安全公司曝光 77 款 Firefox 火狐浏览器恶意插件,可窃取用户设备剪贴板 / 密码凭据信息
IT之家 8 月 27 日消息,安全公司 Socket 发文,曝光了 77 款 Firefox 火狐浏览器恶意插件,这些插件均带有雷同代码,预计是同一批黑客所为。 Socket 进一步调查发现,这批恶意插件中有 40 款可窃取用户设备上各类凭据信息,其中 13 款可篡改受害者设备上加密货币钱包代码、…
IT之家 8 月 27 日消息,安全公司 Socket 发文,曝光了 77 款 Firefox 火狐浏览器恶意插件,这些插件均带有雷同代码,预计是同一批黑客所为。 Socket 进一步调查发现,这批恶意插件中有 40 款可窃取用户设备上各类凭据信息,其中 13 款可篡改受害者设备上加密货币钱包代码、…
OpenAI 重金挖角 Wiz 总裁任首席营收官,还拉来英伟达投资建数据中心,商业化野心藏不住了。
IT之家 8 月 16 日消息,OpenAI 宣布,任命 Dali Rajic 担任首席营收官(Chief Revenue Officer,CRO),负责领导全球营收组织,接替上任仅约 8 个月的 Denise Dresser。 公开信息显示,Rajic 此前担任谷歌旗下云安全公司 Wiz 总裁兼首…
Windows 用户遭恶意软件攻击频率竟是 macOS 六倍,安全报告揭秘系统安全差异。
IT之家 8 月 16 日消息,安全公司 Surfshark 现已披露旗下 Surfshark Antivirus 反病毒业务数据报告,统计结果显示,Windows 用户遭遇恶意软件攻击的频率约为 macOS 用户的 6 倍。 Surfshark 表示,其针对 2026 年 1 月至 7 月期间累计…
IT之家 8 月 11 日消息,韩媒 ZDNet Korea 于 5 日报道称,三星电子正集结全公司力量,加快人形机器人研发。 制造技术、生产现场数据、软件、资金和半导体 实力汇聚后,业界对三星自主研发的人形机器人期待也在不断升高。 消息称除了子公司 Rainbow Robotics 之外,三星电子…
IT之家 8 月 9 日消息,安全公司 Huntress 近日发现,有黑客入侵某公司部署的甲骨文 Oracle 数据库,进而将其作为攻击跳板,对 Windows 系统发动进一步攻击,并窃取用户密码。 IT之家参考报道获悉,在本次安全事件中,某公司面向外部提供服务的应用由于未对用户输入内容进行有效安全…
77款山寨VS Code插件伪装正版潜伏窃密,开发者插件源安全再敲警钟!
IT之家 8 月 6 日消息,安全公司 Manifold 发文,透露其在 7 月 26 日至 8 月 1 日期间发现 77 款山寨 Open VSX 插件,其中包含完整信息窃取功能,可潜伏在受害者设备上搜集信息。在团队通报后, 这些恶意套件已于 8 月 3 日全部从 Open VSX 平台下架 。 …
网络安全报告揭示ChatGPT首次跻身被冒充品牌前十,AI工具成为钓鱼攻击新目标
IT之家 7 月 30 日消息,安全公司 Check Point 公布了《2026 年第二季度网络钓鱼冒充品牌研究》,本季度 OpenAI 旗下的 ChatGPT 首次进入“最常被冒充品牌前十名”榜单,这显示越来越多黑客开始瞄准 AI 领域,通过伪装成热门 AI 工具实施网络犯罪。 IT之家参考报告…
揭露黑客伪装Teams更新邮件植入远程控制脚本,看完学会防范新型钓鱼攻击。
IT之家 7 月 28 日消息,安全公司 ZeroBEC 发文,披露有黑客利用山寨微软 Teams 更新邮件进行钓鱼攻击。 IT之家参考报道获悉,黑客首先向多个目标批量发送钓鱼邮件,声称向对方发送文件,但文件体积过大,无法直接作为附件发送,因此“改用 Teams 进行文件共享”,并建议收件人通过桌面…
快速获取新型Windows木马LabubaRAT的技术细节,助你提前防范Rust开发、伪装驱动的远程控制威胁。
IT之家 7 月 15 日消息,安全公司 Blackpoint Cyber 发文,披露了一款名为 LabubaRAT 的新型木马,黑客将其伪装成英伟达驱动“ nvidia-sysruntime.exe ”,通过多种方式诱导用户安装,该木马可在 Windows 系统中建立持久化访问能力,并执行多种远程…
黑客推出订阅制AI钓鱼平台Forg365,专攻微软365账号,两种攻击手法曝光。
IT之家 7 月 13 日消息,安全公司 ZeroBEC 发文,披露有黑客架设了一个名为 Forg365 的恶意脚本平台,该平台采用订阅制运营,其控制面板整合了多项 AI 功能,犯罪分子可以通过向黑客支付订阅费获得一系列面向微软 Microsoft 365 账号发动攻击的钓鱼工具。同时平台还提供了专…
黑客山寨Maccy官网传播PamStealer木马,窃取密码与加密货币,警惕下载!
