医疗科技公司 Xsolis 遭遇数据泄露,影响 140 万人 HackerNews 6 days 7 hours ago 医疗科技公司 Xsolis 表示,在一次钓鱼攻击中,近 140 万人的敏感数据遭到泄露,该攻击使攻击者得以访问其网络。 尽管该公司未发现任何试图滥用已泄露信息的迹象,但它警告受影响个人保持警惕,防范潜在的有针对性的攻击。 Xsolis 是一家总部位于美国的医疗保健公司,开发由 AI 驱动的软件,被 600 多家医院和健康保险公司用于利用率管理、医疗必要性审查、患者状态判定、出院规划和报销决策。 其... hackernews
Scattered Spider 成员承认入侵伦敦交通局罪名 HackerNews 6 days 7 hours ago “Scattered Spider”网络犯罪集团的两名成员承认于 2024 年入侵伦敦交通局(TfL)系统。 这两名个人,Thalha Jubair(20 岁)和 Owen Flowers(18 岁),在 2024 年 8 月 31 日至 9 月 3 日期间侵入了伦敦交通服务系统的系统,造成了数百万英镑的损失。 Jubair 和 Flowers 此前否认参与该事件,但在 W... hackernews
Tata Electronics 确认网络攻击,黑客泄露数据 HackerNews 6 days 7 hours ago Tata Electronics 在给 BleepingComputer 的一份声明中确认,它是一次网络攻击的目标,该攻击影响了其部分 IT 基础设施。 该公司强调其运营继续正常运行,未受该事件影响。 Tata Electronics 的一位发言人告诉 BleepingComputer:“几周前,Tata Electronics 发现我们部分系统上发生了一起网络安全事件。”... hackernews
黑客正在利用 Cisco Unified CM 漏洞 HackerNews 6 days 7 hours ago 据漏洞利用情报公司 Defused 称,影响 Cisco Unified Communications Manager(Unified CM)产品的一个最近修补的漏洞正在攻击中被利用。 Cisco 于 6 月 3 日宣布了针对该漏洞的补丁,该漏洞编号为 CVE-2026-20230。该公司表示,该关键安全漏洞可被未认证的远程攻击者利用,进行 SSRF 攻击、向底层操作系统写入任意文件,并将权限提升... hackernews
官员称 Anthropic 的 Mythos 模型在机密美国政府系统中发现漏洞 HackerNews 6 days 7 hours ago 一位美国官员周二告诉美联社,Anthropic 的人工智能模型之一在一次测试演习中发现了高度敏感和安全的美国政府计算机系统中的漏洞。 这位不愿透露姓名的官员表示,Anthropic 已与美国情报机构合作,使用该公司的 Mythos 模型进行测试。该模型在数小时内识别出某些漏洞,但该官员表示,这并不意味着模型能够在那段时间内利用这些漏洞。 该官员表示,测试是通过 Anthropic 的一项名为&ld... hackernews
最新 ShinyHunters 数据泄露事件揭示现代网络攻击趋势 HackerNews 1 week ago 最新一波归因于网络犯罪团伙 ShinyHunters 的数据泄露事件(例如 University of Nottingham、DentaQuest、7-Eleven、Medtronic 和 Wynn Resorts)强化了一个安全领导者无法再忽视的严酷事实:攻击者正越来越多地绕过传统边界防御,转而针对身份、身份验证工作流、SaaS 集成和受信任的访问路径,而不是直接利用软件漏洞。 过去几个月,Sh... hackernews
加拿大间谍机构使用首例此类授权令清理受僵尸网络感染的设备 HackerNews 1 week ago 加拿大间谍服务机构获得了法官的许可,以访问位于加拿大境内的受感染服务器、家庭路由器和 IoT 设备,并清除了两个由外国运营的僵尸网络。 联邦法院于 6 月 15 日发布了该裁决的公开版本。这是加拿大安全情报局(CSIS)首次以这种方式使用其威胁削减授权令权力。 该授权令允许 CSIS 修改、降级和销毁受感染机器上的僵尸网络数据,并将这些设备从网络中切断。 目标是在加拿大的服务器、小型办公室和家庭办... hackernews
