SystemBC僵尸网络劫持了全球1万台设备用于DDoS攻击(作者:socsoc)
SystemBC 恶意软件家族是一种持续性威胁,最早于 2019 年被发现,如今已发展成为一个庞大的僵尸网络基础设施,控制着全球超过 10,000 台被劫持的设备。
该恶意软件主要用作 SOCKS5 代理和后门,使威胁行为者能够掩盖其恶意流量并长期访问受感染的网络。
SystemBC 恶意软件家族是一种持续性威胁,最早于 2019 年被发现,如今已发展成为一个庞大的僵尸网络基础设施,控制着全球超过 10,000 台被劫持的设备。
该恶意软件主要用作 SOCKS5 代理和后门,使威胁行为者能够掩盖其恶意流量并长期访问受感染的网络。
群晖发布DSM更新修复Telnetd安全漏洞 即便未启用也可能影响安全性(作者:sasser)
群晖发布 DSM 更新修复 Telnetd 进程安全漏洞,即便未启用 Telnet 服务也可能影响安全性,建议所有用户立即升级。目前没有任何证据表明该漏洞已经被利用,但基于安全考虑建议无论是否启用 Telnet 服务的用户都立即升级到最新版以强化系统安全性。
群晖发布 DSM 更新修复 Telnetd 进程安全漏洞,即便未启用 Telnet 服务也可能影响安全性,建议所有用户立即升级。目前没有任何证据表明该漏洞已经被利用,但基于安全考虑建议无论是否启用 Telnet 服务的用户都立即升级到最新版以强化系统安全性。
Betterment 数据泄露事件导致 140 万客户个人信息泄露。(作者:socsoc)
Betterment 披露了一起由社交工程驱动的数据泄露事件,该事件泄露了约 140 万个客户帐户的个人信息,显著扩大了 2026 年 1 月与欺诈性加密货币诈骗信息相关的安全事件的影响。
Betterment 披露了一起由社交工程驱动的数据泄露事件,该事件泄露了约 140 万个客户帐户的个人信息,显著扩大了 2026 年 1 月与欺诈性加密货币诈骗信息相关的安全事件的影响。
僵尸网络对远程控制工具RustDesk发起攻击 开发团队建议修改安全设置加强保护(作者:weak_hong)
僵尸网络对 RustDesk 远程控制工具发起自动化攻击,此次攻击不涉及安全漏洞,开发团队建议用户修改安全设置加强保护。这些僵尸网络全网扫描暴露的 ID 并尝试连接,若用户看到名为 Go Client 的连接请求后不慎点击接受那就会中招,为此建议用户在安全选项里设置强密码,这样即便不慎点击接受按钮也无法连接。
僵尸网络对 RustDesk 远程控制工具发起自动化攻击,此次攻击不涉及安全漏洞,开发团队建议用户修改安全设置加强保护。这些僵尸网络全网扫描暴露的 ID 并尝试连接,若用户看到名为 Go Client 的连接请求后不慎点击接受那就会中招,为此建议用户在安全选项里设置强密码,这样即便不慎点击接受按钮也无法连接。
😨1
黑客利用 Windows 屏保部署 RMM 工具并获取系统远程访问权限(作者:weak_hong)
网络安全威胁不断演变,最近的一项活动突出了一种欺骗性的新策略,攻击者利用 Windows 屏幕保护程序(.scr)文件来破坏系统。
网络安全威胁不断演变,最近的一项活动突出了一种欺骗性的新策略,攻击者利用 Windows 屏幕保护程序(.scr)文件来破坏系统。
BridgePay支付网关遭勒索软件攻击,导致全国范围服务中断(作者:socsoc)
美国主要支付网关提供商 BridgePay Network Solutions 证实,勒索软件攻击导致大范围服务中断,扰乱了全国商家的银行卡处理业务。
此次故障始于2026年2月6日凌晨3点29分左右(美国东部时间),Gateway.Itstgate.com虚拟终端、报表和API等系统的性能均出现下降。到早上5点48分(美国东部时间),BridgePay发布了第一份状态更新,指出系统已宕机,恢复时间未知。
美国主要支付网关提供商 BridgePay Network Solutions 证实,勒索软件攻击导致大范围服务中断,扰乱了全国商家的银行卡处理业务。
