加拿大网络安全机构警告:远程办公关键软件遭遇重大间谍攻击
加拿大网络安全中心警告,广泛用于远程办公的思科VPN安全软件正遭遇严重间谍攻击,涉及关键基础设施领域,呼吁相关机构立即修补漏洞。
➡️ https://occn.ca/canada-cybersecurity-warning-remote-vpn-attack/
—— CBC
加拿大网络安全中心警告,广泛用于远程办公的思科VPN安全软件正遭遇严重间谍攻击,涉及关键基础设施领域,呼吁相关机构立即修补漏洞。
➡️ https://occn.ca/canada-cybersecurity-warning-remote-vpn-attack/
—— CBC
Federal cyber agency warns of 'serious and urgent' attack on tech used by remote workers | CBC News
Government cyber agencies around the world are rushing to clamp down on what appears to be an advanced and sophisticated espionage campaign targeting popular security software used by remote workers.
www.cbc.ca
September 26, 2025 at 5:01 PM
Everybody can reply
1 likes
September 26, 2025 at 5:34 AM
Everybody can reply
WatchGuard紧急通报Firebox防火墙关键漏洞风险
WatchGuard警告其Firebox防火墙存在关键安全漏洞,用户需尽快修补以防网络攻击。
📰 https://psa.ngo/news/watchguard-warns-of-critical-vulnerability-in-firebox-firewalls/
WatchGuard警告其Firebox防火墙存在关键安全漏洞,用户需尽快修补以防网络攻击。
📰 https://psa.ngo/news/watchguard-warns-of-critical-vulnerability-in-firebox-firewalls/
WatchGuard warns of critical vulnerability in Firebox firewalls
WatchGuard has released security updates to address a remote code execution vulnerability impacting the company's Firebox firewalls.
www.bleepingcomputer.com
September 22, 2025 at 2:10 PM
Everybody can reply
September 18, 2025 at 3:33 AM
Everybody can reply
英国学生频繁入侵校内系统 数据泄露事件激增引警示
英国信息监管机构警告,57%的校内数据泄露事件源自学生黑客行为,主要原因包括弱密码和不严的数据保护措施。业内呼吁学校强化安全培训和管理,避免青少年沉迷并走向网络犯罪道路。
📰 https://psa.ngo/news/uk-students-hack-schools-data-breaches-increase/
英国信息监管机构警告,57%的校内数据泄露事件源自学生黑客行为,主要原因包括弱密码和不严的数据保护措施。业内呼吁学校强化安全培训和管理,避免青少年沉迷并走向网络犯罪道路。
📰 https://psa.ngo/news/uk-students-hack-schools-data-breaches-increase/
Kids in the UK are hacking their own schools for dares and notoriety | TechCrunch
Kids are making a mark in the U.K.'s cybersecurity arena, and not in the way their parents want them to.
techcrunch.com
September 14, 2025 at 5:10 AM
Everybody can reply
捷克网络安全局警告关键基础设施使用中国技术风险
捷克网络与信息安全局警告,关键基础设施广泛采用中国技术可能带来安全风险,呼吁相关行业加强供应链安全防护。
📰 https://psa.ngo/news/czech-cyber-agency-warns-chinese-tech-critical-infrastructure/
捷克网络与信息安全局警告,关键基础设施广泛采用中国技术可能带来安全风险,呼吁相关行业加强供应链安全防护。
📰 https://psa.ngo/news/czech-cyber-agency-warns-chinese-tech-critical-infrastructure/
Czech cyber agency warns against Chinese tech in critical infrastructure
The Czech Republic's National Cyber and Information Security Agency (NUKIB) is instructing critical infrastructure organizations in the country to avoid using Chinese technology or transferring user data to servers located in China.
www.bleepingcomputer.com
September 9, 2025 at 9:10 AM
Everybody can reply
加拿大网络安全机构警告,一个可能窃取了几乎所有美国人信息的中国黑客组织,“几乎可以肯定”也曾将加拿大某电信公司作为攻击目标。
这个被外界称为盐台风(Salt Typhoon)、获中国政府支持的黑客组织,此前已被指涉及大规模国际黑客行为。
ici.radio-canada.ca/rci/zh-hans/...