IT之家 7 月 9 日消息,安全公司 Jamf 发文,透露近期有黑客山寨苹果 macOS 平台知名剪贴板管理工具 Maccy 官网,诱骗用户下载安装带有恶意木马 PamStealer 安装脚本的软件包。 Jamf 表示,PamStealer 的攻击分为两个阶段。黑客首先搭建仿冒 Maccy 官网,…
新型Android木马RedWing通过MaaS模式出租,82家机构已遭攻击,金融安全威胁加剧
IT之家 7 月 9 日消息,安全公司 Zimperium 发文,透露有一款名为 RedWing 的新型 Android 恶意木马正通过 Telegram 以恶意软件即服务(MaaS,Malware-as-a-Service)模式对外出租,使缺乏技术能力的犯罪分子也能发起金融诈骗攻击, 目前已有 8…
上传文件或链接即可扫描恶意软件,集成70+反病毒引擎,实时检测威胁。
IT之家 7 月 7 日消息,安全公司 Blackpoint 发文,透露近期市面上出现一款名为 Avalon 的模块化恶意框架,相应框架系黑客利用 AI 打造而成。 研究人员表示,过去黑客利用 AI 生成的恶意软件多半局限于后门、勒索工具或信息窃取脚本等单一类型;而 Avalon 则属于整合多种攻击…
黑客冒充国际刑警钓鱼中小企业,恶意脚本暗藏勒索风险,中小企业务必警惕!
IT之家 7 月 6 日消息,安全公司 Bitdefender 近日披露一起针对全球中小企业的大规模钓鱼攻击行动,黑客冒充国际刑警组织(INTERPOL)发送钓鱼执法邮件,利用中小企业缺乏专业法务与网络安全人员的特点,诱骗受害者下载带有恶意木马的脚本,进而入侵公司环境,部署勒索软件。 根据 Bitd…
微软Microsoft 365遭大规模“密码喷洒”攻击,8100万次登录请求致64家机构78个账户失陷。
IT之家 7 月 2 日消息,安全厂商 Huntress 发文,透露近期有黑客针对微软 Microsoft 365 账户发动大规模密码喷洒(Password Spraying)攻击,黑客主要利用 Microsoft Azure CLI 发起自动化登录尝试,在 6 月 12 日至 26 日期间累计产生…
黑客利用OpenAI组织邀请功能精准钓鱼,安全公司披露攻击手法,警惕新型社工攻击。
IT之家 6 月 29 日消息,安全公司 Push Security 发文,透露有黑客假借 Push Security 名义,滥用 OpenAI 组织邀请功能对自家员工进行钓鱼攻击,试图诱导员工进入由黑客控制的 AI 工作环境。 根据 Push Security 的调查,相应黑客首先创建了一个名为“…
Socket Security实时监控开源依赖中的恶意行为,尤其能发现Postinstall自动安装脚本投毒,保护供应链安全
IT之家 6 月 7 日消息,网络安全公司 Socket 研究团队发文,透露有黑客利用“Postinstall”自动安装脚本发起供应链攻击,目前已污染超过 700 个 GitHub 公开代码库。 Socket 表示,黑客在此次攻击事件中首先对 GitHub 多个上游代码仓库动手,悄悄修改 packa…
网络安全巨头SentinelOne裁员8%并转向AI,行业战略调整风向标值得关注。
网络安全公司SentinelOne当地时间5月28日宣布将裁员约8%,以加大对人工智能、数据和云计算等增长领域的投资。(界面)