小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

网络安全公司CrowdStrike解雇一名员工,因其向黑客组织泄露内部系统信息,涉嫌接受2.5万美元贿赂并分享内部截图。CrowdStrike表示未遭系统性入侵,已将案件移交执法机构,此事件凸显社会工程攻击风险上升。

网络安全巨头CrowdStrike解雇向黑客泄露内部系统信息的员工

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-21T19:14:14Z
这根本不是国家级间谍行动!Anthropic报告背后被忽视的真相:中国“灰产”正利用AI对全球科技公司进行专业表演|Anthropic AI China Cyberattack

Anthropic声称发现中国国家支持的黑客组织GTG1002,进行针对科技公司和金融机构的大规模间谍活动。黑客利用AI工具Claude code进行攻击,尽管缺乏明确证据,Anthropic认为此行为具有国家级支持特征。AI技术的普及使安全形势更加复杂,需加强网络安全防护。

这根本不是国家级间谍行动!Anthropic报告背后被忽视的真相:中国“灰产”正利用AI对全球科技公司进行专业表演|Anthropic AI China Cyberattack

硕鼠的博客站
硕鼠的博客站 · 2025-11-17T00:40:33Z

黑客组织利用Anthropic的Claude Code工具对全球约30个目标实施了AI主导的网络攻击,成功入侵多家大型机构。这次攻击依赖高级AI Agent,显著减少了人类干预,标志着网络攻击能力的重大变革。安全专家建议加强AI防御机制,以应对新威胁。

首例AI主导的大规模网络攻击事件:人类干预降至最低

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-15T02:45:42Z

某黑客组织利用思科ISE和Citrix系统的0Day漏洞,深度渗透企业网络,远程执行代码。亚马逊发现这些漏洞在公开前已被利用,攻击者通过定制后门技术隐蔽入侵。安全专家警告企业需加强防护,快速打补丁并制定响应计划,以应对潜在威胁。

黑客利用思科与Citrix 0Day漏洞部署网页后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T06:21:51Z

与朝鲜有关的黑客组织Konni近期针对Android和Windows设备发起攻击,伪装成心理咨询师传播恶意软件,利用谷歌Find Hub远程删除数据。攻击链始于钓鱼邮件,使用Lilith RAT等木马,潜伏超过一年,实施监控和系统控制。

朝鲜黑客组织Konni将谷歌Find Hub服务武器化为远程数据擦除工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T17:59:00Z

国家支持的黑客组织利用' EtherHiding'技术,通过加密货币区块链托管恶意软件,增强攻击隐蔽性。谷歌研究发现,朝鲜黑客UNC5342首次应用此技术进行网络犯罪,主要通过虚假招聘诱骗受害者下载恶意代码,窃取加密货币和敏感信息。

朝鲜攻击者组织利用区块链技术构建恶意软件分发平台

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T13:45:53Z

全球网络安全事件包括恶意MCP服务器利用AI窃取邮件、XCSSET新变种攻击macOS用户、Apache Airflow漏洞泄露敏感信息、GitLab高危漏洞导致实例崩溃等。此外,LockBit 5.0勒索软件升级,朝鲜IT人员与恶意软件运营者勾结,思科设备存在高危漏洞,三大黑客组织联合威胁企业,僵尸网络利用物联网设备传播恶意载荷。

FreeBuf早报 | 首个恶意MCP服务器现身;XCSSET新变种专攻苹果macOS用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-28T08:30:34Z

APT37是一个自2012年活跃的朝鲜黑客组织,主要针对与朝鲜政权相关的韩国人士。该组织使用现代编程语言和多阶段感染链,最近曝光了Rustonotto后门和Chinotto恶意软件,显示其技术不断进步。APT37还利用隐蔽注入技术和集中化C2架构,增强攻击效果,持续窃取敏感信息。

朝鲜黑客组织扩充攻击武器库:新增Rustonotto后门及两大窃密程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T16:01:29Z
黑客威胁谷歌解雇两名专家级安全研究人员否则要泄露数据库 但数据库来源未知

黑客组织威胁谷歌解雇两名网络安全专家,否则将泄露数据库。谷歌未发生严重安全事故,且黑客未提供证据,因此谷歌拒绝满足其要求。

黑客威胁谷歌解雇两名专家级安全研究人员否则要泄露数据库 但数据库来源未知

蓝点网
蓝点网 · 2025-09-02T03:00:17Z

网络安全公司Group-IB报告称,黑客组织ShadowSilk对中亚和亚太地区的36个政府机构发起攻击,主要目标是窃取敏感数据。该组织与YoroTrooper等有联系,采用鱼叉式钓鱼邮件和Telegram机器人等手段,攻击手法不断演进,需警惕其长期渗透风险。

