微软在Windows 11中开发新技术解决蓝牙音频固有问题 实现高保真音质和语音通话 不安全 1 week 4 days ago 微软在 Windows 11 中开发新技术解决蓝牙音频问题,提供高保真音质和麦克风支持。新技术采用低功耗蓝牙,实现双向 32kHz 采样率,支持立体声播放和语音对话。需操作系统和硬件支持。
勒索组织 Qilin 宣称攻陷公关巨头 Singer Associates HackerNews 1 week 4 days ago HackerNews 编译,转载请注明出处: 知名危机公关公司Singer Associates遭勒索软件组织Qilin宣称入侵。该团伙在其暗网泄露博客公布该公司为最新受害者,并发布据称从该公司窃取的数据片段。 Qilin团伙在公告中附长篇声明,指控Singer Associates存在“操纵选民与客户的方案、伪造与虚假信息的事实、谎言与造假、欺骗与欺诈”等行为,声称已获取“包含Singer Associates全部内部工作的档案”。该公关公司曾为雪佛龙、拜耳、爱彼迎、维萨、福特等众多知名企业提供服务。 (麒麟暗网泄露网站截图 图片来源:Cybernews) 此举可能是Qilin胁迫Singer支付赎金的策略。勒索组织常采用类似手段,威胁不付款即泄露信息。 攻击者也可能试图塑造“揭露不道德公司”的形象。但Qilin是公认的牟利型组织,其道德立场难以取信。 由于未提供实际数据样本,无法验证其窃取数据的真实性。但团伙发布了据称与Singer相关的法律文件截图。 Cybernews研究团队分析认为,Qilin至少试图将此伪装成黑客行动主义。截图显示该公关公司监控活动人士、调查资助方并为客户操控舆论的方案。研究人员指出:“泄露文件详细记录了Singer为雪佛龙等客户制定的战略,包括应对厄瓜多尔污染诉讼案中环保组织的策略”。 Qilin勒索团伙背景 该组织自2022年活跃,采用勒索软件即服务(RaaS)模式:核心开发者出售恶意软件访问权限,由附属团伙实施攻击。 Qilin通过感染系统窃取数据,根据目标价值选择加密系统或公开数据。 据Cybernews暗网监控工具显示,Qilin已成为最活跃的勒索组织之一,过去12个月攻击至少503家机构,数量仅次于RansomHub(508家)。已知受害者包括制药公司Inotiv、能源巨头SK集团、休斯顿交响乐团、底特律PBS电视台、北美汽车零部件供应商延锋,以及日本宇都宫癌症治疗中心。 消息来源: cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文 hackernews
勒索组织 Qilin 宣称攻陷公关巨头 Singer Associates 不安全 1 week 4 days ago 文章描述了一个技术问题:错误代码521通常由Cloudflare引发,表示服务器连接超时或无法响应请求。该错误常见于网络配置问题、服务器过载或安全设置阻止了合法流量。解决方法包括检查网络连接、优化服务器性能以及调整防火墙或CDN设置以恢复正常服务。
黑客利用 Telegram 机器人攻击亚太地区的 35 个组织 HackerNews 1 week 4 days ago HackerNews 编译,转载请注明出处: 网络安全公司Group-IB披露名为ShadowSilk的新型威胁组织在中亚及亚太地区(APAC)针对政府机构发起攻击。该组织已渗透超过30个目标,主要动机为数据窃取,其工具集和基础设施与已知黑客团体YoroTrooper、SturgeonPhisher及Silent Lynx存在重叠。 受害者分布于乌兹别克斯坦、吉尔吉斯斯坦、缅甸、塔吉克斯坦、巴基斯坦及土库曼斯坦,以政府机构为主,能源、制造、零售和运输业实体亦受波及。研究人员尼基塔·罗斯托夫采夫(Nikita Rostovcev)和谢尔盖·特纳(Sergei Turner)指出:“该组织由双语团队运作——俄语开发者负责维护YoroTrooper遗留代码,中文操作者主导入侵行动,形成灵活的多区域威胁模式。但两组人员的具体合作深度及性质仍不明确。” 攻击手法演进 ShadowSilk延续了YoroTrooper的技术脉络(该组织最早由思科Talos于2023年3月披露,以欧洲政府、能源及国际组织为目标)。其初始攻击载体为鱼叉式钓鱼邮件,投递受密码保护的压缩文件,释放自定义加载器。该加载器将命令控制(C2)流量隐藏在Telegram机器人通信中以规避检测,并投递后续恶意载荷。攻击者通过修改Windows注册表实现持久化驻留。 