
加密货币公司在复杂的3CX供应链攻击中成为目标,据称是朝鲜黑客组织Lazarus所为
CrowdStrike将这一事件与一个与朝鲜结盟的民族国家集团联系起来,该集团以Labyrinth Chollima为名进行追踪,是Lazarus集团的一个子集群。
CrowdStrike将这一事件与一个与朝鲜结盟的民族国家集团联系起来,该集团以Labyrinth Chollima为名进行追踪,是Lazarus集团的一个子集群。
GoDaddy现在正在与全球范围内的外部网络安全取证专家和执法机构合作,作为正在进行的调查的一部分,以了解该攻击的根本原因。
该黑客称,其正在出售+4亿推特用户的数据,这些数据是完全私密的,它包括名人、政治家、公司、普通用户的电子邮件和电话号码,黑客建议推特或埃隆·马斯克独家购买这些数据。
据信,朝鲜金正恩政权已经转向加密货币黑客攻击和其他非法网络活动,作为支持其脆弱经济和资助其核计划的外汇来源。
蔚来数据泄露事件继续发酵。12月20日晚间,蔚来汽车创始人兼董事长李斌在蔚来官方社区就此事致歉,称“会对此次事件给用户带来的损失承担责任”。
币安创始人赵长鹏在周五的一条推文中表示,币安冻结了与攻击相关的约300万美元,据称这些资金是由攻击者转移到交易所的。
根据一封电子邮件,该攻击暴露了“客户姓名、电子邮件地址、住宅住址、电话号码、出生日期、设备ID、公共钱包地址、交易历史和账户余额”。虽然这封电子邮件是昨天发送的,但Coinsquare上周发现了该漏洞,并通过Twitter通知了客户。
General Bytes表示,攻击的目标是修改设置,使所有资金都转移到对手控制下的数字钱包地址。目前尚不清楚有多少服务器被此漏洞破坏,以及有多少加密货币被盗。
对RSOCKS的破坏是在美国司法部查获一个被称为SSNDOB的非法在线市场后不到两周的时间,该市场贩卖美国约2400万人的姓名、出生日期、信用卡号码和社会安全号码等个人信息。
SeaSeaFlower的作案手法包括建立克隆网站,作为下载木马版本的钱包应用程序的渠道,除了增加旨在将种子助记词传输到远程域名的新代码外,几乎与原来的对应程序没有任何变化。