这个被外界称为盐台风(Salt Typhoon)、获中国政府支持的黑客组织,此前已被指涉及大规模国际黑客行为。
ici.radio-canada.ca/rci/zh-hans/...
加拿大情报机构:中国国家级别黑客“几乎可以肯定”曾以加电讯公司作目标 | RCI
声明由美国牵头,获得包括澳大利亚、纽西兰、英国、捷克、芬兰、德国、意大利、日本、荷兰、波兰、西班牙及加拿大通信安全局在内的国际情报机构联合签署。
ici.radio-canada.ca
September 8, 2025 at 12:54 PM
Everybody can reply
1 reposts
7 likes
美国当局称贸易谈判期间中国黑客冒充美国国会议员到处发邮件,目的是植入木马 caus.com/all-articles...
据《华尔街日报》查阅的文件显示,网络安全公司Mandiant判定,如果收件人打开了所谓的法案草案文件,黑客就能借助植入的间谍软件深入潜入相关组织的系统。
穆勒纳身份被冒用之际,其他多名政府官员也遭遇类似伪装事件。
今年七月,美国国务院向全球外交官发出警告,称有人使用人工智能模仿国务卿卢比奥的声音,向外国官员发送语音信息。
《华尔街日报》五月报道称,联邦机构还在调查有人冒充白宫办公厅主任苏西·怀尔斯的事件。这些冒充者的真实身份至今未明。
据《华尔街日报》查阅的文件显示,网络安全公司Mandiant判定,如果收件人打开了所谓的法案草案文件,黑客就能借助植入的间谍软件深入潜入相关组织的系统。
穆勒纳身份被冒用之际,其他多名政府官员也遭遇类似伪装事件。
今年七月,美国国务院向全球外交官发出警告,称有人使用人工智能模仿国务卿卢比奥的声音,向外国官员发送语音信息。
《华尔街日报》五月报道称,联邦机构还在调查有人冒充白宫办公厅主任苏西·怀尔斯的事件。这些冒充者的真实身份至今未明。
美国当局称贸易谈判期间中国黑客冒充美国国会议员到处发邮件,目的是植入木马
据华尔街日报报道,知情人士透露,去年七月,在特朗普政府与中国即将在瑞典展开激烈贸易谈判之际,众议院负责对华竞争事务的委员会工作人员开始收到一些令人困惑的询问邮件,
多家贸易组织、律师事务所和美国政府机构都收到了一封貌似来自委员会主席、密歇根州共和党众议员约翰·穆勒纳的邮件,内容是征求他们对一项拟定针对北京的制裁法案的意见。
邮件中写道:“你们的意见至关重要”,并邀请这些机构审阅随邮件附上的法...
caus.com
September 8, 2025 at 12:24 AM
Everybody can reply
3 likes
HexStrike-AI工具遭黑客滥用,n-day漏洞利用速度骤升
HexStrike-AI作为开源AI安全工具,正被黑客用于大规模、自动化地利用n-day漏洞,尤其针对Citrix产品的新曝安全风险,严重加速了漏洞武器化过程。研究机构警告其可能带来更高网络安全隐患。
📰 https://psa.ngo/news/hexstrike-ai-hackers-accelerate-n-day-exploits/
HexStrike-AI作为开源AI安全工具,正被黑客用于大规模、自动化地利用n-day漏洞,尤其针对Citrix产品的新曝安全风险,严重加速了漏洞武器化过程。研究机构警告其可能带来更高网络安全隐患。
📰 https://psa.ngo/news/hexstrike-ai-hackers-accelerate-n-day-exploits/
Hackers use new HexStrike-AI tool to rapidly exploit n-day flaws
Hackers are increasingly using a new AI-powered offensive security framework called HexStrike-AI in real attacks to exploit newly disclosed n-day flaws.
