#KNU:#目前仅泰国协助打击顺达园区
克伦民族联盟(KNU)于11月26日表示,在针对缅泰边境克伦邦敏拉班“顺达园区”的打击行动中,#目前仅有泰国提供合作。
KNU于11月21日突袭该园区后,于25日发表声明,呼吁国际社会加强协作,以系统打击此类诈骗犯罪。
克伦民族联盟(KNU)于11月26日表示,在针对缅泰边境克伦邦敏拉班“顺达园区”的打击行动中,#目前仅有泰国提供合作。
KNU于11月21日突袭该园区后,于25日发表声明,呼吁国际社会加强协作,以系统打击此类诈骗犯罪。
☎️ 免费爆料投稿:@Pu222
👨👨👧👧 关注曝光频道:@Bc721
西港一美业女老板娘遭遇钓鱼绑架
投稿内容:2023年某月26日中午,投稿人收到在西港从事美业工作的老板娘王星玥的求助信息,要求借款2.6万美元。王星玥称,她被菩萨园区一名自称老客户的男子约上门服务注射美容针,到达园区后遭绑架。
投稿人通过视频通话验证其安全状况,发现视频中王星玥身旁有人在控制其言行。控制者口音疑似东北方言;投稿人查看王星玥的视频动态,显示其于23日前往菩萨园区注射美容针,此后未更新。
王星玥疑似受绑匪控制,按照要求通过微信和Telegram向通讯录联系人借款。投稿人仅为其通讯录中一名朋友,现实中仅接触过两次,因添加联系方式而收到求助信息。目前,投稿人已协助报警并曝光事件。
投稿人提醒:在柬埔寨工作的中国女性,接业务时应避免与陌生人单独外出或前往未知地点,需提高警惕,以防类似风险。
投稿内容:2023年某月26日中午,投稿人收到在西港从事美业工作的老板娘王星玥的求助信息,要求借款2.6万美元。王星玥称,她被菩萨园区一名自称老客户的男子约上门服务注射美容针,到达园区后遭绑架。
投稿人通过视频通话验证其安全状况,发现视频中王星玥身旁有人在控制其言行。控制者口音疑似东北方言;投稿人查看王星玥的视频动态,显示其于23日前往菩萨园区注射美容针,此后未更新。
王星玥疑似受绑匪控制,按照要求通过微信和Telegram向通讯录联系人借款。投稿人仅为其通讯录中一名朋友,现实中仅接触过两次,因添加联系方式而收到求助信息。目前,投稿人已协助报警并曝光事件。
投稿人提醒:在柬埔寨工作的中国女性,接业务时应避免与陌生人单独外出或前往未知地点,需提高警惕,以防类似风险。
☎️ 免费爆料投稿:@Pu222
👨👨👧👧 关注曝光频道:@Bc721
#FBI紧急警告:iPhone用户停止使用iMessage向Android设备发送短信,缺乏加密保护
美国联邦调查局(FBI)与多家政府机构联合发布警告,建议iPhone用户避免使用iMessage向Android设备发送短信。该功能缺乏端到端加密,近期已被黑客入侵,导致私人通讯信息暴露。
美国网络安全与基础设施安全局(CISA)和FBI于本周一联合发布通告。该通告源于多起针对WhatsApp、Signal等平台的黑客攻击,这些攻击已成功窃取美国用户的私人信息和通话记录。此次警告明确指出苹果iMessage系统存在重大安全风险。
iMessage向Android设备发送消息缺乏加密保护
报告显示:
• iMessage在苹果设备之间提供端到端加密;
• 但发送至Android设备时,会降级为标准SMS消息,完全无加密保护。
黑客可通过拦截电信信号获取消息内容。
CISA声明:“iPhone与Android设备间的短信通信并非完全加密,用户应避免使用。”
据统计,2024年美国超过一半智能手机用户使用iPhone,其中约26%日常使用iMessage。美国司法部批评苹果的封闭生态系统,认为iPhone缺乏替代短信客户端,在遭受攻击时用户将面临更高风险。
与中方关联的黑客行动“Salt Typhoon”窃取美国通讯记录
通告提及,去年FBI和CISA曾针对“Salt Typhoon”(盐台风)行动发布类似警告。该行动与中国相关,入侵美国用户的私人通讯,美国官员称其为“美国历史上最严重的电信黑客事件”。
参议院情报委员会主席马克·华纳表示,此事件对美国通信体系构成“前所未有”的安全威胁。
FBI建议:转向Signal或WhatsApp
CISA网络安全执行助理主任Jeff Greene指出:“加密是最佳防护措施。即使数据被截获,加密也能防止内容被读取。”
FBI因此建议:
• 避免使用标准SMS消息;
• 避免iMessage向Android设备发送消息;
