伊朗黑客通过网络钓鱼和 SEO 投毒部署 MiniFast 和 MiniJunk V2 HackerNews 5 hours 22 minutes ago Check Point 在上周发布的分析报告中指出,被称为 Nimbus Manticore(又名 Screening Serpens 和 UNC1549)的伊朗国家支持威胁行为者,在2026年2月底美以联合军事行动针对伊朗后,发起了一场新的活动,使用诱饵冒充美国、欧洲和中东地区航空和软件行业的组织。 该活动除了采用此前未记录的技术和增强能力外,其特点还在于使用了一个代号为 M... hackernews
Charter 确认在 ShinyHunters 勒索威胁后发生数据泄露 HackerNews 5 hours 28 minutes ago 美国电信巨头 Charter Communications 确认,在勒索组织 ShinyHunters 威胁除非支付赎金否则泄露被盗数据后,公司遭遇了数据泄露。 Charter Communications 是美国最大的宽带运营商之一,通过其 Spectrum 品牌为数千万家庭和企业客户提供服务。 在本周末分享的一份声明中,该公司表示,他们正在向当局通报这一事件,并且没有敏感的客户个人信息被盗。 ... hackernews
KnowledgeDeliver 漏洞被作为零日利用以安装 Web Shell HackerNews 5 hours 30 minutes ago 黑客利用运行 KnowledgeDeliver 学习管理系统(LMS)的服务器中的一个关键零日漏洞,部署了 Godzilla Web Shell。 该缺陷是一个反序列化问题,被追踪为 CVE-2026-5426,可在无需身份验证的情况下被利用。其根源在于所有 KnowledgeDeliver 客户部署的 Web 门户配置中使用了共享的硬编码机器密钥(machine key)。 ViewS... hackernews
伊朗 APT 使用更新工具针对航空和软件公司发动攻击 HackerNews 5 hours 33 minutes ago Check Point 报告显示,被追踪为 Nimbus Manticore 的伊朗 APT 在针对航空和软件公司的新一轮入侵中采用了新战术,并更新了其武器库。该组织也被称为 Bohrium、Smoke Sandstorm、TA455 和 UNC1549,至少从 2022 年开始活跃,被认为是 Charming Kitten(APT35)的一个子组织,与伊朗伊斯兰革命卫队(IR... hackernews
7-Eleven 数据泄露事件可能影响约 18.5 万人 HackerNews 5 hours 36 minutes ago 数据泄露通知网站 HaveIBeenPwned 报告称,便利店连锁巨头 7-Eleven 在 4 月中旬遭受的数据泄露事件可能影响超过 18.5 万人。 7-Eleven 在本月初向缅因州总检察长办公室提交的数据泄露通知中表示,该事件发生于 4 月 8 日,涉及包含特许经营文件的系统。7-Eleven 表示,攻击中可能被盗了姓名和地址等个人信息,但未披露可能受影响的个人数量。 4 月中旬,臭名昭著... hackernews
Nimbus Manticore 利用 AI 辅助恶意软件和虚假 Zoom 安装程序扩大攻击范围 HackerNews 5 hours 40 minutes ago Nimbus Manticore 在战时加速了网络攻击,使用了 AI 辅助的恶意软件、虚假 Zoom 安装程序以及 SEO 投毒技术。 2026 年 2 月底,当美国对伊朗发起“史诗之怒行动”(Operation Epic Fury)时,大多数分析人士预计该国的网络力量会蛰伏以躲避风暴。但事实并非如此。Check Point 的研究人员记录到了更令人不安的情况:与伊朗有关的... hackernews
