黑客在持续攻击中击中比特币最安全的隐藏地 - The Business Times
• 黑客已发起一场持续攻击,目标指向“冷钱包”,而冷钱包通常被认为是加密货币最安全的离线存储方式。 • 据报道,数千万美元的 Bitcoin 正从这些安全隐藏地中被窃取。 • 此次突破意义重大,因为它动摇了冷存储被认为的安全性,而冷存储的设计初衷正是为了保护资产免受在线漏洞的影响。
businesstimes.com.sg热门话题
关于 Hackers 的最新报道和分析。
19 篇文章
• 黑客已发起一场持续攻击,目标指向“冷钱包”,而冷钱包通常被认为是加密货币最安全的离线存储方式。 • 据报道,数千万美元的 Bitcoin 正从这些安全隐藏地中被窃取。 • 此次突破意义重大,因为它动摇了冷存储被认为的安全性,而冷存储的设计初衷正是为了保护资产免受在线漏洞的影响。
businesstimes.com.sg网络罪犯窃取的数据中包括家长和员工的详细信息,例如电子邮件地址和电话号码。教育部和一个警方数据库遭到网络攻击,导致超过 740,000 条数据泄露。黑客窃取了政府官员、高级学校领导、大学职员、警察以及公众的详细信息。阅读更多...
theguardian.com• 流行歌星旨在通过法律程序指认那些“潜伏在阴影中且肆无忌惮地制造技术破坏的作恶者”。 • Ariana Grande 已对涉嫌窃取其未发布音乐以及私人照片和视频片段并在网上出售的黑客提起诉讼。 • Grande 周一在洛杉矶法院提交了该起诉书。诉讼中并未指明黑客的具体身份,而是使用了通用名称 “John Doe”。诉讼书称,Grande 将寻求在法律程序中确定他们的身份,“以便让他们为其侵入性和令人鄙视的行为负责”。
theguardian.com• 20岁的 Thalha Jubair 和 19岁的 Owen Flowers 因发起导致 Transport for London 损失 3900 万英镑的网络攻击,被分别判处五年半监禁。 • 这两名青少年黑客曾掌控着伦敦交通网络的命脉。Thalha Jubair 和 Owen Flowers 潜入了 Transport for London IT 系统的核心,掌握了“王国的钥匙”。 • TfL 表示,此次攻击发生在 2024 年 8 月 31 日至 9 月 3 日之间,可能会对其技术系统造成“灾难性破坏”,并可能导致“重大且长期的交通服务降级和中断”。
theguardian.com这家石油巨头否认参与,但气候活动人士正密切关注针对一名以色列私家侦探的法庭审理以寻求答案。一组美国气候活动人士正密切关注一项美国法庭案件,该案可能会揭露十年前是谁雇佣黑客攻击他们的电子邮箱。2015年,一系列爆炸性媒体报道披露,ExxonMobil 自己的科学家早在1982年就认定化石燃料的开采和燃烧导致了气候危机,但 Exxon 随后依然出资资助气候否认活动。这些报道促使总检察长们对该公司展开调查。阅读更多...
theguardian.com
图片:Nextgov.com• 研究人员发现,AI 目前正被用于驱动网络攻击的每一个阶段,从识别安全漏洞到生成指令以及执行入侵。 • 研究结果表明,这些操作正日益自动化,在执行复杂的网络行动时,通常仅需极少的人为监督。 • 美国和中国的 AI 模型都被确定为这些攻击中所使用的工具,凸显了不同技术生态系统面临的全球性风险。
nextgov.com• 网络安全公司 CrowdStrike 周二报告称,在过去一年中,与中国相关的黑客已成为科技公司面临的主要间谍威胁。 • 攻击目标的激增被归因于全球范围内人工智能 (AI) 技术的投资和研发的快速增长。 • 中国驻华盛顿大使馆发言人驳斥这些说法为“诋毁和抹黑”,并坚称中国反对黑客攻击且依法运作。
reuters.com• 网络安全公司 CrowdStrike 在 1 月 9 日(周二)发布的一份报告中指出,中国支持的黑客是对全球科技公司最大的单一间谍威胁。 • 该报告跟踪了 2025 年 4 月 1 日至 2026 年 3 月 31 日期间的全球网络威胁,并指出科技领域是国家支持的间谍和网络罪犯的主要目标。 • 这些攻击者专门针对知识产权和经济秘密,并高度关注快速发展的人工智能 (AI) 领域。
timesofindia.indiatimes.com• A Security 是一家由以色列网络安全资深人士创立的初创公司,在获得 Lightspeed 和 Cyberstarts 3700 万美元的融资后正式公开亮相。 • 该公司的自主平台旨在识别并修复漏洞利用路径,防止 AI 驱动的黑客将多个漏洞串联起来从而导致大规模数据泄露。 • 创始团队成员曾就职于 Check Point Software、Hunters、以色列国防军 8200 部队以及 Sygnia,在红队演习和 AI 工程领域拥有专业经验。
ynetnews.com• 根据 Google的一份最新网络安全报告,受朝鲜国家支持的黑客正部署 AI 工具,旨在扫描并利用目标网络中的网络安全盲点。 • 报告详细阐述了这些攻击者如何使用生成式 AI 进行侦察,从而实现规模化的自动化漏洞发现,其效率远超传统的手动方法。 • 这一发展凸显了 AI 的双重角色:它既是网络安全公司的防御资产,也是国家级对手的进攻武器。
timeline.bumppy.com• 在线学习系统的黑客攻击在上周给学生和教职员工带来了混乱,导致部分期末考试推迟。 • 运营在线学习系统 Canvas 的公司表示,已与黑客达成协议,删除其在网络攻击中窃取的数据;此次攻击给许多正处于期末考期间的学生造成了巨大混乱。 • Canvas 的母公司 Instructure 在一份在线公告中表示,已与“涉及此次事件的未经授权的行为者”达成协议。阅读更多...
