不知道大家还记得吗?在去年的时候,就有一群黑客在暗网出售 400 万大马民众的个人敏感数据,没想到最近同一批黑客再度犯案,海声称从 JPN (国民登记局)盗取将近 2250万份大马民众的个人敏感数据!黑客还表示,这次的数据集包含了1940 年至 2004 年出生的马来西亚人的详细信息,并有消息指出,黑客想以 10,000 美元的比特币加密货币出售这些数据。在数据论坛中出售的大马民众的个人数据就包括:身份证号码、身份证持有人姓名、出生日期、家庭住址、性别和注册电话号码等详细信息。卖家还声称,这个 160GB 的数据集有 2250 万包含姓名、身份证号码、地址、出生日期、性别、种族、宗教、手机号码和基于 Base54 的照片等 20 个属性。为了证明他们的说法,他们更发布了属于 Hamzah…
有外国骇客假装成苹果公司员工,成功盗走了用户超过60万美元加密货币!外国一名MetaMask用户收到了自称为苹果员工的骇客来电,表示需要帮助他重设Apple ID密码,并要求对方提供“双重身份验证”(2FA)的验证码,结果成功从受害者的iCloud备份中获得了MetaMask的“Recovery Seed Phrase”来掌控整个钱包,盗走了65万美元加密货币。(图片来源:网络)3项建议防备钓鱼陷阱这类的语音钓鱼攻击防不胜防,骇客通常会先对受害者有一定认识,假装某种机构人员来索取敏感资料。根据香港电脑保安事故协调中心表示,民众应该小心防备这类语音钓鱼攻击,也提出了3项应注意事项,避免坠入陷阱。1. 坚决不提供敏感资料一切的身份验证资料绝对不能提供给任何人士,包括密码,2FA验证码,一次性密码(OTP),保安问题答案等。(图片来源:网络)2. 确认备份至云端的资料如今的云端备份很多都是自动化的,要确保自己清楚什么被上传到云端,如果不需要的,或是敏感资料,可以删除掉并剔除备份的选项。3. 分配资产到不同类钱包首先要了解冷热钱包的特性和安全风险,之后选择不同类型的钱包来储存各种资产。文章资料来源:HKET*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。
俄罗斯入侵乌克兰以来导致世界大乱,除了影响全世界的经济,对乌克兰和俄国本身也造成巨大负面影响。如今根据《Surfshark》的研究显示,自从3月入侵战以来,俄罗斯有超过350万网络用户账号被盗,比2月增加了136%。这个数目有可能是因骇客组织“匿名者”(Anonymous)对俄罗斯的宣战所驱动。(图片来源:网络)俄罗斯数据泄漏降67%另一方面,乌克兰的数据泄漏数目比战争前的季度少了67%。而美国方面排名第二,波兰第三,接下来是法国和印度,数据泄漏最多的前5个国家数目,占据了2022年首季度泄漏事件的一半。而俄罗斯方面就占据了全球受害者数目的接近5分之1。根据《Surfshark》的首席信息安全官Aleksandr Valentij表示,虽然过去几个月来泄漏数据事件有所减少,但还是属于最常见的网络犯罪类型之一。(图片来源:网络)被盗数据通过暗网贩卖泄漏的数据包括电子邮件,密码,电话号码,甚至更敏感的数据也会被窃取在暗网上贩卖,有可能被用于网络钓鱼攻击,勒索软件,或是身份盗窃,通过最新数据显示,部分国家过去几个月内,比其他国家更容易遭受这种情况的影响。美国方面,是连续第二季度显示数据泄漏趋势下降情况,2022年受影响的用户比上季度减少了50%,数据约为250万用户。而泄露数据激增514%的波兰跃升到第三名,该国媒体年初报导了一波的电话网络钓鱼攻击事件,显示有骇客企图通过诱导方式诈取信用卡详细信息。文章资料来源:新浪*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。