此次故障始于2026年2月6日凌晨3点29分左右(美国东部时间),Gateway.Itstgate.com虚拟终端、报表和API等系统的性能均出现下降。到早上5点48分(美国东部时间),BridgePay发布了第一份状态更新,指出系统已宕机,恢复时间未知。
顶级域名AI.com被币圈人士以7,000万美元拍下 也创下域名交易价格记录(作者:匿名)
顶级域名 AI.com 被币圈人士以 7,000 万美元的天价买下,也创下域名交易价格记录,将用于发布人工智能相关产品。Kris 在 2025 年 4 月买下该域名,用途是推出基于去中心化且能够持续自我改进的人工智能代理网络,加速通用人工智能的发展,这些代理将执行现实世界中的任务以造福人类。
顶级域名 AI.com 被币圈人士以 7,000 万美元的天价买下,也创下域名交易价格记录,将用于发布人工智能相关产品。Kris 在 2025 年 4 月买下该域名,用途是推出基于去中心化且能够持续自我改进的人工智能代理网络,加速通用人工智能的发展,这些代理将执行现实世界中的任务以造福人类。
新的基于 Node.js 的 LTX 窃取器攻击用户以窃取登录凭证(作者:weak_hong)
一种名为“LTX Stealer”的复杂新型恶意软件在网络安全领域出现,利用独特的基于 Node.js 的架构来攻击 Windows 系统。
一种名为“LTX Stealer”的复杂新型恶意软件在网络安全领域出现,利用独特的基于 Node.js 的架构来攻击 Windows 系统。
Claude 扩展曝高危漏洞:无需交互即可远程攻击上万用户(作者:socsoc)
安全研究公司LayerX新发现的一个严重漏洞,暴露了大型语言模型(LLM)在处理信任边界方面存在的基础性架构缺陷。
Claude 桌面扩展(DXT)中的这一“零点击”远程代码执行漏洞,使攻击者仅需通过一个恶意构造的Google日历事件,即可完全攻陷用户系统。
安全研究公司LayerX新发现的一个严重漏洞,暴露了大型语言模型(LLM)在处理信任边界方面存在的基础性架构缺陷。
Claude 桌面扩展(DXT)中的这一“零点击”远程代码执行漏洞,使攻击者仅需通过一个恶意构造的Google日历事件,即可完全攻陷用户系统。
FortiSandbox XSS漏洞允许攻击者执行任意命令(作者:socsoc)
Fortinet 披露了其 FortiSandbox 平台中一个高危跨站脚本 (XSS) 漏洞,编号为 CVE-2025-52436 (FG-IR-25-093),该漏洞允许未经身份验证的攻击者在受影响的系统上执行任意命令。
Fortinet 披露了其 FortiSandbox 平台中一个高危跨站脚本 (XSS) 漏洞,编号为 CVE-2025-52436 (FG-IR-25-093),该漏洞允许未经身份验证的攻击者在受影响的系统上执行任意命令。
亲俄黑客组织Noname057正在对意大利举办的冬奥会发起DDOS攻击(作者:beiank)
意大利已挫败一系列针对外交部办公室的俄罗斯关联网络攻击,包括华盛顿的一次攻击,以及科尔蒂纳丹佩佐的冬奥会网站和酒店。
意大利已挫败一系列针对外交部办公室的俄罗斯关联网络攻击,包括华盛顿的一次攻击,以及科尔蒂纳丹佩佐的冬奥会网站和酒店。
传统 IRC 僵尸网络活动利用自动化 SSH 入侵管道大规模招募 Linux 主机(作者:weak_hong)
SSHStalker 是一种新发现的 Linux 僵尸网络,它在使用自动化方式通过 SSH 入侵服务器的同时,重新引入了 Internet Relay Chat(IRC)控制。它主要通过猜测弱密码或重复使用的密码来成功入侵,然后将每个主机变成进行更多扫描和安装的跳板。
SSHStalker 是一种新发现的 Linux 僵尸网络,它在使用自动化方式通过 SSH 入侵服务器的同时,重新引入了 Internet Relay Chat(IRC)控制。它主要通过猜测弱密码或重复使用的密码来成功入侵,然后将每个主机变成进行更多扫描和安装的跳板。