Lazarus 部署 RemotePE 纯内存 RAT 攻击金融与加密货币公司 HackerNews 1 day 5 hours ago 网络安全研究人员披露了一款名为 RemotePE 的跨平台恶意软件,该软件已被与朝鲜有关联的 Lazarus Group 用于针对金融和加密货币组织的攻击中。 据 NCC Group 旗下子公司 Fox-IT 称,RemotePE 是一个多阶段攻击链的一部分,该攻击链涉及两个加载器,分别被追踪为 DPAPILoader ... hackernews
DocketWise 数据泄露影响 14.3 万人 HackerNews 1 day 5 hours ago 移民与法律案件管理平台 DocketWise 正在通知超过 14.3 万人,他们的个人信息、财务信息和医疗信息在一起数据泄露事件中遭到泄露。 该公司表示,该事件涉及第三方合作伙伴的代码仓库,威胁行为者使用有效凭据克隆了这些仓库。 DocketWise 于 2025 年 10 月对此事展开调查,并于今年确定部分被克隆的仓库被用作 DocketWise 应用程序的数据迁移管道,其中... hackernews
Anthropic:Mythos 在 1,000 个开源项目中检测到 23,000 个潜在漏洞 HackerNews 1 day 5 hours ago Anthropic 表示,其 Claude Mythos 模型在超过 1,000 个开源软件(OSS)项目中发现了数千个严重漏洞。 据这家 AI 巨头称,Mythos Preview 已识别出超过 23,000 个潜在漏洞。其中,1,900 个已由外部安全公司审查,1,726 个已被确认,包括超过 1,000 个被评为“高危”或“严重”级别的漏洞。 ... hackernews
里士满放射学协会数据泄露影响 26.6 万人 HackerNews 1 day 6 hours ago 里士满放射学协会(RAR)披露了一起数据泄露事件,影响了 26.6 万个人的受保护健康信息。 据该医疗机构的事件通知称,数据泄露发生在 2025 年 7 月 25 日左右,当时黑客访问了其内部系统。 RAR 未说明何时发现入侵,但表示已与外部网络安全专家合作遏制攻击并调查其范围。 该组织表示:“经过广泛的取证调查和人工文件审查,RAR 的调查于 2026 年 4 月 6 日左右得出结论... hackernews
肿瘤学研究所披露数据泄露事件 HackerNews 1 day 6 hours ago 肿瘤学研究所(The Oncology Institute)表示,此前披露的一起网络安全事件已被确认影响患者信息。 肿瘤学研究所(TOI)是一家成立于 2007 年的肿瘤医疗服务提供商,通过遍布五个州的 100 多家诊所网络提供专业癌症护理服务。 该医疗机构于 2025 年 11 月告知 SEC,其获悉一起影响第三方软件服务提供商的网络安全事件。当时,该供应商的调查仍在进行中,无法确定患者信息是否... hackernews
3.4 亿 OnlyFans 个人资料据称由泄露数据整合而来 HackerNews 1 day 6 hours ago 一名黑客正在售卖通过关联旧泄露数据和公开数据构建的包含 3.4 亿条 OnlyFans 相关记录的数据集,并非通过直接攻击 OnlyFans 获得。 一名威胁行为者正在兜售一个声称包含 3.4 亿 OnlyFans 用户数据的数据库,但现有证据表明情况并不像直接泄露那么严重。据最先报道此消息的 HackRead 称,该数据集似乎是通过将旧泄露数据与公开个人资料信息混合组装而成,... hackernews
荷兰扣押了一家支持网络攻击的托管服务商的 800 台服务器 HackerNews 2 days 5 hours ago 荷兰金融犯罪调查局(FIOD)逮捕了两名男子,并扣押了与一家网络托管公司相关的800台服务器,该公司为网络攻击、干涉行动和虚假信息宣传活动提供支持。 FIOD逮捕了一名57岁嫌疑人(公司董事)和一名39岁嫌疑人——他是另一家提供互联网连接服务公司的负责人。 据当局称,嫌疑人间接向受到欧盟(EU)制裁的俄罗斯和白俄罗斯实体提供经济资源。 调查聚焦于 Stark In... hackernews
