小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Notepad++ 更新被劫持数月,可能为中国进行间谍活动

Notepad++开发者Don Ho透露,用户可能在去年下载了恶意更新,黑客可能与中国政府有关。攻击持续六个月,受害者的更新被替换为恶意程序,可能导致远程访问。开发者已加强安全措施,用户应确保使用最新版本并检查可疑文件。

Notepad++ 更新被劫持数月,可能为中国进行间谍活动

The Verge The Verge · 2026-02-02T20:43:27Z
大规模间谍对抗

瑞安邀请前高级情报官安东尼·文奇讨论人工智能在翻译和图像分析中的应用,以及现代技术在政府基础设施中的挑战。他的新书《第四次情报革命》探讨了AI对间谍活动的影响,并强调保护公民隐私的重要性。

大规模间谍对抗

Stack Overflow Blog Stack Overflow Blog · 2026-01-27T08:40:00Z
大疆禁令:全球最大的无人机制造商如何被逐出美国

大疆(DJI)将在2025年12月23日被禁止进入美国市场,除非特朗普介入。尽管美国政府未提供证据,立法者对该公司可能进行间谍活动表示担忧。大疆的无人机在美国市场占主导地位,许多行业依赖其产品。由于进口限制和关税,大疆的产品已在美国市场消失,未来可能以其他品牌名义进入市场。

大疆禁令:全球最大的无人机制造商如何被逐出美国

The Verge The Verge · 2025-11-28T20:56:45Z
这根本不是国家级间谍行动!Anthropic报告背后被忽视的真相:中国“灰产”正利用AI对全球科技公司进行专业表演|Anthropic AI China Cyberattack

Anthropic声称发现中国国家支持的黑客组织GTG1002,进行针对科技公司和金融机构的大规模间谍活动。黑客利用AI工具Claude code进行攻击,尽管缺乏明确证据,Anthropic认为此行为具有国家级支持特征。AI技术的普及使安全形势更加复杂,需加强网络安全防护。

这根本不是国家级间谍行动!Anthropic报告背后被忽视的真相:中国“灰产”正利用AI对全球科技公司进行专业表演|Anthropic AI China Cyberattack

硕鼠的博客站 硕鼠的博客站 · 2025-11-17T00:40:33Z

奇安信红雨滴团队发现近20个国产软件的0day漏洞,主要针对东北亚地区的APT组织。这些漏洞被攻击者利用进行谍报活动,涉及安卓邮件客户端,攻击手法已达到1 click和0 click能力,严重威胁国家安全。

Operation South Star:针对国产手机的 0day 间谍活动

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-04T09:02:44Z

微软报告指出,网络犯罪分子和国家黑客利用Microsoft Teams进行侦察、租户劫持和社会工程攻击,最终实施数据勒索。攻击者通过伪装和恶意工具维持长期访问,严重威胁企业安全。

微软警告:攻击者将Microsoft Teams武器化用于勒索软件、间谍活动及社会工程攻击

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-08T16:11:53Z

网络安全公司Kroll发现俄罗斯APT28组织利用名为GONEPOSTAL的恶意Outlook宏后门进行间谍活动。该恶意软件通过DLL侧加载和VBA宏引擎建立隐蔽的命令控制通道。APT28与俄罗斯军方情报机构有关,曾参与多起重大网络攻击。此攻击手法利用合法电子邮件流量,企业需关注异常的Outlook宏活动和注册表修改。

俄罗斯APT28组织新型Outlook后门GONEPOSTAL:利用电子邮件构建隐蔽C2通道

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-09T16:13:59Z

近期全球网络安全事件包括APT组织'嘈杂熊'对哈萨克斯坦能源部门的攻击、AWS SES漏洞引发的大规模钓鱼邮件、GhostAction供应链攻击窃取GitHub凭证等。此外,SAP S4HANA和cJSON库存在高危漏洞需及时修复,新型僵尸网络NightshadeC2及朝鲜Lazarus组织的攻击手法也备受关注。

FreeBuf早报 | 新型APT组织"嘈杂熊"针对哈萨克斯坦能源部门发起网络间谍活动;每日5万封钓鱼邮件

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-08T09:29:36Z

Seqrite实验室报告揭示了新型威胁组织“嘈杂熊”,自2025年起活跃,主要针对哈萨克斯坦的石油天然气行业。该组织通过伪造内部通讯和鱼叉式钓鱼攻击,利用恶意文件侵入KMG邮箱,实施四阶段攻击,最终植入DLL以执行反向shell。报告指出该组织可能源自俄罗斯。

新型APT组织"嘈杂熊"针对哈萨克斯坦能源部门发起网络间谍活动

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-07T16:23:00Z

GSC发布报告称,朝鲜黑客组织Kimsuky针对韩国进行新一轮APT攻击,利用AppleSeed恶意软件,主要针对国防和社会活动家。攻击者通过社交工程伪装成志愿者活动,利用Facebook、电子邮件和Telegram建立信任,传播恶意软件。GSC提醒用户警惕可疑链接和文件。