黑客组织ShadowSilk利用Telegram机器人攻击中亚及亚太地区36个政府目标

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T11:17:00Z

某黑客组织在黑市出售针对Windows 10、11和Server 2022的零日RCE漏洞,售价12.5万美元,声称成功率超过95%,可获取SYSTEM权限并绕过多种安全机制,严重威胁企业和个人。建议加强监控和补丁管理。

黑客组织涉嫌在暗网兜售Windows零日远程代码执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T05:04:58Z

2025年,因俄乌战争引发的地缘政治动荡,网络犯罪格局发生剧变。亲俄黑客组织频繁攻击乌克兰及西方基础设施,利用DDoS等手段回应政治事件。新兴组织如NoName057和'俄罗斯IT军'崛起,针对工业控制系统的攻击增加,令人担忧。报告指出,俄罗斯政府可能暗中协调这些网络攻击。

亲俄黑客组织升级2025网络攻势:瞄准西方关键基础设施与工控系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-02T18:28:18Z

近期全球网络安全事件频发,包括Nessus漏洞、Kanister工具、AI生成钓鱼网站、Chrome漏洞、IDE扩展漏洞、TA829黑客组织、国际刑事法院攻击及澳航数据泄露,显示网络安全威胁加剧。建议及时升级系统、验证域名并加强用户教育以防范攻击。

FreeBuf早报 | Nessus Windows漏洞允许覆盖任意本地系统文件;Kanister:开源数据保护工作流管理工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-02T09:04:54Z

伊朗支持的黑客组织“Educated Manticore”近期对以色列记者和网络安全专家发起鱼叉式钓鱼攻击,伪装成技术高管诱骗目标输入Google凭证,利用AI工具制作虚假会议邀请,构成持续威胁。

伊朗APT35组织利用AI钓鱼攻击以色列技术专家

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-26T06:15:00Z

XDSpy黑客组织自2011年潜伏,2020年被发现,主要针对东欧和俄罗斯政府,利用Windows快捷方式文件中的零日漏洞进行网络间谍活动。该组织采用复杂攻击手法,通过恶意LNK文件和混淆技术窃取敏感信息。

XDSpy组织利用Windows LNK零日漏洞窃取敏感信息

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-17T02:31:33Z

灰阿尔法黑客组织自2024年4月起通过伪造浏览器更新页面传播高级恶意软件PowerNet,利用社会工程学和技术手段成功感染多个行业的受害者,展现出强大的持续性和灵活性。

攻击者利用浏览器更新投递PowerNet加载器和NetSupport远控木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-15T23:01:40Z

黑客组织UTG-Q-015近期升级攻击手段,利用零日漏洞和水坑攻击,目标包括区块链、金融机构及AI基础设施。该组织已入侵百余网站,传播恶意软件,实施三层攻击链,特别关注AI系统,显示出与其他黑客组织的竞争关系。

新型网络威胁:UTG-Q-015组织利用零日漏洞在亚洲实施间谍活动

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-28T16:33:54Z

Babuk2黑客组织在暗网上泄露了多个国家单位的敏感数据,涉及电商和金融等行业,至少81个单位受到影响。该组织采用双重勒索策略,数据质量较低,可能利用历史数据进行勒索。建议相关单位增强安全意识,及时处理数据泄露事件。

冒名勒索团伙Babuk2发布多家知名单位数据事件分析

绿盟科技技术博客
绿盟科技技术博客 · 2025-03-28T08:33:43Z

黑客组织暗黑风暴声明称,攻击X/Twitter与乌克兰无关,反驳马斯克的指控,表示此次攻击旨在获得关注,未来可能会继续进行类似攻击。

黑客组织暗黑风暴发布声明称攻击X/Twitter与乌克兰没关系 埃隆马斯克在说谎

蓝点网
蓝点网 · 2025-03-11T05:43:10Z

2024年报告显示,768个CVE漏洞被利用,较2023年增长20%。23.6%的漏洞在公开当天或之前被武器化。中国黑客组织与多个漏洞相关,网络安全威胁加剧,组织需加强防护措施。

2024年768个CVE漏洞被利用,较2023年增长20%

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-03T11:27:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码