Claude和ChatGPT均以1美元的价格向美国联邦政府提供服务希望培养习惯 不安全 10 months 1 week ago OpenAI和Anthropic以1美元/年的低价向美国联邦政府提供AI服务,吸引200万工作人员使用ChatGPT和Claude,并培养依赖性以期未来盈利。
黑客伪造法院传票,攻击乌克兰政府及国防部门 不安全 10 months 1 week ago 文章介绍了错误代码521的原因、影响及解决方法。该错误通常由服务器配置问题导致,可能使网站无法正常加载。用户需检查服务器设置或联系主机提供商以解决问题。
黑客伪造法院传票,攻击乌克兰政府及国防部门 HackerNews 10 months 1 week ago HackerNews 编译,转载请注明出处: 研究人员发现,黑客一直在发送伪装成乌克兰法院传票的虚假邮件,以此针对乌克兰政府、军事及国防部门实施新的网络间谍活动。 乌克兰计算机应急响应小组(CERT-UA)追踪到此次攻击活动由黑客组织UAC-0099发起。乌克兰网络安全部门此前表示,该组织至少自2022年起就在该国活跃,并已非法远程入侵数十台本地计算机。 在最新行动中,黑客发送了伪装成法院传票的网络钓鱼邮件。这些邮件包含指向合法文件共享平台的链接,这些平台提供捆绑了恶意软件的压缩文件。 攻击中使用的主要恶意软件Matchboil能收集系统数据并部署其他恶意工具——包括允许远程命令执行的后门程序Matchwok,以及窃取浏览器密码、Cookies和桌面文件等数据的窃取程序Dragstare。 CERT-UA未透露受影响的系统数量及泄露的数据量。虽然该机构尚未将攻击归因于特定国家,但其战术和攻击模式与此前俄罗斯黑客的行动相似。 乌克兰网络安全机构此前曾将UAC-0099与2024年末的一系列攻击相关联,当时该组织针对林业部门、法医机构和工业设施发动攻击。当时该组织使用名为Lonepage的不同恶意软件,而在近期行动中似乎已替换为Matchboil。 “战术、技术和工具的转变表明这一网络威胁具有持续演变的特性。”研究人员指出。 在俄乌冲突背景下,CERT-UA的报告通常仅提供有限技术细节,但为持续的网络行动提供了罕见洞察。该机构早前曾警告,黑客通过冒充乌克兰无人机制造商和国家机构,在军事及政府系统中植入窃取数据的恶意软件。另一起在6月监测到的攻击活动则涉及通过加密通讯应用Signal分发与俄罗斯军事情报机构关联的恶意软件。 消息来源:therecord; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文 hackernews
Tech Minds: Testing the ATS Decoder Mega SDR Radio 不安全 10 months 1 week ago Tech Minds频道的Matt测试了"ATS Decoder Mega"手持软件定义无线电设备,展示了其界面和数字模式解码功能(如FT8、SSTV等),但指出所有数字模式性能不佳,可能因CPU处理能力不足。然而,SSB和AM信号接收正常。
德国电信流媒体服务数据遭泄露,3.24 亿条日志记录曝光 不安全 10 months 1 week ago error code: 521表示Web服务器返回了无效响应,常见于Cloudflare网络问题,导致访问失败。
德国电信流媒体服务数据遭泄露,3.24 亿条日志记录曝光 HackerNews 10 months 1 week ago HackerNews 编译,转载请注明出处: 德国电信(Deutsche Telekom)旗下的电视及流媒体平台MagentaTV,因广告投放平台漏洞导致用户数据泄露。研究人员认为,包含用户IP地址和MAC地址在内的数据在被修复前已暴露数月。 今年6月中旬,Cybernews研究团队发现由服务器端广告插入(SSAI)平台Serverside.ai托管的一个未受保护的Elasticsearch实例,从而揭露了此次泄露。该团队表示,暴露实例上的所有数据均源自德国电信(DT)拥有的视频流聚合平台MagentaTV。 这家德国电信公司是欧洲最大的电信运营商,旗下拥有多家子公司及T-Mobile品牌。而Serverside.ai隶属于法国广告技术公司Equativ。 