455 articles
攻击者利用LiteLLM LLM网关中的CVE-2026-42208关键预认证SQL注入漏洞,窃取API密钥和模型数据。CVSS 9.8。目前尚无补丁。
巴西网络犯罪团伙 LofyGang 在三年后重新出现,带来了 LofyStealer,这是一种伪装成名为 'Slinky' 的 Minecraft 黑客工具的新信息窃取器,目标是玩家的凭证…
ShinyHunters 声称从医疗设备制造商 Medtronic 窃取了 900 万条记录,包括个人信息。该组织威胁要泄露数据。
乌克兰警方拘留了涉嫌盗取数千个Roblox账户的黑客,这些账户包含玩家用真金白银购买的有价值的数字物品和游戏内货币...
VECT 2.0 勒索软件包含一个关键的加密缺陷,该缺陷会不可逆转地破坏Windows、Linux和ESXi上大于131KB的文件 —— 即使拥有也无法恢复...
Check Point Research 发现 VECT 勒索软件的加密逻辑中存在一个漏洞,该漏洞会永久性地破坏 Windows 系统上的文件 —— 即使支付赎金后也无法恢复。
Vimeo 将一起安全事件归因于分析供应商 Anodot 的泄露;黑客访问了内部系统,但未访问视频内容、登录信息或支付数据。
研究人员在 Open VSX 上发现了 73 个克隆的 VS Code 扩展,其中 6 个被确认为恶意,传递 GlassWorm v2 信息窃取器。
ShinyHunters 侵入 ADT,窃取了 550 万名个人数据 —— 名字、电子邮件、电话号码和地址 —— 来自内部系统。没有支付数据被泄露。
具有文件和服务访问权限的自主AI代理迫使组织重新思考身份控制、数据边界和监控 —— Krebs 报告关于攻击的转变…
三名男子在多伦多被捕,因为他们操作了一个冒充手机塔的SMS blaster,发送针对银行凭证的钓鱼短信,在数月的活动中进行。
Checkmarx 确认一个网络犯罪团伙在暗网上发布了 GitHub 仓库数据,追溯到 3 月 23 日的供应链攻击。