<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客偽造“蘋果”來電,精準網絡釣魚Web3名人

    VSole2022-11-29 08:36:05

    1、天才黑客Geoho12周修好推特搜索功能,但因不會改react發帖求助

    11 月 26 日消息,以首個攻破iPhone 3GS和PS3而聞名天下的天才少年黑客@George Hotz(昵稱 Geohot)現應馬斯克邀請而加入Twitter工作,而且他還答應馬斯克會在12周內修復推特“搖搖欲墜的”搜索功能。

    Geohot因為在2008年首次破解了蘋果引以為傲的iPhone而一舉成名,并在一年后再次破解了PlayStation 3而被索尼起訴,不過雙方最終在庭外達成和解。現在,Hotz已經同意以“臨時工”身份加入Twitter。

    不過,在這一過程中他也遇到了很多問題,例如前端方面的代碼問題,于是不得不發帖求助該如何去改react。此外,他還展示了基于開源代碼下設計出的搜索功能,看得出來他真的有努力在為馬斯克工作。至于最終結果,恐怕得等11周之后才能看到了。

    2、WhatsApp被曝數據大泄露黑客叫賣近5億用戶信息

    日前,Meta再爆用戶數據泄露事件。據外媒Cybernews報道,某境外黑客論壇上的一則帖子正在公然兜售來自84個國家和地區的4.87億條用戶數據,而這些數據均來自Meta旗下通信軟件WhatsApp。

    據售賣者稱這些數據均為2022年的最新活躍用戶數據,其中有3200萬條來自美國,4500萬條來自埃及,1000萬條來自俄羅斯。

    據Cybernews稱,他們從黑客論壇上的WhatsApp數據庫賣家處獲取了一份數據樣本用于驗證,這份樣本中有1097個英國用戶和817個美國用戶的號碼。Cybernews調查了樣本中的電話號碼,證實了他們確實是WhatsApp用戶。

    3、Google Chrome緊急更新修復年內第8個0day漏洞

    日前,Google緊急更新修復了一個正被利用的Chrome桌面瀏覽器0day,這是今年 Chrome 的第8個0day。

    據悉,該高危漏洞編號為CVE-2022-4135,為GPU中的一個堆溢出漏洞,由Google Threat Analysis Group的Clement Lecigne在11月22日發現。在大部分用戶完成更新前Google沒有披露漏洞細節,它建議桌面用戶立即更新到新版本107.0.5304.122。Google Chrome今年發現的前7個0day是2月14日的CVE-2022-0609、3月25日的CVE-2022-1096、4月14日的CVE-2022-1364、7月4日的CVE-2022-2294 、8月17日的 CVE-2022-2856、9月2日的CVE-2022-3075,10月28日的CVE-2022-3723。

    4、黑客偽造“蘋果”來電精準網絡釣魚Web3名人

    11 月 26 日,a16z Crypto 首席安全官(CSO) Nasse-nassyweazy.eth 透露,目前有黑客偽造“蘋果公司”電話對大量Web3名人進行網絡釣魚攻擊。

    攻擊者偽造來電顯示為“Apple,Inc.”的號碼并索取 iCloud“恢復密碼”,一旦得手就會竊取所有 iCloud 同步數據并要求受害者支付贖金。黑客還通過掃描文檔/圖片獲取加密錢包助記詞或密碼,然后注冊新地址轉移和出售受害者錢包內全部有價值的加密資產并清空錢包。

    5、弱密碼威脅:2022年最常用的密碼仍是password

    NordPass 公布了 2022 年最常用密碼名單,以及破解密碼所需的時間。最常用密碼相比過去幾年差異并不大:password、123456、123456789、guest、qwerty、12345678、111111、12345、col123456 和 123123。

