455 articles
一名加利福尼亚男子因洗钱被判63个月监禁,这些加密货币是由一个网络犯罪团伙盗窃的,该团伙诈骗受害者约2.6亿美元。
Adaptive Security发现3秒钟的音频足以克隆声音进行欺诈;在一例中,深度伪造电话欺骗员工汇款243K美元。没有检测工具捕捉到这次攻击。
ESET 威胁研究总监 Jean-Ian Boutin 解释了 SMBs 如何利用 MDR 和威胁情报更快地检测入侵,引用了 3.5 天的中位数驻留时间减少。
Fast16 恶意软件在新的供应链攻击中重新出现,滥用远程监控工具和浏览器扩展来窃取凭证。活动针对企业环境。
Firefox中的CVE-2026-6770允许通过一个定时侧信道对Tor用户进行指纹识别。Mozilla在Firefox 150和Tor 15.0.10中修复了这个漏洞。
FTC报告称,2025年美国人因社交媒体诈骗损失超过21亿美元——自2020年以来增加了10倍。投资和恋爱诈骗占损失的主导地位。
新的 GlassWorm 活动在 OpenVSX 上部署了 73 个休眠扩展,这些扩展在更新后激活恶意行为,针对开发环境中的 VS Code 用户。
ESET 分析显示 1/3 的 Android 应用请求不必要的权限 —— 位置、相机、麦克风 —— 使数据收集和监视成为可能。用户应该审计权限。
Anthropic的 Claude Mythos Preview 自4月7日以来大规模识别漏洞,但研究人员警告说,组织缺乏分类和修补能力以跟上步伐。
中国公民从意大利引渡至美国,涉嫌针对美国政府、国防承包商和关键基础设施的Silk Typhoon网络间谍活动。
美国财政部因涉及人口贩卖和网络诈骗团伙的指控而制裁柬埔寨参议员Ly Yong Phat。
Vercel 在从 Context.ai 被盗的 OAuth 令牌使未授权访问内部系统成为可能后披露了一起入侵事件,通过连接的应用程序。没有客户数据被暴露。