新闻资讯
跑分洗钱:一个常见跑分类犯罪案例【T00ls法律讲堂第六十四期】
## 当事人信息公诉机关:苏州市吴中区人民检察院。被告人胡宸颖,男,1996年4月9日出生,X族,高中文化,务工人员,户籍地台湾省彰化市。因涉嫌犯帮助信息网络犯罪活动罪于2019年12月13日被刑事拘留(同月12日被羁押),因涉嫌犯掩饰、隐瞒犯罪所得罪于2020年1月17日被逮捕。现羁押于苏州市第一看守所
坦白从宽:仅有坦白也能减轻处罚【T00ls法律讲堂第六十三期】
## 引言:2011年《刑法修正案(八)》颁布实施,在《刑法》第六十七条增设第三款规定:“犯罪嫌疑人虽不具有前两款规定的自首情节,但是如实供述自己罪行的,可以从轻处罚;因其如实供述自己罪行,避免特别严重后果发生的,可以减轻处罚。”这是我国首次以立法形式对“坦白”作出明确规定,使得坦白从
穿透迷雾:预测市场的全球监管版图与中国法律红线【T00ls法律讲堂第六十二期】
作者:徐昊律师【上海博爱方本律师事务所高级合伙人、三叶草刑事团队网络犯罪与互联网企业合规业务负责人、江苏省信息网络安全协会法律专家、T00ls法律顾问】## 引言:**当“预言”成为一门生意**预测市场(Prediction Market),一个允许用户对未来事件结果进行交易和“下注”的平台,正随着区块链技
APT黑客组织UAC-0247正在使用恶意软件AgingFly攻击乌克兰政府与医院
AGINGFLY 是一个由 UAC-0247 网络攻击集群使用的远程访问木马(RAT),具备高度隐蔽性和模块化架构,主要用于对乌克兰关键基础设施(如医疗机构、地方政府、国防单位)的定向渗透与数据窃取。该恶意软件用 C# 编写,通过 WebSocket 与 C2 服务器通信,并采用 AES-CBC 加密传输数据,有效
108款扩展程序被发现窃取谷歌身份验证信息和Telegram会话等
安全研究团队 Socket 日前发布分析报告披露 Chrome Web Store 中存在的 108 款恶意扩展程序,截至本文发布时,这些恶意扩展程序仍然没有谷歌下架,建议用户自查确保安全。这些扩展程序看起来毫无关联 (不同开发者名称、不同注册地址、不同的隐私政策网站),不过实际上都连接到相同的 C2 服务器用于回传
Cisco Webex Services 漏洞允许远程攻击者冒充任何用户
思科发布了一份重要的安全公告,警告其基于云的 Webex 服务存在严重漏洞。该漏洞编号为 CVE-2026-20184,其通用漏洞评分系统 (CVSS) 基本评分最高为 9.8 分(满分 10 分)。根据 2026 年 4 月 15 日发布的公告,该漏洞使未经身份验证的远程威胁行为者能够完全绕过身份验证机制 ,并冒充平台上的任何合
Cisco ISE 的关键漏洞允许远程攻击者执行恶意代码
思科发布紧急安全公告,警告其身份服务引擎 (ISE) 和 ISE 被动身份连接器 (ISE-PIC) 存在多个漏洞。根据思科于 2026 年 4 月 15 日发布的官方安全公告,这些漏洞可能允许经过身份验证的远程攻击者在受影响的设备上执行任意命令 。它们还可能引发路径穿越攻击,这是企业网络基础设施中反复出现且至关重
零工/兼职任务平台Fiverr泄露用户文件且不修复 大量文件暴露在公网
在零工和兼职领域颇为知名的任务平台 Fiverr 日前被安全研究员爆出泄露用户数据且拒不修复,现在安全研究员直接将这个问题公开发出来,蓝点网检查后确实发现 Fiverr 大量 PDF 任务文件被谷歌搜索抓取。让人比较疑惑的是这些文件确实都包含隐私信息,包括任务发布者 (客户) 和接单者共享的文件都可能泄
Adobe Acrobat Reader 漏洞可致攻击者执行任意代码
Adobe 于 2026 年 4 月 14 日发布了一份重要安全公告,以解决 Windows 及 macOS 平台上 Adobe Acrobat 和 Reader 中存在的多个漏洞。根据官方通报,成功利用这些漏洞可能致使攻击者在目标系统上执行任意代码或读取任意文件。虽然这些威胁被评定为高危等级,但 Adobe 确认目前尚未发现任何在野主动利用
R星证实部分数据被黑客窃取 不过R星表示爱咋咋赎金是不可能的
知名游戏开发商 Rockstar Games 似乎再次遭到黑客攻击,不过被攻击的并非 R 星本身,而是该公司使用的 Snowflake 实例,发起攻击的则是专注于窃取数据索要赎金的 ShinyHunter 黑客团队。ShinyHunter 此前已经攻击多家知名公司并窃取数据,其中不愿意支付赎金的公司数据也确实被公开,但现在也没有公开