    對于不重要的密碼,大部分人都會選擇容易記憶的數字或短語。破解大部分常用密碼只需要不到一秒鐘,少數可能需要 10 秒或更長時間,比如 col123456。NordPass 還公布了與密碼趨勢相關的統計:在奧斯卡獎頒獎季節使用 Oscars 作為密碼的頻率會大幅增加,在流行電影電視劇放映期間同名密碼也會大增,比如 batman、euphoria 和 encanto。

    6、Ragnar Locker勒索軟件團伙染指比利時警察局

    日前,Ragnar Locker勒索軟件團伙盯上比利時Zwijndrecht 警察局,并從該機構竊取大量數據。媒體披露消息中提到,泄露的數據涉及數千個車牌、罰款、犯罪報告文件、人員詳細信息、調查報告等,此類數據的暴露可能危及正在進行的執法行動和調查。

    Zwijndrecht 警察局通過 Facebook回應了勒索攻擊以及造成的數據泄露事件,強調黑客只訪問了警方持有行政數據網絡中的一部分。

    7、國際刑警組織“HAECHI-III”打擊行動,繳獲1.3 億美元

    日前,國際刑警組織宣布沒收價值 1.3 億美元的虛擬資產,這些資產與全球打擊網絡金融犯罪和洗錢活動有關。

    被稱為HAECHI-III的國際警察行動于2022年6月28日至11月23日期間進行,累計抓捕975人并結案1600多起案件。其中,包括韓國通緝的兩名逃犯,他們涉嫌參與龐氏騙局,從2000 名受害者那里騙取2800萬歐元。

    案件中,還有一起與總部位于印度的呼叫中心詐騙有關,其中一群犯罪分子冒充國際刑警組織和歐洲刑警組織的官員,誘騙奧地利的受害者轉移資金。

    網絡釣魚黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚事件呈上升趨勢。IBM的一份報告顯示,網絡釣魚是 2021 年最流行的攻擊媒介,導致五分之一的員工成為網絡釣魚黑客技術的受害者。
    Bleeping Computer 網站披露,某黑客組織通過一個偽造和受損的 Facebook 賬戶網絡,發送數百萬條 Messenger 釣魚信息,利用密碼竊取惡意軟件攻擊 Facebook 企業賬戶。
    早在今年7月,CloudSEK研究人員就發現了一場大規模的網絡釣魚活動,黑客通過假冒阿聯酋政府人力資源部開展詐騙。CloudSEK 的安全研究人員于11月28日發布了一份關于該威脅的最新報告。CloudSEK 表示,合法地追捕這些攻擊者可能會阻礙他們的行動,但考慮到一些域名提供商可能在一個國家而郵件服務器在另一個國家,所以這是一項具有挑戰性的任務。
    美國國家航空航天局天體生物學專用網站存在一個嚴重的安全漏洞,可能通過偽裝帶有NASA名稱的危險URL來誘騙用戶訪問惡意網站。太空旅行無疑是危險的。Cybernews研究團隊發現了一個NASA天體生物學網站的開放式重定向漏洞。自4月初以來,Cybernews研究團隊已多次聯系美國國家航空航天局,截止到今天尚未收到任何答復。為了避免此類事故,Cybernews研究團隊強烈建議網站驗證所有用戶輸入,包括URL。
    隨著新時代生成式人工智能的崛起,電子郵件詐騙的風險也進一步提高,智能人工已經在世界各地克隆、改進和傳送了無數封惡意釣魚電子郵件。而據IBM 的一項新研究表明,當前的生成式人工智能 (AI) 模型已經非常擅長編寫看似高度可信的網絡釣魚電子郵件,并且可以為攻擊者節省大量時間。 那么面對這些可能具有逼真外觀和偽裝的釣魚電子郵件,我們應該如何辨別和避免呢?以下是小編收集的一些注意事項和建議,一起
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    英國國家網絡安全中心(NCSC)周四警告說,與俄羅斯和伊朗國家相關的黑客發起了魚叉式釣魚攻擊,用于收集行動信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类