Help Wanted: Dark Web Job Recruitment is Up 不安全 3 months 2 weeks ago 暗网经济繁荣,犯罪分子大量招募AI专家、英语社交工程师及物联网攻击者。招聘广告激增,显示网络犯罪正向专业化、自动化发展。
How Hackers Really Used Infostealers for the Biggest Recent Cyber Breaches 不安全 3 months 2 weeks ago 文章介绍了Reddit上的r/blackhat社区,该社区专注于讨论和记录漏洞及利用技术,并提醒用户在参与前需阅读规则。
Organized and Criminal, Ransomware Gangs Run Up Profits 不安全 3 months 2 weeks ago 勒索软件攻击今年增长49%,犯罪团伙组织化运作如企业。超200个勒索团伙活跃其中60个仍在行动。专家指出这些团伙分工明确、培训成员并利用内部人员获取敏感资源。他们招募高技能人才并通过严格筛选。使用RaaS模式扩大攻击规模并转向双重或三重勒索策略。关键基础设施和美国为主要目标。防御需加强漏洞管理、监控第三方活动及实施基础安全措施。
WOW@Home: A Global Network of RTL-SDR Based Radio Telescopes Looking for Alien Technosignatures 不安全 3 months 2 weeks ago 文章介绍了1977年发现的神秘“Wow!信号”及其可能的外星起源,并介绍了新项目Wow@Home,旨在通过全球小型射电望远镜网络提高检测类似事件的能力。这些低成本设备可全天候运行,覆盖全球天空并协同工作以减少干扰,但灵敏度和分辨率有限。项目将监测氢线频率,并使用特定硬件进行研究。
TamperedChef Malware Disguised as Fake PDF Editors Steals Credentials and Cookies 不安全 3 months 2 weeks ago 网络安全研究人员发现了一起利用恶意广告将受害者引导至欺诈网站的网络犯罪活动,旨在传播名为TamperedChef的信息窃取恶意软件。攻击者通过推广一个名为AppSuite PDF Editor的假PDF编辑器,诱导用户下载安装被篡改的程序。该程序在后台连接到外部服务器下载PDF编辑器,并设置持久性机制确保下次启动时自动运行。研究人员指出,该恶意软件具备后门功能,能够执行多种恶意操作,包括下载其他恶意软件、窃取数据和修改注册表等。
WHY2025 Conference: Passive and Active RADAR using Software Defined Radio 不安全 3 months 2 weeks ago Jean-Michel Friedt在WHY2025会议上展示了如何利用软件定义无线电(SDR)实现被动和主动雷达技术,包括信号处理方法及嵌入式系统应用,并探讨了合成孔径雷达的实现。
新型AI攻击借助图像植入恶意提示词窃取用户数据 不安全 3 months 2 weeks ago 一种新型AI攻击通过在高分辨率图像中植入不可见的恶意提示词窃取用户数据。当图像被降采样处理时,隐藏指令显现并被执行。该方法影响多个AI系统,并已开发工具生成恶意图像。研究人员建议限制图像尺寸、预览结果并获取用户确认以防御此类攻击。
PiCar – A DIY Car Radio Head Unit made from a Raspberry Pi and RTL-SDR 不安全 3 months 2 weeks ago PiCar是一款基于Raspberry Pi和RTL-SDR的自制车载收音机项目,支持AM/FM广播、GPS导航、CAN总线监控及iPhone音乐流媒体播放等功能。开发者Vinnie Moscaritolo通过9篇博客详细介绍了该项目的设计与实现。
门票 145 块还要爬 900 级台阶,赛里木湖值不值? 不安全 3 months 2 weeks ago 赛里木湖以独特的蓝色闻名,自驾游环湖90公里需145元门票。顺时针路线更佳,松树头有900级台阶可爬。景点包括灵虾湾、月亮湾和天鹅聚集地克勒涌珠。果子沟大桥日落迷人。租车建议伊宁机场取还车,并注意天气变化大需带冲锋衣。
苹果向开发者推出Xcode 26新测试版 新增支持GPT-5和内置Claude集成 不安全 3 months 2 weeks ago 苹果推出Xcode 26 Beta 7版本,新增对GPT-5模型和Claude AI的集成支持,方便开发者快速生成代码。
国家网络安全通报中心:重点防范境外恶意网址和恶意IP 不安全 3 months 2 weeks ago 国家通报中心发现境外恶意网址和IP用于网络攻击,包括僵尸网络、后门利用等行为,对中国网络安全构成威胁。
恶意 Nx 包泄露 2349 项 GitHub、云服务及 AI 凭证 不安全 3 months 2 weeks ago 文章介绍了错误代码521的含义及其常见原因。该错误通常与Cloudflare相关,表示Web服务器返回了无效响应。可能的原因包括服务器配置问题或服务器本身出现故障。
泰达准备在比特币RAG协议上发行USDT稳定币 可以实现快速轻量级支付体验 不安全 3 months 2 weeks ago 泰达 (Tether) 将在比特币 RAG 协议上发行 USDT 稳定币,利用其安全性和去中心化特性实现快速、私密和低手续费的支付体验。用户可在同一钱包中管理 USDT 和 BTC。
加密货币公司冻结 4700 万美元的浪漫诱饵基金 不安全 3 months 2 weeks ago 文章介绍了网络错误代码521,通常由Cloudflare引发,表明源服务器无法处理请求。常见原因包括服务器过载或配置问题。
腾讯云就数据泄露事件发布回应:实为蜜罐专门用来钓鱼 不存在真实数据 不安全 3 months 2 weeks ago 腾讯云回应数据泄露事件称实为蜜罐用于钓鱼并无真实数据。此前CYBERNEWS报告称因配置错误导致关键凭证泄露但经证实为乌龙。蜜罐是安全措施用于引诱黑客研究攻击手法。