• 优先选用提供端到端加密的Signal或WhatsApp应用。
WhatsApp和Android平台近期披露重大漏洞
CISA警告不仅限于苹果系统,其他平台也暴露严重安全问题:
1. WhatsApp注册漏洞
美国联邦调查局(FBI)与多家政府机构联合发布警告,建议iPhone用户避免使用iMessage向Android设备发送短信。该功能缺乏端到端加密,近期已被黑客入侵,导致私人通讯信息暴露。
美国网络安全与基础设施安全局(CISA)和FBI于本周一联合发布通告。该通告源于多起针对WhatsApp、Signal等平台的黑客攻击,这些攻击已成功窃取美国用户的私人信息和通话记录。此次警告明确指出苹果iMessage系统存在重大安全风险。
iMessage向Android设备发送消息缺乏加密保护
报告显示:
• iMessage在苹果设备之间提供端到端加密;
• 但发送至Android设备时,会降级为标准SMS消息,完全无加密保护。
黑客可通过拦截电信信号获取消息内容。
CISA声明:“iPhone与Android设备间的短信通信并非完全加密,用户应避免使用。”
据统计,2024年美国超过一半智能手机用户使用iPhone,其中约26%日常使用iMessage。美国司法部批评苹果的封闭生态系统,认为iPhone缺乏替代短信客户端,在遭受攻击时用户将面临更高风险。
与中方关联的黑客行动“Salt Typhoon”窃取美国通讯记录
通告提及,去年FBI和CISA曾针对“Salt Typhoon”(盐台风)行动发布类似警告。该行动与中国相关,入侵美国用户的私人通讯,美国官员称其为“美国历史上最严重的电信黑客事件”。
参议院情报委员会主席马克·华纳表示,此事件对美国通信体系构成“前所未有”的安全威胁。
FBI建议:转向Signal或WhatsApp
CISA网络安全执行助理主任Jeff Greene指出:“加密是最佳防护措施。即使数据被截获,加密也能防止内容被读取。”
FBI因此建议:
• 避免使用标准SMS消息;
• 避免iMessage向Android设备发送消息;
• 优先选用提供端到端加密的Signal或WhatsApp应用。
WhatsApp和Android平台近期披露重大漏洞
CISA警告不仅限于苹果系统,其他平台也暴露严重安全问题:
1. WhatsApp注册漏洞
维也纳大学研究人员发现,仅需30分钟即可获取3000万美国电话号码。该研究扫描全球35亿账号,结果显示:
• 57%账号公开头像;
• 29%账号公开签名文本。
2. Samsung Galaxy“LANDFALL”间谍软件
安全公司Unit 42报告:
• 黑客利用三星图像处理库的零日漏洞(CVE-2025-21042);
• 通过WhatsApp图片实现远程设备入侵;
• 无需用户交互;
• 攻击可实现手机完全监控。
此外,部分Android恶意代码隐藏在iOS图像文件(DNG格式)中。
攻击来源指向摩洛哥、伊朗、伊拉克和土耳其等地。
3. Google Chrome WebGPU漏洞
另一漏洞(CVE-2025-12725)常与LANDFALL结合使用,提升攻击成功率。
FBI与CISA的联合警告表明,全球通讯平台面临严峻安全挑战。官方强调,跨平台短信(iPhone至Android)因缺乏加密已成为黑客首要目标。
美国政府呼吁用户转向具备端到端加密的通讯方式,以确保安全。
• 57%账号公开头像;
• 29%账号公开签名文本。
2. Samsung Galaxy“LANDFALL”间谍软件
安全公司Unit 42报告:
• 黑客利用三星图像处理库的零日漏洞(CVE-2025-21042);
• 通过WhatsApp图片实现远程设备入侵;
• 无需用户交互;
• 攻击可实现手机完全监控。
此外,部分Android恶意代码隐藏在iOS图像文件(DNG格式)中。
攻击来源指向摩洛哥、伊朗、伊拉克和土耳其等地。
3. Google Chrome WebGPU漏洞
另一漏洞(CVE-2025-12725)常与LANDFALL结合使用,提升攻击成功率。
FBI与CISA的联合警告表明,全球通讯平台面临严峻安全挑战。官方强调,跨平台短信(iPhone至Android)因缺乏加密已成为黑客首要目标。
美国政府呼吁用户转向具备端到端加密的通讯方式,以确保安全。
☎️ 免费爆料投稿:@Pu222
👨👨👧👧 关注曝光频道:@Bc721