www.bleepingcomputer.com
September 4, 2025 at 11:11 AM
Everybody can reply
September 4, 2025 at 6:22 AM
Everybody can reply
多国安全机构:全球Salt Typhoon黑客行动与中国三家科技公司有关联
美英等多国安全机构联合发布警告,称与中国三家科技企业有关的Salt Typhoon黑客组织,持续对全球关键行业实施网络攻击,利用多个已知漏洞进行情报窃取与监控活动。
📰 https://psa.ngo/news/salt-typhoon-china-tech-firms-linked-hacking-campaigns/
美英等多国安全机构联合发布警告,称与中国三家科技企业有关的Salt Typhoon黑客组织,持续对全球关键行业实施网络攻击,利用多个已知漏洞进行情报窃取与监控活动。
📰 https://psa.ngo/news/salt-typhoon-china-tech-firms-linked-hacking-campaigns/
Global Salt Typhoon hacking campaigns linked to Chinese tech firms
The U.S. National Security Agency (NSA), the UK's National Cyber Security Centre (NCSC), and partners from over a dozen countries have linked the Salt Typhoon global hacking campaigns to three China-based technology firms.
www.bleepingcomputer.com
August 30, 2025 at 5:10 PM
Everybody can reply
📰 美国网络安全专家警告:中国在网络战争中占据优势
美国前国家安全副顾问安妮·纽伯格(Anne Neuberger)在《外交事务》杂志发表长文,警告中国正在网络战争中获得决定性优势。 (1/6)
美国前国家安全副顾问安妮·纽伯格(Anne Neuberger)在《外交事务》杂志发表长文,警告中国正在网络战争中获得决定性优势。 (1/6)
August 14, 2025 at 12:14 AM
Everybody can reply
1 reposts
1 likes
荷兰多家关键机构遭Citrix NetScaler高危漏洞攻击
荷兰国家网络安全中心警告称,Citrix NetScaler产品中的严重漏洞CVE-2025-6543已被黑客利用,侵入多家关键机构,建议及时升级防护。
📰 https://psa.ngo/news/netherlands-citrix-netscaler-cve-2025-6543-breach/
荷兰国家网络安全中心警告称,Citrix NetScaler产品中的严重漏洞CVE-2025-6543已被黑客利用,侵入多家关键机构,建议及时升级防护。
📰 https://psa.ngo/news/netherlands-citrix-netscaler-cve-2025-6543-breach/
Netherlands: Citrix Netscaler flaw CVE-2025-6543 exploited to breach orgs
The Netherlands' National Cyber Security Centre (NCSC) is warning that a critical Citrix NetScaler vulnerability tracked as CVE-2025-6543 was exploited to breach "critical organizations" in the country.
www.bleepingcomputer.com
August 12, 2025 at 8:10 PM
Everybody can reply
前NSA局长Paul Nakasone警告:科技行业正处于不确定变革期
前NSA局长Paul Nakasone在Defcon安全大会上表示,美政策和地缘局势动荡下,科技行业和网络安全领域正面临重大变化,传统的中立性变得难以维持。
📰 https://psa.ngo/news/paul-nakasone-warns-tech-industry-at-defcon-2025/
前NSA局长Paul Nakasone在Defcon安全大会上表示,美政策和地缘局势动荡下,科技行业和网络安全领域正面临重大变化,传统的中立性变得难以维持。
📰 https://psa.ngo/news/paul-nakasone-warns-tech-industry-at-defcon-2025/
Ex-NSA Chief Paul Nakasone Has a Warning for the Tech World
At the Defcon security conference in Las Vegas on Friday, Nakasone tried to thread the needle in a politically fraught moment while hinting at major changes for the tech community around the corner.
www.wired.com
August 9, 2025 at 6:10 PM
Everybody can reply
色情网站利用SVG图片植入恶意代码,诱导用户隐式点赞Facebook内容
多家色情网站通过恶意SVG图片植入混淆脚本,诱导用户在不知情的情况下为相关Facebook内容点赞。安全公司Malwarebytes警告,SVG文件特性正被犯罪分子滥用,网络用户需提高警惕。
📰 https://psa.ngo/news/adult-sites-svg-malware-facebook-likejacking/
多家色情网站通过恶意SVG图片植入混淆脚本,诱导用户在不知情的情况下为相关Facebook内容点赞。安全公司Malwarebytes警告,SVG文件特性正被犯罪分子滥用,网络用户需提高警惕。
📰 https://psa.ngo/news/adult-sites-svg-malware-facebook-likejacking/
Adult sites are stashing exploit code inside racy .svg files
Running JavaScript from inside an image? What could possibly go wrong?
