小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
艺高人胆大?帮美国保管比特币的供应商总裁儿子窃取价值4,000万美元的比特币/以太坊

美国法警署加密货币保管供应商CMDSS总裁之子约翰·达吉塔窃取约4000万美元加密货币,并在Telegram上炫耀。链上追踪专家ZachXBT发现资金流动并已向法警署报告,调查正在进行中。

艺高人胆大?帮美国保管比特币的供应商总裁儿子窃取价值4,000万美元的比特币/以太坊

蓝点网
蓝点网 · 2026-01-28T03:43:24Z
Jon Prosser表示他与苹果公司就诉讼保持‘积极沟通’

苹果公司对Jon Prosser提起诉讼,指控他窃取商业机密。尽管苹果称Prosser未回应诉讼,Prosser表示他与苹果保持沟通,并否认忽视案件。诉讼中,苹果指控Prosser与另一名被告共同策划窃取其商业机密。

Jon Prosser表示他与苹果公司就诉讼保持‘积极沟通’

The Verge
The Verge · 2025-10-21T19:09:31Z

Rapid7发现了一个名为Crimson Collective的新型网络犯罪组织,专门攻击亚马逊云服务(AWS),通过泄露的AWS密钥入侵系统,提升权限并窃取数据,最终发送勒索信。

红队APT组织利用泄露的IAM密钥劫持AWS账户实施数据窃取

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T16:05:34Z
通过GitHub Actions工作流进行的令牌窃取活动

近期,恶意攻击者通过GitHub Actions窃取了PyPI发布令牌,但未成功发布包。攻击者修改了多个存储令牌的工作流,将其发送至外部服务器。虽然部分令牌被窃取,但未在PyPI上使用。已通知受影响的项目维护者并采取了相应措施。建议使用短期令牌和受信发布者以增强安全性。

通过GitHub Actions工作流进行的令牌窃取活动

The Python Package Index Blog
The Python Package Index Blog · 2025-09-16T06:09:00Z

此页面已丢失,梦想无法被窃取,但页面可以。

LongCat-Flash:如何使用 SGLang 部署美团 Agentic 模型

美团技术团队
美团技术团队 · 2025-09-11T00:00:00Z

网络安全研究表明,Android恶意软件生态正在变化,投放器应用开始传播短信窃取程序和间谍软件,伪装成政府或银行应用。尽管谷歌加强了安全防护,攻击者仍在不断调整策略,利用用户行为进行新型攻击。

Android恶意投放器转向传播短信窃取程序与间谍软件,不再局限于银行木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-01T14:58:00Z

马斯克确认xAI代码库被盗,前员工Xuechen Li因涉嫌窃取商业机密被起诉,并已跳槽至OpenAI。离职前,他套现近700万美元。xAI指控其违反保密协议和数据法规,要求赔偿并禁止其加入竞争对手。事件引发关注,目前尚不清楚OpenAI是否知情。

马斯克亲口证实xAI代码库被盗!涉案前员工被起诉,已跳槽OpenAI

量子位
量子位 · 2025-08-31T04:41:26Z

现代钓鱼攻击利用AI和钓鱼工具包,手段升级,防范难度加大。交互式分析技术可模拟用户行为,揭示攻击链,提升检测效率,帮助企业在数据泄露前拦截威胁。

如何通过自动化钓鱼检测防范数据窃取

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T02:19:31Z

NVISO报告揭示了高级威胁组织PoisonSeed的钓鱼攻击手法,利用中间人攻击突破多因素认证,窃取个人和企业凭证,实施加密货币诈骗。该组织通过伪造邮件和精准验证系统诱骗受害者输入凭证,从而控制账户进行诈骗。

PoisonSeed 网络犯罪团伙 MFA 旁路钓鱼工具包技术分析:精准验证凭证窃取机制深度剖析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T16:30:56Z

多家企业如NVIDIA、Oracle和微软发现高危漏洞,攻击者可利用这些漏洞进行权限提升、恶意代码执行和数据窃取。专家建议及时更新系统并部署专业检测机制以增强安全防护。

FreeBuf早报 | NVIDIA漏洞可致权限提升任意代码执行;利用DNS查询实施C2通信与数据窃取

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-18T06:12:08Z

网络犯罪分子利用DNS隧道技术进行隐蔽通信,绕过传统安全防护。该技术通过合法的DNS查询隐藏恶意数据,攻击者控制域名服务器以窃取数据。尽管机器学习可以快速识别隧道模式,但区分合法流量与恶意通信仍然具有挑战性。

