新闻资讯

R星证实部分数据被黑客窃取 不过R星表示爱咋咋赎金是不可能的

知名游戏开发商 Rockstar Games 似乎再次遭到黑客攻击,不过被攻击的并非 R 星本身,而是该公司使用的 Snowflake 实例,发起攻击的则是专注于窃取数据索要赎金的 ShinyHunter 黑客团队。ShinyHunter 此前已经攻击多家知名公司并窃取数据,其中不愿意支付赎金的公司数据也确实被公开,但现在也没有公开

昨天 09:44 0 129

黑客组织ShinyHunters 声称通过SaaS平台Anodot已成功入侵第三方SaaS供应商公司Rockstar Games 的Snowflake环境

前言该黑客组织发布消息于2026年4月11日发布,黑客组织ShinyHunters设定受害者第三方SaaS供应商公司Rockstar Games 缴纳赎金的最后期限为4月14日,属于典型的勒索攻击模式。此次攻击不同于直接入侵,攻击者指出Anodot作为云成本监控和分析平台是其入侵入口。在他们发布的论坛帖子中 有了以下图片中的那

昨天 09:28 1 127

PHP Composer 新漏洞可导致任意命令执行——补丁已发布

PHP 包管理器 Composer 中披露了两个高危安全漏洞,如果被成功利用,可能会导致任意命令执行。这些漏洞被描述为影响 Perforce VCS(版本控制软件)驱动程序的命令注入缺陷。以下是这两个缺陷的详细信息:CVE-2026-40176 (CVSS 评分:7.8)- 输入验证不当漏洞,攻击者可以通过控制恶意 composer.json

昨天 00:20 1 173

缤客网(Booking.com)泄露用户预订信息 部分用户已收到诈骗电话

全球知名酒店 / 民宿 / 票务预订网站缤客网 (Booking.com) 日前发生数据泄露,黑客通过某种方式获取部分用户信息以及这些用户预订的相关信息,目前缤客网正在强制重置预订 PIN 码避免信息被黑客冒用。所有使用缤客网的用户都应该检查自己的注册邮箱,如果收到邮件提醒则代表自己信息已经泄露,此时已经

前天 20:32 1 165

黑客滥用 GitHub 与 Jira 通知功能,通过受信任 SaaS 渠道实施网络钓鱼

网络犯罪分子如今正将开发者与 IT 团队最信赖的工具变为攻击武器。通过滥用 GitHub 与 Jira 内置的自动化通知功能,威胁行为者得以发送极具欺骗性的钓鱼邮件,而这些邮件恰恰发自平台自身的官方服务器。此次攻击行动的危险之处在于其手法极其简单。传统的网络钓鱼依赖于伪造发件人地址或仿冒相似域名,

前天 09:32 1 204

💥ChatGPT/Codex等多款软件受Axios供应链攻击影响 用户需立即升级

此前知名开源软件库 @Axios 遭到黑客攻击,黑客劫持开发者账号并发布恶意版本,这件事还是发生在 3 月末,但没想到这时候 OpenAI 跳出来说 ChatGPT、Codex、Codex-CLI、Atlas 浏览器等软件也同样受到影响。目前没有证据表明用户数据可能被窃取,但 OpenAI 的开发者证书可能会被黑客窃取,所以现在 Open

3 天前 15:22 2 291

与伊朗有关的黑客组织针对Rockwell/Allen-Bradley公司的PLC可编程控制器发动攻击

前言全球5219台响应以太网/IP (EIP)并自我识别为Rockwell Automation/Allen-Bradley设备(与AA26-097A直接相关的攻击面)的互联网暴露主机。美国占全球暴露量的74.6%(3,891台主机),在蜂窝运营商ASN上的份额不成比例,表示蜂窝调制解调器上的现场部署设备。Censys对已公布的IOC列表的旋转显示,CISA的七

3 天前 10:08 1 282

HPE Aruba 私有 5G 平台漏洞可致凭证窃取攻击

惠普企业(HPE)近日披露了其 Aruba Networking Private 5G Core 本地部署平台中存在的一项安全漏洞。该漏洞允许攻击者利用系统登录流程中的开放重定向问题窃取用户凭证。该漏洞正式编号为 CVE-2026-23818,存在于平台的图形用户界面中,是一个针对登录流程的开放重定向漏洞。攻击者通过生成特制的恶意

3 天前 09:32 1 236

GlassWorm 攻击活动利用 Zig Dropper 感染多个开发者 IDE

网络安全研究人员指出,正在发生的 GlassWorm 攻击活动又出现了新的演变,它采用了一种新的 Zig 投放器,旨在悄悄感染开发人员计算机上的所有集成开发环境 (IDE)。这项技术被发现于一个名为“ specstudio.code-wakatime-activity-tracker ”的 Open VSX 扩展程序中,该扩展程序伪装成 WakaTime——一款

3 天前 01:27 1 251

CPUID漏洞通过植入木马的CPU-Z和HWMonitor下载传播STX RAT

不明威胁行为者入侵了 CPUID(“cpuidcom”),该网站托管着 CPU-Z、HWMonitor、HWMonitor Pro 和 PerfMonitor 等流行的硬件监控工具,入侵时间不到 24 小时,目的是为该软件提供恶意可执行文件,并部署名为 STX RAT 的远程访问木马。该事件大约从 4 月 9 日 15:00 UTC 持续到 4 月 10 日 10:00 UTC,C

4 天前 17:27 1 288