朝鲜黑客组织利用社交工程与AppleSeed恶意软件对韩国实施间谍活动

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-04T17:58:57Z
Scale AI仍然存在,并因企业间谍活动起诉前员工

Scale AI因前员工Eugene Ling涉嫌窃取机密文件,起诉他及其新雇主Mercor。Ling在离职后试图招募Scale客户,并与Mercor CEO会面。Scale要求法院赔偿并禁止Mercor使用其信息。

Scale AI仍然存在,并因企业间谍活动起诉前员工

The Verge The Verge · 2025-09-03T17:54:27Z

一个南亚APT组织针对斯里兰卡、孟加拉国、巴基斯坦和土耳其的军事人员进行间谍活动,利用钓鱼邮件和安卓恶意软件窃取敏感数据,展现出高超的技术能力和隐蔽性。

南亚APT组织利用新型工具入侵军事相关人员手机

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-22T04:56:58Z

Trellix高级研究中心揭示朝鲜黑客组织针对韩国外交机构的间谍活动,利用钓鱼攻击和合法平台如GitHub进行数据窃取。攻击者伪装成可信联系人,通过恶意邮件感染受害者设备,窃取敏感信息,显示出高度的诱饵设计和隐蔽性。

隐秘的间谍:朝鲜黑客如何利用GitHub攻击各国使馆

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-19T16:22:37Z

卡巴斯基报告指出,名为PipeMagic的复杂后门程序持续威胁沙特阿拉伯和巴西的组织。该恶意软件利用微软零日漏洞CVE-2025-29824,展现出强大的适应性和持久性。攻击者通过虚假应用和云基础设施增强隐蔽性,实施间谍和勒索活动。

管道魔法再现:卡巴斯基发现与CVE-2025-29824漏洞利用相关的进化版后门程序

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-18T16:05:44Z

卡巴斯基实验室揭露了一起针对俄罗斯IT企业的网络间谍活动,攻击者通过社交媒体和DLL劫持技术发送伪装钓鱼邮件,最终部署Cobalt Strike Beacon,主要针对俄罗斯及其他国家的大中型企业。

针对亚洲大型企业的隐秘网络间谍活动:DLL劫持及社交媒体C2攻击

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-30T16:28:14Z

Sygnia团队发现代号为'火蚁'的网络间谍活动,自2025年起针对VMware ESXi和vCenter进行攻击,展现出精准打击能力。攻击者利用多个漏洞实施持久化和隐蔽操作,窃取凭证并规避检测,显示出高度适应性和灵活性。

火蚁行动:针对VMware虚拟化平台的隐秘网络间谍活动曝光

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-27T16:36:38Z
震惊!近万名朝鲜远程IT工作者潜入美国公司上班,为金正恩政权创汇数亿美元,FBI紧急冻结29个账户揭秘魔幻黑幕!

朝鲜通过远程IT工作者在美国公司赚取外汇,涉及数千名程序员。美国FBI和司法部揭露了朝鲜利用笔记本农场和伪造身份进行网络工作的间谍活动,主要从事软件开发和网络安全。朝鲜的IT人才培养体系旨在为国家创造收入和获取情报。

震惊!近万名朝鲜远程IT工作者潜入美国公司上班,为金正恩政权创汇数亿美元,FBI紧急冻结29个账户揭秘魔幻黑幕!

硕鼠的博客站 硕鼠的博客站 · 2025-07-23T01:14:10Z

黑客组织UTG-Q-015近期升级攻击手段,利用零日漏洞和水坑攻击,目标包括区块链、金融机构及AI基础设施。该组织已入侵百余网站,传播恶意软件,实施三层攻击链,特别关注AI系统,显示出与其他黑客组织的竞争关系。

新型网络威胁:UTG-Q-015组织利用零日漏洞在亚洲实施间谍活动

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-05-28T16:33:54Z
针对用户的Linux安全软件

Sysdig分析师指出,UNC5174是一个中国国家支持的网络威胁组织,专门针对美国、加拿大和英国的政府及机构进行间谍活动。该组织近期开始使用开源工具VShell和SSH-Snake,以增强攻击能力,显示出国家支持的网络犯罪团伙越来越依赖开源解决方案以降低成本并提高隐蔽性。

针对用户的Linux安全软件

The New Stack The New Stack · 2025-05-01T19:00:09Z

网络安全公司Proofpoint发现,朝鲜、伊朗和俄罗斯的黑客组织利用ClickFix攻击技术进行间谍活动。该技术通过伪造系统错误提示诱骗用户执行恶意代码。2024年,该技术在网络安全界引起关注,黑客通过伪造网站和邮件成功实施多起攻击,显示出其流行趋势。

朝鲜、伊朗、俄罗斯背景黑客组织在新型攻击中采用ClickFix技术

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-04-21T04:49:54Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码