攻击者利用DNS查询实施C2通信与数据窃取,绕过传统防御措施

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-17T03:30:42Z

.NET 应用中使用 StackExchange.Redis 作为 Redis 客户端时,常见超时问题通常由客户端配置不当引起,尤其在高并发环境下。这与 .NET 线程池管理机制有关,包括线程饥饿、窃取和阻塞。通过优化线程池配置、使用连接池和监控,可以有效降低超时率。

从 Redis 客户端超时到 .NET 线程池挑战:饥饿、窃取与阻塞的全景解析

dotNET跨平台
dotNET跨平台 · 2025-07-16T00:02:04Z

Cybereason的调查显示,BlackSuit勒索软件组织实施了高度协同的三阶段攻击:入侵、数据窃取和加密。攻击者利用Cobalt Strike等技术进行横向移动,窃取敏感数据并删除恢复点,以增加赎金压力。同时,其加密逻辑经过优化,避免加密关键文件。

BlackSuit:Royal/Conti改头换面重出江湖,新型勒索软件以速度、隐蔽性和数据窃取为特征

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-14T16:00:30Z

全球网络安全事件速递:1. macOS恶意软件升级,新增后门;2. Git修复三大高危漏洞;3. 西门子SINEC NMS曝高危漏洞;4. 170万用户遭恶意Chrome扩展攻击;5. VS Code扩展遭供应链攻击;6. 微软修复130个漏洞;7. SQL Server零日漏洞泄露数据;8. 远程桌面客户端漏洞风险;9. Zoom修复六大漏洞;10. Citrix虚拟交付代理权限提升漏洞。

FreeBuf早报 | 原子级 macOS 信息窃取程序升级:新增后门实现持久化控制;Git项目修复三大漏洞:远程代码执行、任意文件写入与缓冲区溢出

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T09:32:21Z

臭名昭著的Atomic macOS Stealer(AMOS)恶意软件升级,首次植入后门模块,允许攻击者长期控制受害设备,已渗透120多个国家。安全专家建议用户安装反恶意软件并警惕社交工程攻击。

原子级 macOS 信息窃取程序升级:新增后门实现持久化控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-08T02:03:13Z

网络安全公司Group-IB发现新型安卓恶意软件Qwizzserial在乌兹别克斯坦传播,利用短信双重认证窃取用户财务数据。该恶意软件通过Telegram机器人伪装成政府服务诱骗用户下载,导致约10万台设备感染,攻击者获利超过6.2万美元。

基于Telegram的安卓短信窃取程序已感染10万台设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-02T16:18:45Z

GIFTEDCROOK恶意软件近期升级,已从浏览器数据窃取工具转变为针对乌克兰政府和军方的情报收集武器。新版本能够窃取多种文档,并通过军事主题钓鱼邮件传播,攻击者利用Telegram传输数据并清除痕迹,显示出其与地缘政治目标的关联。

GIFTEDCROOK恶意软件升级:从浏览器窃取工具演变为情报收集武器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-28T05:28:00Z

窃取程序已发展为实时劫持用户会话,企业面临严重威胁。Flare报告分析超过2000万条窃取日志,显示社交媒体和云应用的高暴露率。账户劫持年均增长28%,造成巨额经济损失。企业需采取主动防御策略,实施身份智能和会话重认证以降低风险。

从感染到入侵:现代窃取程序攻击的24小时全流程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-05T10:44:54Z

EDDIESTEALER是一种基于Rust的新型恶意软件,针对Windows系统伪造验证码页面,窃取加密钱包、浏览器数据和通讯应用信息。该恶意软件隐蔽性强,采用多种反检测技术,并通过C2服务器传输数据。研究表明,其变种不断进化,显示出专业化开发的特征。

新型Rust信息窃取程序利用虚假验证码劫持加密钱包与数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-31T16:08:02Z
RunAs凭据窃取工具

本文介绍了一种名为RunAs的工具,该工具通过钩取CreateProcessWithLogonW、智能键盘记录和远程调试三种技术实现凭据窃取。

RunAs凭据窃取工具

DEV Community
DEV Community · 2025-03-10T13:05:50Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码