研究人员认为该实例至少自2025年2月初起即可公开访问,直至6月团队联系后才被撤出公开范围。团队已联系德国电信寻求回应,将在收到回复后更新内容。 泄露涉及哪些具体信息? 虽然暴露实例中的大部分信息可视为非敏感数据,但部分泄露日志包含MagentaTV客户发送请求的HTTP头部信息。用户每次与平台交互时都会生成带有HTTP头部的请求。 尽管第三方来源估计MagentaTV用户基数约为440万人,但暴露实例包含超过3.24亿条日志条目,数据量高达729GB。此外,研究人员称该实例每天新增400万至1800万条日志。 据团队分析,虽然大部分数据不敏感,但泄露内容仍包含部分用户数据: IP地址 MAC地址 会话ID 客户ID 用户代理 数据泄露揭示客户详情 这些暴露信息包括:唯一互联网连接标识符、硬件标识符、唯一用户账号、以及客户设备信息。理论上,攻击者可利用泄露数据追踪用户位置、识别身份并对特定设备发起定向攻击。但研究人员认为恶意利用这些数据需付出额外努力。 “理论上,包含客户ID和会话ID的HTTP头部可用于会话劫持,使攻击者无需账户信息或密码即可登录客户账户。但现实中,很可能存在额外的安全措施防止此类劫持。”研究人员解释道。 另一风险在于潜在的交叉比对。攻击者可将泄露数据与历史泄露库信息进行比对。由于IP地址常见于泄露数据中,这可能帮助恶意行为者识别MagentaTV用户。 调查还显示,MagentaTV服务主要通过德国电信销售的电视盒子访问,这与该流媒体聚合平台的所有权关系一致。这些设备由中国原始设备制造商(OEM)生产,后以德国电信合作品牌转售。团队认为此类OEM设备通常更易存在安全漏洞,加剧了此次泄露的风险。 “泄露信息对攻击者极具价值:暴露的IP地址有助于设备漏洞利用,而客户ID则能辅助网络犯罪分子实施攻击,具体危害取决于实际利用方式。”团队总结道。 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文 hackernews
ISC Stormcast For Thursday, August 7th, 2025 https://isc.sans.edu/podcastdetail/9560, (Thu, Aug 7th) 不安全 10 months 1 week ago 该网页展示了值班人员Guy Bruneau的信息及绿色威胁级别。提供了即将在拉斯维加斯举办的“应用安全”课程详情(2025年9月22日至27日),以及播客链接和导航栏等安全资源。
没想到谷歌也中招:Salesforce CRM攻击浪潮中谷歌员工也被钓鱼泄露数据库 不安全 10 months 1 week ago 最近针对Salesforce CRM的攻击频繁发生,谷歌员工也被钓鱼导致关键凭证泄露,部分数据库被窃取。虽然大部分数据是公开信息如企业名称和联系方式,但影响轻微。攻击者利用钓鱼和社会工程学手段窃取凭证并下载数据库进行勒索。黑客组织UNC6040可能与ShinyHunters勒索团伙有关。尽管Salesforce发布了安全策略,但由于用户安全意识薄弱,仍需企业加强培训。
ChatGPT泄露的聊天显示某能源公司律师让AI提供策略剥削亚马逊土著来建水电站 不安全 10 months 1 week ago ChatGPT泄露聊天记录显示某跨国能源公司律师企图利用AI策略剥削亚马逊土著以建造水电站。该律师认为土著缺乏土地价值和市场运作知识,并寻求谈判技巧以压低土地价格。此事件源于ChatGPT测试功能允许搜索引擎抓取对话记录,导致超10万条内容公开引发隐私争议。
诈骗分子滥用 WhatsApp 群组邀请功能,Meta 封禁 680 万个账号 不安全 10 months 1 week ago 文章描述了错误代码521的情况,指出该错误通常由Cloudflare与原始服务器之间的连接超时引起,并导致用户无法访问网站内容。
