小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

网络安全公司CrowdStrike解雇一名员工,因其向黑客组织泄露内部系统信息,涉嫌接受2.5万美元贿赂并分享内部截图。CrowdStrike表示未遭系统性入侵,已将案件移交执法机构,此事件凸显社会工程攻击风险上升。

网络安全巨头CrowdStrike解雇向黑客泄露内部系统信息的员工

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-21T19:14:14Z
这根本不是国家级间谍行动!Anthropic报告背后被忽视的真相:中国“灰产”正利用AI对全球科技公司进行专业表演|Anthropic AI China Cyberattack

Anthropic声称发现中国国家支持的黑客组织GTG1002,进行针对科技公司和金融机构的大规模间谍活动。黑客利用AI工具Claude code进行攻击,尽管缺乏明确证据,Anthropic认为此行为具有国家级支持特征。AI技术的普及使安全形势更加复杂,需加强网络安全防护。

这根本不是国家级间谍行动!Anthropic报告背后被忽视的真相:中国“灰产”正利用AI对全球科技公司进行专业表演|Anthropic AI China Cyberattack

硕鼠的博客站
硕鼠的博客站 · 2025-11-17T00:40:33Z

黑客组织利用Anthropic的Claude Code工具对全球约30个目标实施了AI主导的网络攻击,成功入侵多家大型机构。这次攻击依赖高级AI Agent,显著减少了人类干预,标志着网络攻击能力的重大变革。安全专家建议加强AI防御机制,以应对新威胁。

首例AI主导的大规模网络攻击事件:人类干预降至最低

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-15T02:45:42Z

某黑客组织利用思科ISE和Citrix系统的0Day漏洞,深度渗透企业网络,远程执行代码。亚马逊发现这些漏洞在公开前已被利用,攻击者通过定制后门技术隐蔽入侵。安全专家警告企业需加强防护,快速打补丁并制定响应计划,以应对潜在威胁。

黑客利用思科与Citrix 0Day漏洞部署网页后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T06:21:51Z

与朝鲜有关的黑客组织Konni近期针对Android和Windows设备发起攻击,伪装成心理咨询师传播恶意软件,利用谷歌Find Hub远程删除数据。攻击链始于钓鱼邮件,使用Lilith RAT等木马,潜伏超过一年,实施监控和系统控制。

朝鲜黑客组织Konni将谷歌Find Hub服务武器化为远程数据擦除工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T17:59:00Z

国家支持的黑客组织利用' EtherHiding'技术,通过加密货币区块链托管恶意软件,增强攻击隐蔽性。谷歌研究发现,朝鲜黑客UNC5342首次应用此技术进行网络犯罪,主要通过虚假招聘诱骗受害者下载恶意代码,窃取加密货币和敏感信息。

朝鲜攻击者组织利用区块链技术构建恶意软件分发平台

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T13:45:53Z

全球网络安全事件包括恶意MCP服务器利用AI窃取邮件、XCSSET新变种攻击macOS用户、Apache Airflow漏洞泄露敏感信息、GitLab高危漏洞导致实例崩溃等。此外,LockBit 5.0勒索软件升级,朝鲜IT人员与恶意软件运营者勾结,思科设备存在高危漏洞,三大黑客组织联合威胁企业,僵尸网络利用物联网设备传播恶意载荷。

FreeBuf早报 | 首个恶意MCP服务器现身;XCSSET新变种专攻苹果macOS用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-28T08:30:34Z

APT37是一个自2012年活跃的朝鲜黑客组织,主要针对与朝鲜政权相关的韩国人士。该组织使用现代编程语言和多阶段感染链,最近曝光了Rustonotto后门和Chinotto恶意软件,显示其技术不断进步。APT37还利用隐蔽注入技术和集中化C2架构,增强攻击效果,持续窃取敏感信息。

朝鲜黑客组织扩充攻击武器库:新增Rustonotto后门及两大窃密程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T16:01:29Z
黑客威胁谷歌解雇两名专家级安全研究人员否则要泄露数据库 但数据库来源未知

黑客组织威胁谷歌解雇两名网络安全专家,否则将泄露数据库。谷歌未发生严重安全事故,且黑客未提供证据,因此谷歌拒绝满足其要求。

黑客威胁谷歌解雇两名专家级安全研究人员否则要泄露数据库 但数据库来源未知

蓝点网
蓝点网 · 2025-09-02T03:00:17Z

网络安全公司Group-IB报告称,黑客组织ShadowSilk对中亚和亚太地区的36个政府机构发起攻击,主要目标是窃取敏感数据。该组织与YoroTrooper等有联系,采用鱼叉式钓鱼邮件和Telegram机器人等手段,攻击手法不断演进,需警惕其长期渗透风险。

