谍:朝鲜黑客如何利用GitHub攻击各国使馆

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-19T16:22:37Z

本周「FreeBuf周报」总结了AI安全漏洞、朝鲜黑客数据泄露和DDoS攻击激增等网络安全热点,强调形势严峻,需加强防护。同时介绍了数字取证和恶意样本分析等技术文章。

FreeBuf周报 | GPT-5安全机制不堪一击;朝鲜攻击组织Kimsuky内部数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-15T05:21:00Z

朝鲜黑客组织利用新型恶意软件XORIndex进行“传染性面试”攻击,渗透npm软件包注册表,上传67个恶意包,其中28个携带XORIndex,目标包括开发者和加密货币持有者,数据被窃取并上传。安全专家建议提高警惕,防范软件供应链攻击。

朝鲜升级供应链恶意软件XORIndex,再次瞄准npm生态系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-14T16:26:06Z

朝鲜黑客组织利用名为'NimDoor'的恶意软件,针对Web3和加密货币初创企业的macOS系统进行攻击。该攻击结合社会工程学和新型持久化策略,使用AppleScript和Nim编译的二进制文件进行数据窃取,具备复杂的攻击特征,可能在未来重复使用。

朝鲜APT组织使用Nim语言恶意软件对macOS发起隐秘Web3与加密货币攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-02T16:27:36Z

本周热点包括:5700万用户的Chrome扩展被发现含追踪代码,朝鲜黑客利用BlueKeep漏洞入侵日韩系统,欧盟首次对苹果和Meta处以罚款,Speedify VPN存在严重漏洞,Node.js恶意软件窃取用户数据,新型Gorilla安卓恶意软件拦截短信验证码,俄罗斯黑客攻击乌克兰,华硕路由器存在严重漏洞,钓鱼者滥用Google OAuth,4chan论坛遭黑客攻击。

绿盟科技威胁情报周报2025年第16周(2025.04.21-2025.04.27)

绿盟科技技术博客
绿盟科技技术博客 · 2025-04-28T09:14:06Z

OKX因被指控协助朝鲜黑客洗钱,暂停其去中心化交易所聚合器OKX Web3的运营,并计划进行升级以防滥用。尽管OKX否认与Bybit被盗资金有关,但暂停运营显示其面临压力。OKX强调其为非托管平台,责任不应归咎于其。

被指控帮助朝鲜黑客洗钱后OKX暂停其去中心化交易所聚合器OKX Web3的运营

蓝点网
蓝点网 · 2025-03-18T03:26:16Z

本周网络安全热点包括Adobe ColdFusion和FortiWLM等漏洞,NotLockBit勒索病毒威胁Windows和macOS用户,Windows Defender被黑客利用,朝鲜黑客集团窃取比特币,NicoNico支付赎金解密数据,六成失窃加密货币流入朝鲜黑客钱包。

绿盟科技威胁情报(2024.12.23-2024.12.29)

绿盟科技技术博客
绿盟科技技术博客 · 2024-12-31T02:37:33Z

朝鲜黑客组织TraderTraitor通过社交工程攻击日本DMM交易所,窃取4500枚比特币,价值3.49亿美元。黑客伪装成招聘人员,感染Ginco员工电脑,最终渗透DMM系统。DMM通过融资弥补损失,用户未受影响。

FBI发布DMM交易所被盗4500枚比特币报告 朝鲜黑客通过复杂社工方式完成攻击

蓝点网
蓝点网 · 2024-12-25T06:58:43Z

朝鲜黑客利用Flutter开发的木马应用攻击macOS系统,这些应用通过合法开发者ID签名,意图窃取加密货币。Jamf Threat Labs发现这些应用在安全检查中被误判为无害,实际上却连接到朝鲜相关服务器。苹果已撤销这些应用的签名,以加强安全防护。

朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-13T06:22:29Z

文章讨论了朝鲜黑客对Python开发者的攻击,以及Python社区面临的挑战。提到Zig社区对PyPI问题的看法和Rust社区的应用。介绍了FastAPI化的Django和SSE在HTTP与Websocket中的应用。分享了一些有趣的项目和工具,并强调了单元测试的重要性。最后,回顾了Python周刊的翻译历程,鼓励社区贡献。

上周蠎快讯 2024/39

蠎周刊
蠎周刊 · 2024-09-29T03:42:00Z
上周蠎快讯 2024/38

朝鲜黑客持续攻击Python开发人员,发布虚假工作机会。Python周刊已经持续10+年,有新伙伴加入翻译。社区贡献者受益最多。

上周蠎快讯 2024/38

蠎周刊
蠎周刊 · 2024-09-23T03:42:00Z

1. 朝鲜黑客利用Chrome零日漏洞部署Rootkit。2. Voldemort恶意软件通过谷歌工作表攻击全球70多家企业。3. 马来西亚国家基建遭勒索攻击,泄露超300GB数据。4. 巴西广告欺诈网络每日竞价请求数超过20亿次。5. 美国CISA将Google Chromium V8漏洞添加到已知利用漏洞目录中。

FreeBuf早报 | 杜蕾斯子公司客户数据遭泄露;马来西亚基建遭勒索攻击300GB数据被窃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-02T02:50:08Z

朝鲜黑客伪装成IT专家策划网络钓鱼计划,被识别并阻止。黑客使用窃取的美国身份和AI生成的照片隐藏身份。国家支持的网络攻击越来越复杂,企业需加强安全措施。专家建议审查简历、核实身份和监控异常行为来识别威胁。

离大谱,这家网络公司开始招聘黑客?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-25T02:53:06Z

芬兰警告Android恶意软件攻击破坏银行账户。美国国家安全局警告朝鲜黑客利用DMARC电子邮件政策进行网络钓鱼攻击。阿联酋遭受史上最大规模的网络攻击。哥伦比亚大学遭受匿名阿拉伯黑客组织的网络攻击。小米、WPS Office等应用程序易受文件重写漏洞影响。

FreeBuf早报 | 微软推出零信任DNS;阿联酋遭遇史上最大规模的网络攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-06T05:17:57Z

朝鲜黑客攻击区块链项目Munchables,盗窃超过6250万美元的以太坊。黑客冒充核心开发者,通过伪造身份骗取信任。远程工作的区块链项目需要辨别黑客身份。朝鲜黑客主要目标是资金,但攻击方式可扩展到其他领域。

朝鲜黑客冒充开发者面试Web3项目 成功后盗取超过6,000万美元的以太坊

蓝点网
蓝点网 · 2024-03-27T07:20:57Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码