诈骗分子滥用 WhatsApp 群组邀请功能,Meta 封禁 680 万个账号 HackerNews 10 months 1 week ago HackerNews 编译,转载请注明出处: Meta正在打击东南亚的大型诈骗中心,这些中心同时运作多种欺诈活动。Meta表示已检测并封禁超过680万个WhatsApp账户,并将在该平台推出新的安全功能。 默认情况下,WhatsApp允许任何人邀请其他用户加入群组,除非用户自行更改隐私设置。这一功能常被网络犯罪分子滥用,用于实施加密货币投资诈骗、传销计划及其他骗局。 黑客只需获得用户电话号码即可将其拉入群组,而这些号码在数据泄露事件中持续暴露或被出售于暗网市场。 “WhatsApp始终允许任何获知您电话号码的人发送消息或将您拉入群组。这就像任何人获知您的联系方式后都能发送短信或邮件一样。默认情况下,您的群组隐私设置处于‘所有人’可添加的状态。”支持页面如此说明。 这一机制虽未改变,但当用户被未知联系人拉入群组时,现在将收到警示。“我们将推出新的安全概览功能。当您被不在通讯录中的联系人添加至一个可能不熟悉的WhatsApp新群组时,系统会向您展示该群组的关键信息和安全提示,”Meta表示。 该警示将提供选项:用户无需查看聊天内容即可直接退出群组,或进入聊天界面查看更多上下文。“无论选择如何,在您明确表示愿意留在群组前,该群组的所有通知将被静音,”Meta补充道。 Meta同时认识到诈骗者常尝试通过私聊信息首次接触用户。WhatsApp正在测试新方法,以在与不请自来的发件人互动前提升用户警觉性。“我们正探索在您与通讯录外联系人发起聊天时发出警示,通过展示对方更多背景信息助您做出明智决定。” 今年上半年,WhatsApp已封禁超过680万个与诈骗中心关联的账户。其中许多账户在诈骗分子利用其进行恶意活动前已被检测并删除。这款即时通讯应用拥有近30亿月活跃用户。 据Meta透露,WhatsApp与OpenAI合作挫败了来自柬埔寨的诈骗活动。诈骗者使用ChatGPT编写初始信息→引导至WhatsApp聊天→转移至Telegram→以“点赞TikTok视频换取报酬”为诱饵。最终这些收益均为虚假,诈骗者会要求受害者向加密货币账户存款。 “诈骗手法包括:虚假点赞换酬金、租赁摩托车传销计划、加密货币投资骗局等。” 若您不希望被陌生人拉入群组,请更改WhatsApp群组隐私设置:进入设置→隐私→群组,在此选择“我的联系人”或其他限制选项。 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文 hackernews
威尼斯电影节遭黑客入侵,多名参与者数据被曝光 不安全 10 months 1 week ago Cloudflare错误代码521表示服务器连接异常,通常因目标服务器未正确响应请求引起。此问题会影响网站访问速度和稳定性,需排查服务器配置或网络连接问题以解决。
威尼斯电影节遭黑客入侵,多名参与者数据被曝光 HackerNews 10 months 1 week ago HackerNews 编译,转载请注明出处: 全球历史最悠久的电影节已确认遭遇数据泄露,导致多位参与者的个人信息外泄。 威尼斯国际电影节确认发生数据泄露事件,黑客获取了包括记者在内的参与者的个人信息。该事件在《好莱坞报道》(The Hollywood Reporter)记者收到泄露通知函后被曝光,通知函称攻击发生于今年7月。 据《好莱坞报道》称,活动主办方表示黑客攻击发生于2025年7月7日,未经授权的个人入侵了电影节系统并复制了其服务器上存储的文件。少量数据从电影节系统中被盗,包括姓名、电子邮箱地址、电话号码、税号及邮寄地址。 电影节IT团队表示已“迅速采取行动”,成功隔离“受影响系统”并完成加固。“我们已立即通知主管当局,并启动了系统恢复操作。” 此次黑客攻击恰逢第82届威尼斯国际电影节前夕,本届电影节定于2025年8月27日至9月6日举行。 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文 hackernews
NVMe 2.3版规范发布 提升传输可靠性避免数据损坏和提高电源管理控制 不安全 10 months 1 week ago NVMe 2.3版规范提升数据传输可靠性与电源管理控制,新增RPFR、PLC、SDP等重要功能,对企业存储环境意义重大,消费级产品普及需时数年。
黑客入侵第三方服务商,窃取法航及荷航客户数据 不安全 10 months 1 week ago 文章描述了错误代码521的原因及其解决方法。该错误通常由服务器配置问题或DNS设置不正确引起。常见解决方法包括检查网络连接、清除浏览器缓存、更换DNS服务器或联系管理员解决问题。