arstechnica.com
August 9, 2025 at 1:10 PM
Everybody can reply
Citizen Lab负责人在Black Hat警告美国网络行业警惕威权化倾向
Citizen Lab负责人Ron Deibert在Black Hat安全大会上警告美国网络行业需关注威权化风险,呼吁行业关注政治化与科技平台助力集体安全隐患的加剧。
📰 https://psa.ngo/news/citizen-lab-director-black-hat-warns-us-cyber-authoritarian/
Citizen Lab负责人Ron Deibert在Black Hat安全大会上警告美国网络行业需关注威权化风险,呼吁行业关注政治化与科技平台助力集体安全隐患的加剧。
📰 https://psa.ngo/news/citizen-lab-director-black-hat-warns-us-cyber-authoritarian/
Citizen Lab director warns cyber industry about US authoritarian descent | TechCrunch
Ron Deibert, the head of the prominent digital human rights groups Citizen Lab, sounds the alarm at the Black Hat security conference about the "dramatic descent into authoritarianism," but one that the cyber community can help to defend against.
techcrunch.com
August 7, 2025 at 12:10 PM
Everybody can reply
July 28, 2025 at 7:02 AM
Everybody can reply
微软释出紧急补丁缓解正被利用的 Sharepoint 0day
微软释出紧急补丁缓解正被利用的 Sharepoint 0day 漏洞。漏洞编号 CVE-2025-53770,攻击者正利用该漏洞攻击世界各地的政府机构和企业,安全专家警告有数以万计的 Sharepoint 服务器面临风险。安全公司已经跟踪到了数十起利用该漏洞的网络入侵事件,非营利机构 Center for Internet Security 称已经向一百个存在漏洞的机构发出了安全警告。Sharepoint 服务器通常被用于连接 Outlook、Teams 等核心服务,它遭到入侵之后会导致敏感信息泄漏。
微软释出紧急补丁缓解正被利用的 Sharepoint 0day 漏洞。漏洞编号 CVE-2025-53770,攻击者正利用该漏洞攻击世界各地的政府机构和企业,安全专家警告有数以万计的 Sharepoint 服务器面临风险。安全公司已经跟踪到了数十起利用该漏洞的网络入侵事件,非营利机构 Center for Internet Security 称已经向一百个存在漏洞的机构发出了安全警告。Sharepoint 服务器通常被用于连接 Outlook、Teams 等核心服务,它遭到入侵之后会导致敏感信息泄漏。
July 22, 2025 at 1:32 AM
Everybody can reply
📢 [AI摘要] 捷克共和国因网络安全担忧,已禁止国家行政部门使用中国人工智能初创公司DeepSeek的任何产品。当局是在国家网络安全监管机构发出警告后采取行动的,该机构指出,由于该公司有义务与中国国家当局合作,存在未经授权访问用户数据的风险。此举此前已有意大利、澳大利亚等一些国家采取类似措施。捷克政府在2018年也曾因安全威胁警告停止使用华为和中兴的硬件和软件。
No Title
apnews.com
July 9, 2025 at 4:57 PM
Everybody can reply
📢 [AI摘要] 国土安全部情报与分析办公室计划大幅裁员近四分之三,约七百多人。此举正值美国威胁环境加剧之际,引发国会议员和地方执法部门的强烈担忧。他们警告,裁员可能严重削弱情报共享,在国土安全网络中制造危险盲点,敦促部门重新考虑该计划。
DHS to cut 75% of staff in its intelligence office amid heightened threat environment
www.cbsnews.com
July 3, 2025 at 4:26 PM
Everybody can reply
📢 网络安全专家发出警告,建议房主在谷歌地图(GoogleMaps)上模糊自己的房屋图像,以防止潜在盗贼利用该平台进行踩点。据每日邮报报道,南加州河滨警察局(RiversidePoliceDepartment)警官雷尔斯巴克(Ryan...