苹果和Meta可能已经亲手将用户的资料交到骇客手上?!根据《彭博社》报导,苹果和Facebook的母公司Meta,有可能已在去年将客户的个资包括住址,电话号码,IP地址等,交给伪装成执法员的骇客。这些骇客是利用伪造的执法员文件,要求该两家公司提供用户资料并疑似得逞。(图片来源:iPhoneWired)“遵循执法当局指示”他们是在2021年中旬,通过伪造的紧急资料传召要求,向苹果和Meta索取用户资料。据悉,《彭博社》是通过数名匿名爆料者得知此事。无论如何,苹果和Meta并没有明确说明有没有交出个资,但强调他们只是遵守执法当局的指示。根据Meta发言人Andy Stone表示,他们会针对一切资料索取的要求,仔细进行审查,确保有遵守法律依据来行事。他们也会通过先进的系统来确保执法员的身份是真实的,也确保没有滥用资料索要要求。(图片来源:Forbes)“确保索资料要求合法”而苹果方面则援引法律条文表示,如果政府或执法机构要求索取用户资料,会确保让相关人员联系上苹果公司,先确定索要资料的要求是合法的。另一方面,Snapchat母公司Snap也接到了类似的索资料要求,但该公司表示他们的系统内拥有足够的防备,防止被骇客趁虚而入夺取用户资料。根据《彭博社》报导,一些骇客可能是居住在美国或英国的未成年人,也有可能与最近的Lapsus$攻击Samsung,微软和Nvidia有关。文章资料来源:cnet*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。
最近骇客频频有动作,根据专门收集恶意软件样本的网站 vx-underground 称,攻击 NVIDIA 的黑客组织 LAPSUS$ 又攻击了 Samsung,并且公布了从 Samsung 服务器窃取的部分源代码信息。相关文章:谁叫你hack我?!NVIDIA马上和骇客开启巅峰战!根据报道指出, LAPSUS$ 黑客组织暂时没有向 Samsung 提及赎金,也没有表示将与 Samsung 进行任何类型的沟通。相关黑客组织获取了 Samsung TrustZone 环境中安装的受信任小程序的源代码、生物特征解锁操作的算法、最新三星设备的引导加载程序源代码、高通的机密源代码等。基于 Samsung…
日前,半导体巨头 NVIDIA 被众人熟知是人工智能计算的引领者,为我们创建了世界上最大的游戏平台和世界上最快的超级计算机。然而,NVIDIA 也成为了被被黑客攻击的目标。根据多家英美媒体报道称,NVIDIA 遭遇到了网络攻击,甚至一度导致电子邮件及开发者工具中断。对此,NVIDIA 也针对这件事件进行了回应,表示业务并没有受到干扰,且还在评估事件影响。但一个专门收集恶意软件样本的网站 vx-underground 在 Twitter 发文表示,是一个名为 LAPSU$ 的南美组织对 NVIDIA 实施了此次勒索软件攻击。另外,vx-underground 还指出,LAPSU$ 勒索组织是一个在南美开展业务的组织,他们声称已入侵 NVIDIA ,同时窃取了超过 1TB 的专有数据。本该是很严肃的勒索软件攻击,但意想不到的是 NVIDIA 也对黑客组织进行了强力反击,该组织声称 NVIDIA 也对其进行了黑客攻击,也表示 NVIDIA已成功恢复了他们的机器。据…