theguardian.com• 自由党前排议员表示,该国的“主权能力”已遭到削弱。 • 关注今日实时新闻,获取我们的突发新闻邮件、免费应用程序或每日新闻播客。 • 据法新社报道,网络罪犯入侵了斯里兰卡财政部的计算机系统,并窃取了250万美元。
theguardian.com• 英国网络安全机构表示,企业必须提高警惕以防止间谍攻击。 • 英国企业被敦促加强警惕,防范一项与中国相关的黑客手段,该手段利用日常设备进行间谍活动。 • 英国国家网络安全中心 (NCSC) 及其他九个国家的机构已发出警告,北京支持的团体正持续尝试入侵 wifi 路由器等设备以发起网络攻击。
theguardian.com
图片:COAIO• 与朝鲜有关联的黑客从 Kelp DAO 窃取了 2.9 亿美元的加密货币,这是今年最大规模的数字资产抢劫案,表明区块链平台面临着持续的威胁。 • 此次攻击凸显了去中心化金融基础设施的漏洞,以及针对加密资产的国家级支持的网络犯罪行动的复杂性。 • 安全专家警告称,针对全球高价值加密货币持有者的犯罪团体与国家行为体之间的协调活动正在升级。
coaio.com• 专家强调,由于黑客可能会将用户“引导至虚假网站”,因此及时更新路由器并检查异常活动至关重要。 • 英国网络安全机构表示,俄罗斯黑客正利用市面上常见的互联网路由器来搜集情报以用于间谍目的。 • 萨里大学(University of Surrey)教授 Alan Woodward 表示,此次攻击可能允许攻击者获取用户的凭据,将其重定向至虚假网站,并有可能访问其家庭网络中的其他设备(如手机和个人电脑)。
theguardian.com• 支持伊朗的 Handala 组织声称对黑客攻击 Stryker 负责,该公司是一家总部位于密歇根州的医疗技术公司,此次攻击是为了报复美国袭击导致伊朗学童死亡的行为。 • DigiCert 追踪到近 50 个与伊朗有关的组织发起了近 5,800 次网络攻击,主要针对美国和以色列公司。 • 在伊朗对以色列进行导弹袭击期间,攻击手段包括通过 Android 设备上的伪装防空洞应用程序植入间谍软件,从而获取摄像头、位置和数据访问权限。
wsls.com• 与伊朗有关的黑客发布了 FBI 局长 Kash Patel 的私人消息和照片,这似乎是在美伊紧张局势升级背景下的一次网络报复行动。 • 在中东冲突加剧期间,此次泄露事件标志着一次针对美国高级情报领导层的重大安全事件。 • 该事件凸显了日益增长的网络威胁以及伊朗渗透美国政府安全系统的能力。
abcnews.go.com• Handala Hack Team公布了Kash Patel在2010年至2019年期间收件箱中的300多封电子邮件。 • 与伊朗有关的黑客入侵了FBI局长Kash Patel的个人电子邮件收件箱,并将在互联网上发布他的照片和其他文件,黑客组织和该局周五均确认了此事。 • 该黑客组织Handala Hack Team在其网站上表示,Patel“现在将发现自己的名字出现在成功入侵的受害者名单中”。黑客们发布了一系列Patel的个人照片,包括他闻雪茄和抽雪茄、乘坐古董敞篷车,以及拿着一大瓶朗姆酒对着镜子自拍时做鬼脸的照片。
theguardian.com
图片:UPI• 与伊朗有关联的黑客于上周对美国医疗科技公司 Stryker 发起网络攻击,揭示了关键基础设施面临的现代网络安全威胁。 • 此次事件为美国敲响了警钟,凸显了医疗保健行业在面对国家级攻击者时的脆弱性。 • 作为医疗科技领域的主要企业,Stryker 遭遇的业务中断凸显了地缘政治网络行动带来的风险升级。
upi.com