WhatsApp 钓鱼攻击利用虚假商务文档入侵 PC HackerNews 1 week ago 一场正在进行的恶意软件活动正针对多个国家的 WhatsApp 用户,发送带有欺骗性消息的 VBScript 文件,最终导致远程系统访问。 威胁行为者使用的文件名暗示是商务和财务文档,由受害者的联系人(其账户已被入侵)发送。 收件人下载并执行恶意附件后,会启动一条感染链,最终安装合法的 ManageEngine Endpoint Central,该软件被 IT 管理员用于从集中式仪表板管理系统。 来... hackernews
JaredFromSubway MEV 机器人遭黑客攻击,被盗 1500 万美元加密货币 HackerNews 1 week ago JaredFromSubway 的以太坊 MEV(最大可提取价值)机器人在攻击者通过创建虚假加密货币交易机会操纵其机会检测逻辑后,遭受了 1500 万美元的损失。 此次资金被盗于周六被区块链安全公司 Blockaid 检测到,今天 JaredFromSubway 确认攻击者使用了虚假池和代币来诱骗机器人批准辅助合约。 据 Blockaid 称,攻击者部署了旨在向 JaredFromSubway 的... hackernews
FFmpeg 修复广泛使用的视频解码器中的 PixelSmash 漏洞 HackerNews 1 week ago 新披露的名为 "PixelSmash" 的 FFmpeg 漏洞在某些条件下可能被利用在 Jellyfin 服务器上实现远程代码执行,并且还可以在 Kodi、Emby、Nextcloud、PhotoPrism 和 OBS Studio 等应用程序中触发拒绝服务(DoS)条件。 该漏洞编号为 CVE-2026-8461,是 MagicYUV 解码器中的堆越界写入漏洞。它获得了 8.8 的高严重性评分,... hackernews
存在数十年的 Squid Proxy 漏洞 'Squidbleed' 可暴露用户数据 HackerNews 1 week ago Calif.io 的安全研究人员披露了 Squid Proxy 中存在的一个内存泄露漏洞,该漏洞自 1997 年以来一直存在于软件中。 Squid 是一款广泛使用的开源 Web 代理,可通过缓存减少带宽并提高响应时间。Squid 支持 HTTP、HTTPS、FTP 等协议。 Calif.io 研究人员发现 Squid 受一个类似于臭名昭著的 OpenSSL 漏洞 Heartbleed 的漏洞影响,... hackernews
新漏洞绕过苹果启动防御,影响数百万部 iPhone HackerNews 1 week ago 欧洲网络安全研究公司 Paradigm Shift 披露了一个新的 BootROM 漏洞的详细信息,该漏洞影响数百万部 iPhone,且无法通过软件更新修补。 该漏洞被称为 Usbliter8,目标是苹果的 SecureROM。SecureROM 永久性地嵌入在设备的 SoC 中,是 iPhone 启动时运行的第一个代码,也是苹果整个安全启动链的基础。 Usbliter8 串联了一个 USB 控制... hackernews
黑客利用 Gravity SMTP WordPress 插件漏洞泄露 API 密钥 HackerNews 1 week 1 day ago 威胁行为者正在利用最近修补的一个安全漏洞,该漏洞影响 Gravity SMTP,这是一个安装在约 10 万个网站上的 WordPress 插件。 该漏洞编号为 CVE-2026-4020(CVSS 评分:5.3),是一个中等严重性的信息泄露漏洞,允许未认证的攻击者提取敏感数据,例如为插件电子邮件集成配置的配置数据、API 密钥、机密和 OAuth 令牌。 Wordfence 表示:“这... hackernews