多元化攻击工具 除利用Drupal(CVE-2018-7600、CVE-2018-7602)和WP-Automatic插件漏洞(CVE-2024-27956)外,ShadowSilk还整合了侦察与渗透工具: 网络扫描工具:FOFA、Fscan、Gobuster、Dirsearch 漏洞利用框架:Metasploit、Cobalt Strike 地下市场资源:从暗网获取JRAT和Morf Project控制面板管理受控设备 数据窃取工具:定制化工具窃取Chrome密码存储文件及解密密钥 内网渗透与数据窃取 入侵得逞后,攻击者部署WebShell(如ANTSWORD、Behinder、Godzilla、FinalShell)和基于Sharp语言的利用工具,结合隧道工具Resocks和Chisel横向移动、提权并窃取数据。其专属Python远程木马(RAT)通过Telegram机器人接收指令并回传数据,将恶意流量伪装成合法通讯。Cobalt Strike和Metasploit模块用于截取屏幕及摄像头画面,定制PowerShell脚本则扫描特定扩展名文件并压缩回传至外部服务器。 语言证据与活动特征 Group-IB分析表明,YoroTrooper核心成员精通俄语,专注恶意软件开发与初始入侵。但攻击者工作站截图显示:键盘布局为中文、吉尔吉斯斯坦政府网站被自动翻译为中文、漏洞扫描器界面为中文,表明中文操作者深度参与行动。该组织近期仍高度活跃,7月仍有新受害者出现,持续聚焦中亚及亚太政府领域,需严密监控其基础设施以防长期潜伏与数据泄露。 消息来源: thehackernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文 hackernews
黑客利用 Telegram 机器人攻击亚太地区的 35 个组织 不安全 1 week 4 days ago 文章描述了错误代码521的含义及其常见原因和解决方法。该错误通常与Cloudflare服务相关,表示服务器未能建立连接。常见原因包括服务器配置问题、网络中断或安全攻击等。解决方法包括检查网络连接、联系网站管理员或尝试使用其他设备访问。
对标苹果:谷歌推出Pixel Care+设备保护计划 订阅后可提供无限次意外损坏维修 不安全 1 week 4 days ago 谷歌推出 Pixel Care+ 服务,覆盖 Pixel 手机、平板和 Fitbit 设备,提供无限次意外损坏维修和免费电池更换。用户需在购买后 60 天内开通,Pixel 10 每月 9 美元起。
CVE-2025-5419 CVE Trends 1 week 4 days ago Currently trending CVE - Hype Score: 1 - Out of bounds read and write in V8 in Google Chrome prior to 137.0.7151.68 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
群联测试报告显示Windows 11固态硬盘掉盘事件与群联主控芯片没有关系 不安全 1 week 4 days ago Windows 11 更新引发固态硬盘掉盘问题仍未明确原因。群联电子测试4500小时未复现问题,微软亦无法通过遥测数据或内部测试发现异常。慧荣科技表示其主控芯片不受影响。目前问题可能与特定设备组合有关,建议用户使用散热器以避免热节流影响性能。
派早报:Google 发布图像生成模型 nano banana、华为公开三折叠新品等 不安全 1 week 4 days ago Google发布图像生成模型Gemini 2.5 Flash Image;华为推出三折叠手机Mate XTs;Claude推出Chrome扩展程序;Framework发布新款模块化笔记本Laptop 16;小鹏推出新款P7电动轿车;高通推出跃龙Q-6690芯片;玄铁发布RISC-V处理器E901。
IOC Alert: unknown_loader Payload Delivery Dark Web Informer - Cyber Threat Intelligence 1 week 4 days ago IOC Alert: unknown_loader Payload Delivery Dark Web Informer
.NET 内网攻防实战电子报刊 dotNet安全研究僧 1 week 4 days ago 01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球