👉查询蓝天帐号创建日期
👉查询蓝天帐号创建日期
你家在Google地图上一览无余?专家呼吁学会这招 | 文学城
www.wenxuecity.com
July 1, 2025 at 7:51 PM
Everybody can reply
📢 [AI摘要] 亲伊朗黑客在美国袭击伊朗设施后,瞄准了美国银行、国防及石油公司。目前攻击未造成大范围破坏,但分析认为若紧张局势升级,威胁可能加剧。专家指出网络战成本低廉,是潜在冲突模式,并警告美国数字化易受攻击。美国国土安全部已发布预警,敦促关键基础设施保持警惕。
No Title
apnews.com
June 25, 2025 at 4:17 AM
Everybody can reply
币圈大瓜!硬件钱包生产商Trezor警告用户:警惕仿冒客户支持的钓鱼邮件
2025年6月23日,硬件钱包生产商Trezor发布了一则紧急安全警告,提醒用户注意一波通过其官网联系表单发送的钓鱼邮件。这些伪装成官方客户支持回复的邮件,试图诱导用户泄露钱包备份或种子短语(seed phrases),对用户的加密资产安全构成严重威胁。这起事件不仅暴露了网络犯罪分子日益狡猾的手段,也再次敲响了加密货币用户自我保护的警钟。以下,我们将深入探讨此次事件的前因后果,并为你提供保护资产安全的实用建议。 事件始末:Trezor联系表单被滥用…
2025年6月23日,硬件钱包生产商Trezor发布了一则紧急安全警告,提醒用户注意一波通过其官网联系表单发送的钓鱼邮件。这些伪装成官方客户支持回复的邮件,试图诱导用户泄露钱包备份或种子短语(seed phrases),对用户的加密资产安全构成严重威胁。这起事件不仅暴露了网络犯罪分子日益狡猾的手段,也再次敲响了加密货币用户自我保护的警钟。以下,我们将深入探讨此次事件的前因后果,并为你提供保护资产安全的实用建议。 事件始末:Trezor联系表单被滥用…
币圈大瓜!硬件钱包生产商Trezor警告用户:警惕仿冒客户支持的钓鱼邮件
2025年6月23日,硬件钱包生产商Trezor发布了一则紧急安全警告,提醒用户注意一波通过其官网联系表单发送的钓鱼邮件。这些伪装成官方客户支持回复的邮件,试图诱导用户泄露钱包备份或种子短语(seed phrases),对用户的加密资产安全构成严重威胁。这起事件不仅暴露了网络犯罪分子日益狡猾的手段,也再次敲响了加密货币用户自我保护的警钟。以下,我们将深入探讨此次事件的前因后果,并为你提供保护资产安全的实用建议。 事件始末:Trezor联系表单被滥用 根据Trezor官方声明,攻击者利用其官网的联系表单,伪装成用户提交支持请求,触发了自动回复系统生成看似合法的客户支持邮件。这些邮件表面上与Trezor官方通信无异,但实际上是精心设计的钓鱼陷阱,旨在诱导用户分享敏感信息,如钱包备份或12至24字的恢复种子短语。Trezor强调,其官方绝不会通过邮件索要钱包备份,用户的备份信息应始终保持离线和私密。 好消息是,Trezor迅速采取行动,确认此次事件未涉及电子邮件系统或用户数据的直接泄露,联系表单的安全问题也已得到控制。Trezor在X平台上发布公告,呼吁用户保持警惕,并正在研究防止未来类似滥用的措施。 此次攻击并非孤立事件。就在几天前,加密货币价格追踪平台CoinMarketCap和Cointelegraph均遭遇前端漏洞,显示恶意弹窗,诱导用户连接钱包或参与虚假代币空投。这些事件表明,加密行业正面临一波针对用户信任的社会工程攻击浪潮。 钓鱼邮件如何运作? Trezor的钓鱼邮件利用了用户对官方支持的信任,堪称“Web2式”社会工程攻击的典型案例。具体手法如下: 伪装合法来源:攻击者通过联系表单提交虚假请求,触发Trezor的自动回复系统,生成带有官方标识的邮件。这些邮件可能提及“支持请求”或“账户安全问题”,营造紧迫感。 诱导泄露信息:邮件主体通常包含钓鱼链接或要求用户提供钱包备份、种子短语、密码或双重认证(2FA)代码。一旦用户遵从,攻击者即可完全控制钱包,转移所有资金。 