Splunk Enterprise 漏洞在披露数日后即遭攻击利用 HackerNews 1 week 1 day ago 一个关键的 Splunk Enterprise 漏洞在公开披露仅数日后便遭到攻击利用,各组织已被敦促立即打补丁。 该漏洞编号为 CVE-2026-20253,Splunk 的安全公告指出,未认证的攻击者可通过 PostgreSQL sidecar 服务端点利用该漏洞创建或截断任意文件。 Splunk 在公告中表示:“该漏洞的存在是由于 PostgreSQL sidecar 服务端点缺少... hackernews
CryptoBandits 恶意软件兼具后门功能,滥用 Tor HackerNews 1 week 1 day ago Microsoft 警告称,一种基于 Windows 的加密货币剪贴板劫持器会建立一个轻量级后门,融合了数据窃取和远程代码执行(RCE)能力。 该恶意软件被命名为 CryptoBandits,自 2026 年 2 月以来一直在攻击中使用,它在受感染系统上部署便携版 Tor 客户端,并通过本地 SOCKS5 代理路由流量。 Microsoft 解释道:“该攻击活动中的剪贴板劫持器依赖 W... hackernews
网络安全公司受 Klue 供应链攻击影响 HackerNews 1 week 1 day ago 网络安全公司 Huntress 和 Recorded Future 披露了一起供应链攻击的影响,该攻击针对的是市场情报平台 Klue。 攻击始于 6 月 11 日,影响了与软件平台集成相关的系统。黑客连接到 Klue 的后端服务器并执行了未授权命令,推送了一个代码更新以窃取客户 Klue 集成的 OAuth 令牌。 Klue 于 6 月 12 日将事件通知了客户,警告称其已停用所有客户的 OAut... hackernews
德克萨斯州政府数据泄露,超 300 万张驾照信息外泄 HackerNews 1 week 1 day ago 德克萨斯州公园与野生动物管理局(TPWD)披露,其许可证系统供应商发生数据泄露,导致超过 300 万人的个人信息被曝光。 德克萨斯州网络司令部发现了此次入侵并展开调查,以确定未授权访问的范围和影响。州政府机构发现,社会安全号码(SSN)、出生日期或任何财务信息(如信用卡)未受影响。 然而,威胁行为者可能已获取了与 3,087,721 名德克萨斯州狩猎和钓鱼许可证客户相关的个人身份信息,包括以下数据... hackernews
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客 HackerNews 1 week 1 day ago Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sleet,也称为 BlueNoroff。 此归因是在 Microsoft 本周早些时候首次披露攻击者劫持了一个 npm 维护者账户并利用它发布恶意软件包更新之后得出的。 “Microsoft 高度确信此活动可归因于 Sapphire Sleet,这... hackernews
论文导读:面向多种防御策略的自动化越狱攻击 HackerNews 1 week 5 days ago 论文链接:https://arxiv.org/pdf/2606.16751 研究背景与核心问题 随着大型语言模型在医疗、金融等关键领域的应用,其安全性成为重要议题。尽管现有模型普遍采用多层安全机制(如输入过滤、RLHF对齐、输出审核),但仍易受对抗性提示攻击。本文指出当前黑盒安全测试面临三个主要困难:一是单一攻击策略难以穿透异构的多层防御体系;二是静态模板无法适应模型版本的快速迭代;... hackernews
Microsoft Teams 中继服务器被滥用于 DragonForce 勒索软件攻击 HackerNews 1 week 5 days ago 据 Broadcom 的 Symantec 和 Carbon Black 威胁猎手团队称,在最近的一次 DragonForce 勒索软件攻击中部署的一种新后门正在使用 Microsoft Teams 中继服务器进行命令与控制 (C&C)。 DragonForce 组织自 2023 年以来一直活跃,以卡特尔结构运作,并在近几个月采用了高度先进的技术,表明其组织成熟度和大量资源投入。 新发现的... hackernews