npm 新增 2FA 门控发布与包安装控制,防范供应链攻击 HackerNews 2 days 5 hours ago GitHub 为 npm 推出了新的安全控制措施,以提升软件供应链的安全性,使维护者能够在软件包公开发布可供安装之前,明确批准某个版本。该功能称为 staged publishing(分阶段发布),现已正式在 npm 上可用。它要求人工维护者通过 2FA(双因素认证)挑战来批准一个软件包,然后才能将其推送至 npmjs[.]com。GitHub 表示:“与直接发布(... hackernews
Drupal 漏洞在披露后不久即成为黑客攻击目标 HackerNews 2 days 6 hours ago Drupal 警告用户,针对本周修复的高危漏洞 CVE-2026-9082,已经出现了利用尝试。该漏洞影响一个旨在确保数据库查询经过清理以防止 SQL 注入 的 API。Drupal 解释道:“该 API 中的漏洞允许攻击者发送特制请求,导致使用 PostgreSQL 数据库的网站遭受任意 SQL 注入。”未经身份验证的攻击... hackernews
“Underminr”漏洞允许攻击者将恶意连接隐藏在受信任域名之后 HackerNews 2 days 6 hours ago 威胁行为者正在利用共享内容分发网络(CDN)基础设施中的漏洞,以隐藏与恶意域名的连接。 该漏洞被称为 Underminr,是域名前置(domain fronting)攻击的一种变体。域名前置是一种现已得到缓解的攻击类型,攻击者曾通过在 HTTPS 请求的 SNI 和 TLS 证书验证字段中放置允许的域名,同时在 TLS 隧道的加密 HTTP Host 头中嵌入不同的目标域名来实施攻击。 ... hackernews
Laravel Lang 软件包遭劫持,被用于部署凭证窃取恶意软件 HackerNews 2 days 6 hours ago 针对 Laravel Lang 本地化软件包的供应链攻击使开发人员暴露于复杂的凭证窃取恶意软件活动中。攻击者滥用了 GitHub 版本标签功能,通过 Composer 软件包分发恶意代码。安全公司 StepSecurity、Aikido Security 和 Socket 于周五发出警告,指出攻击者重写了 Laravel Lang 组织维护的四个存储库中的 GitHub 标签,而不是发布全新的恶意... hackernews
黑客利用 Burst Statistics WordPress 插件认证绕过漏洞发动攻击 HackerNews 1 week 5 days ago 黑客正在利用 WordPress 插件 Burst Statistics 中的一个严重认证绕过漏洞,获取网站的管理员级别访问权限。 Burst Statistics 是一款注重隐私的分析插件,在 20 万个 WordPress 网站上启用,被宣传为谷歌分析的轻量级替代方案。 该漏洞编号为 CVE - 2026 - 8181,于 4 月 23 日插件 3.4.0 版本发布... hackernews
OpenAI 确认在 TanStack 供应链攻击中出现安全漏洞 HackerNews 1 week 5 days ago OpenAI 表示,在近期影响数百个 npm 和 PyPI 软件包的 TanStack 供应链攻击中,两名员工的设备遭到入侵。作为预防措施,该公司已轮换其应用程序的代码签名证书。 在今日发布的安全公告中,OpenAI 称此次事件未影响客户数据、生产系统、知识产权或已部署的软件。 该公司表示,此次漏洞与 TeamPCP 勒索团伙近期发起的 “Mini Shai... hackernews
“幽灵写手” 利用地理围栏 PDF 钓鱼和 “钴蓝突击” 瞄准乌克兰政府 HackerNews 1 week 5 days ago 与白俄罗斯有关联的威胁组织 “幽灵写手”(Ghostwriter)被指发起了一系列针对乌克兰政府组织的新攻击。 “幽灵写手” 至少自 2016 年起就十分活跃,与针对邻国,尤其是乌克兰的网络间谍活动和影响力行动有关。它还有多个别称,包括 “冷峻邻居”(FrostyNeighbor)、“普什查&rdqu... hackernews