黑客组织ShadowSilk利用Telegram机器人攻击中亚及亚太地区36个政府目标

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T11:17:00Z

某黑客组织在黑市出售针对Windows 10、11和Server 2022的零日RCE漏洞,售价12.5万美元,声称成功率超过95%,可获取SYSTEM权限并绕过多种安全机制,严重威胁企业和个人。建议加强监控和补丁管理。

黑客组织涉嫌在暗网兜售Windows零日远程代码执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T05:04:58Z

2025年,因俄乌战争引发的地缘政治动荡,网络犯罪格局发生剧变。亲俄黑客组织频繁攻击乌克兰及西方基础设施,利用DDoS等手段回应政治事件。新兴组织如NoName057和'俄罗斯IT军'崛起,针对工业控制系统的攻击增加,令人担忧。报告指出,俄罗斯政府可能暗中协调这些网络攻击。

亲俄黑客组织升级2025网络攻势:瞄准西方关键基础设施与工控系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-02T18:28:18Z

近期全球网络安全事件频发,包括Nessus漏洞、Kanister工具、AI生成钓鱼网站、Chrome漏洞、IDE扩展漏洞、TA829黑客组织、国际刑事法院攻击及澳航数据泄露,显示网络安全威胁加剧。建议及时升级系统、验证域名并加强用户教育以防范攻击。

FreeBuf早报 | Nessus Windows漏洞允许覆盖任意本地系统文件;Kanister:开源数据保护工作流管理工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-02T09:04:54Z

伊朗支持的黑客组织“Educated Manticore”近期对以色列记者和网络安全专家发起鱼叉式钓鱼攻击,伪装成技术高管诱骗目标输入Google凭证,利用AI工具制作虚假会议邀请,构成持续威胁。

伊朗APT35组织利用AI钓鱼攻击以色列技术专家

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-26T06:15:00Z

XDSpy黑客组织自2011年潜伏,2020年被发现,主要针对东欧和俄罗斯政府,利用Windows快捷方式文件中的零日漏洞进行网络间谍活动。该组织采用复杂攻击手法,通过恶意LNK文件和混淆技术窃取敏感信息。

XDSpy组织利用Windows LNK零日漏洞窃取敏感信息

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-17T02:31:33Z

灰阿尔法黑客组织自2024年4月起通过伪造浏览器更新页面传播高级恶意软件PowerNet,利用社会工程学和技术手段成功感染多个行业的受害者,展现出强大的持续性和灵活性。

攻击者利用浏览器更新投递PowerNet加载器和NetSupport远控木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-15T23:01:40Z

黑客组织UTG-Q-015近期升级攻击手段,利用零日漏洞和水坑攻击,目标包括区块链、金融机构及AI基础设施。该组织已入侵百余网站,传播恶意软件,实施三层攻击链,特别关注AI系统,显示出与其他黑客组织的竞争关系。

新型网络威胁:UTG-Q-015组织利用零日漏洞在亚洲实施间谍活动

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-28T16:33:54Z

Babuk2黑客组织在暗网上泄露了多个国家单位的敏感数据,涉及电商和金融等行业,至少81个单位受到影响。该组织采用双重勒索策略,数据质量较低,可能利用历史数据进行勒索。建议相关单位增强安全意识,及时处理数据泄露事件。

冒名勒索团伙Babuk2发布多家知名单位数据事件分析

绿盟科技技术博客
绿盟科技技术博客 · 2025-03-28T08:33:43Z

黑客组织暗黑风暴声明称,攻击X/Twitter与乌克兰无关,反驳马斯克的指控,表示此次攻击旨在获得关注,未来可能会继续进行类似攻击。

黑客组织暗黑风暴发布声明称攻击X/Twitter与乌克兰没关系 埃隆马斯克在说谎

蓝点网
蓝点网 · 2025-03-11T05:43:10Z

2024年报告显示,768个CVE漏洞被利用,较2023年增长20%。23.6%的漏洞在公开当天或之前被武器化。中国黑客组织与多个漏洞相关,网络安全威胁加剧,组织需加强防护措施。

2024年768个CVE漏洞被利用,较2023年增长20%

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-03T11:27:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码