在经过8年的破解游戏之后,知名破解游戏组织 CODEX 今天发出一个NFO,宣布CODEX组织将会永久推出破解游戏行列,并宣布《The Sims 4:My Wedding Stories》将会该组织最后破解的一款游戏!据了解,CODEX是一个专门破解游戏反盗版软件(DRM)的一个组织,并以破解Steam、Ubisoft以及EA Origin的反盗版软件闻名。悉知,让它们的知名度提升的是通过在首发日破解《Middle-Earth:Shadow of War》以及破解一款名为Denuvo的反盗版软件。CODEX一直是一个与Denuvo反盗版软件抗衡的破解组织,并曾表示Denuvo反盗版软件给了CODEX很多挑战,但正是因为那些挑战,让CODEX有继续破解这些反盗版软件的动力!至宣布退役为止,CODEX一共破解了超过10000款游戏!随着CODEX的退役,盗版游戏行列又少了一个破解组织专门破解游戏了!以前不少人曾预计,Denuvo反盗版软件的出现会造成破解组织瓦解,并结束盗版游戏猖獗的问题。不过目前看来,是破解组织自己退役,而并非Denuvo反盗版软件成功。
你的 Google Chrome 浏览器更新了吗?Google Chrome 可说是全球最多人使用的浏览器,但也因为这样成为骇客的目标。日前,Google Chrome 官方部落格发布更新通知,宣布将在未来几日或几周内释出版本编号 98.0.4758.102 更新,主要修复了许多个安全性漏洞,而这个漏洞就有外媒报道可能已经被骇客用来进行攻击。根据外媒报道指出,Chrome 浏览器这一次修复了 11 个安全性漏洞,由 Google 威胁分析小组的 Adam Weidemann 和 Clément Lecigne 找到,漏洞就隐藏在…
朝鲜上个月因为不明人士进行DDoS攻击,造成了全朝鲜网络瘫痪,并造成朝鲜断网高达六个小时,朝鲜国营的高丽航空公司、政府宣传网站 Naenara等等都受到了影响。对于此次的攻击,一名来自美国的资深保安研究人员P4x就主动向媒体承认是他所为,并表示他这次的攻击是为了报复早前朝鲜骇客集团ZINC的网络公司。悉知,ZINC集团早前曾经试图骇入P4x的电脑以盗取他的黑客程序,但最后被P4x阻止了。P4x曾经向美国联邦调查局(FBI)寻求协助,但都没有得到任何的回应。因此,P4x决定自己下手攻击朝鲜,以报这一箭之仇以及保护自己,并向朝鲜宣誓自己的实力,以避免朝鲜骇客得寸进尺!不过P4x表示,朝鲜的网络系统太老旧了,漏洞非常多,因此攻击起来特别容易!同时,由于朝鲜伺服器的容量非常小,因此攻击他们就像在进行一次的中小型渗透测试而已。不过相信是害怕遭到朝鲜特工报复或者暗杀的关系,P4x 并没有透露姓名,只表示他目前成立了一个名为FUNK的黑客暗网组织,欢迎对攻击朝鲜有兴趣的资料安保人员以及专家加入,并希望可以由此获得更多朝鲜系统的资讯!
全球最大NFT交易所Opensea最近被骇客发现了漏洞,以极度便宜的价格购买了一批具潜力的NFT资产!据悉,被骇客以贱价交易的NFT资产包括8项不同高价值NFT资产,包括Bored Ape Yacht Club, Cool Cats, Mutant Ape Yacht Club, Cyberkongz等。(图片来源:网络)漏洞早就被汇报,没被修复其中Bored Ape Yacht Club第9991号被骇客透过漏洞,以0.77以太币(约7715令吉)成交,在不到半小时内以84.2以太币(约84.3万令吉)卖出,瞬间获得巨额收入。据悉,这个Opensea的漏洞是2021年6月被一名叫bor4edape93的网民发现,并已向官方报告,但一直没有获修复,导致这次事件发生。(图片来源:网络)骇客账户被关闭NFT卖家如果将NFT商品转移到其他钱包,挂牌价将会被取消,如果再次将商品在Opensea上架,有机会以旧报价被开放交易。骇客疑使用此漏洞底价购入这批高价NFT商品。而目前有关骇客账户已关闭,有可能是被官方删除,但Opensea一直没有对此事做出回应。文章资料来源:unwire