利用已有数据:据推测,攻击者可能结合了此前泄露的用户数据(如2024年1月Trezor支持门户泄露的66,000用户联系信息),精准锁定目标。 Trezor在其官方博客中指出,硬件钱包的安全性依赖于用户对恢复种子的保护。一旦种子短语泄露,攻击者无需物理访问设备即可清空钱包。 Trezor的应对与行业背景 Trezor迅速遏制了此次攻击,并通过X平台和官网向用户传达了关键信息: 无邮件系统泄露:攻击仅限于联系表单的滥用,未涉及Trezor的邮件服务器或数据库。 用户教育:Trezor重申,任何要求提供钱包备份的通信均为诈骗,提醒用户通过官方渠道(如trezor.io)验证所有信息。 持续改进:公司正在开发更强大的防护机制,以防止类似漏洞被再次利用。 然而,Trezor并非首次遭遇钓鱼攻击。2022年,其Mailchimp订阅者名单被黑客窃取,导致用户收到虚假“数据泄露”通知;2024年1月,66,000名用户支持的联系信息被泄露,引发新一轮钓鱼邮件。这些事件表明,硬件钱包厂商不仅是技术堡垒,也是黑客眼中的高价值目标。 行业内类似事件频发。例如,2020年Ledger遭遇大规模数据泄露,27万用户个人信息被公开;MetaMask和Trust Wallet也多次被假冒支持渠道攻击。这些案例揭示了社会工程攻击的普遍性,即使硬件钱包本身安全,用户行为仍是最大变量。 如何保护你的加密资产? 面对层出不穷的钓鱼攻击,保护加密资产需要用户保持高度警惕并采取以下措施: 永不分享种子短语: 恢复种子是访问钱包的唯一钥匙,绝不在线输入或通过邮件、电话分享。 将种子短语存储在离线环境中,如Trezor推荐的金属备份设备,远离网络和摄像头。 验证通信来源: 仅通过官方渠道(如 书签官方Trezor网页钱包( 保持软件更新: 定期更新Trezor Suite和设备固件,但仅通过官方桌面应用执行更新,切勿点击邮件中的链接。 识别钓鱼红旗: 任何声称“账户被入侵”或要求“紧急操作”的通信均为可疑。 检查邮件发送地址,注意细微拼写差异(如“trẹzor”与“trezor”)。 报告可疑行为: 如果收到疑似钓鱼邮件,可通过Trezor官网的聊天机器人Hal报告,输入“I want to report phishing”并按指引操作。 使用强密码和多重保护: 为钱包设置独特、复杂的密码短语(passphrase),并在Trezor设备上输入,而非电脑。 启用双重认证,但警惕任何要求提供2FA代码的邮件或电话。 社区反响与未来展望 Trezor的最新警告在X平台上引发热议。用户 @CryptosR_Us强调:“永远不要分享钱包备份,保持敏锐!” @PANewsCN则提醒中文社区注意助记词和私钥的离线保护。社区对Trezor快速响应的认可度较高,但也有人质疑联系表单为何如此容易被滥用,呼吁更严格的安全措施。 从更广的视角看,加密行业正处于高速发展与安全挑战并存的阶段。随着比特币等资产价值飙升(2025年6月,一枚比特币价值约7.3万美元),黑客的攻击动机愈发强烈。 社会工程攻击的低成本和高回报使其成为主流威胁,而用户教育仍是防御的关键。 Trezor此次事件虽未造成重大损失,但提醒我们:硬件钱包的“冷存储”优势只有在用户行为安全的前提下才能发挥作用。未来,Trezor和其他厂商可能需要投入更多资源,优化支持系统、加强AI驱动的反钓鱼技术,并与社区合作提升用户安全意识。 结语 Trezor的钓鱼邮件事件是加密货币安全领域的一个缩影。尽管技术日新月异,社会工程攻击依然是用户资产的最大威胁。正如Trezor在X上所言:“安全是一个持续的过程,保持警惕至关重要。” 作为加密资产的持有者,你是自己资金的最终守护者。面对伪装成官方支持的钓鱼邮件,保持怀疑、验证来源、保护种子短语是不可妥协的底线。你是否收到过类似的钓鱼邮件?有哪些保护资产的经验可以分享?欢迎在评论区交流! 免责声明:本文仅供信息参考,不构成投资建议。加密货币市场存在高风险,请在操作前充分了解并谨慎决策。
aihelper.blog
June 24, 2025 at 9:42 AM
Everybody can reply