克雷布斯安全博客

RSS: https://krebsonsecurity.com/feed/
Brian Krebs 的深度网络安全报道,覆盖计算机安全、网络犯罪、数据泄露与网络欺诈。

FBI调查暗网服务泄露1.53亿驾照信息,源头指向身份验证公司

暗网新服务Nexus出售1.53亿份美加驾照扫描件,FBI新奥尔良分局已立案调查。数据源头指向路易斯安那州身份验证公司,该公司为Hertz、Target、FedEx等Fortune 500企业提供身份核验服务。 作者实测发现自身驾照信息在列,时间戳与租车日期吻合。国防部长Pete Hegseth等高级官员驾照亦在出售名单中。文章发布后该服务网站已下线。
评论点赞收藏28 天前

Microsoft Plugs Nearly 400 Security Holes

Microsoft today released updates to remedy at least 398 security vulnerabilities in its Windows operating systems and supported software, including one weakness that is already being actively exploite...
评论点赞收藏49 天前

Canadian Man Pleads Guilty in Snowflake Extortions

A 26-year-old Canadian man once described as one of the most consequential cybercrime threat actors of 2024 has pleaded guilty to computer fraud and conspiracy to hack and extort more than 165 organiz...
评论点赞收藏55 天前

在购买那款电视流媒体棒之前请阅读此内容

<p>多年来,安全专家一直警告使用承诺一次性无限内容流媒体的通用电视盒存在风险,并警告它们会秘密将用户的网络连接租给陌生人。但一项开创性的新分析发现,这些设备还经常伪装成手机,点击AI生成的网站广告,作为一个庞大网络的一部分,旨在欺骗在线商家和广告网络。</p><p><strong>佩德罗·法莱</strong>是安全公司的威胁研究员<strong>比特视觉</strong>.Falé告诉KrebsOnSecurity,他通过注册一个过期域名,能够渗透到一个庞大复杂的广告欺诈网络内部,该域名被用来协调一种特别流行的流媒体设备品牌上的虚假广告点击<strong>H96</strong>.</p><p>目前在亚马逊上出售的H96电视流媒体设备。</p><p>法莱表示,他抢占的域名此前用于遥测,定期收集全球数万台H96流媒体棒的完整硬件信息和全部安装应用列表。但在检查流入该域名的流量时,他发现几乎所有传输数据的电视机盒都声称是来自三星、vivo、华为和小米等多家厂商的手机型号。</p><p>“我们注意到情况非常异常,”法莱说。“多个报告到这个工厂Android TV Box后门的设备都是'手机'。”</p><p>图片来源:Bitsight。</p><p>研究人员发现所有设备都安装了相同的两个应用,且这些应用由一家名为<strong>浙江风和物联网技术有限公司</strong>,是一家成立于2019年的中国大陆实体,以以下名称运营广告出版业务<strong>凤窝集团</strong>.对凤窝集团的进一步调查显示,其注册了多项与这些应用内部运作相符的专利。</p><p>Falé 指出,“Bitsight TRACE 识别出多个用于收集变现的香港、新加坡及单人'…</p>
评论点赞收藏62 天前

LG将禁止智能电视应用使用住宅代理

LG宣布将下架在其智能电视应用中捆绑住宅代理SDK的应用。此前安全公司Spur研究发现,LG webOS商店中超过42%的应用包含此类SDK,允许第三方利用电视流量。 LG高管表示将强制开发者移除该功能,否则暂停应用。这揭示了智能家居设备被滥用为网络基础设施的风险,以及用户知情权的缺失。
评论点赞收藏70 天前

微软修复570个安全漏洞,AI加速发现让传统防御指数失效

微软7月修复570个漏洞,数量创纪录,主要归功于AI加速发现。包含3个已在利用的零日漏洞及Copilot远程执行代码风险。专家指出传统“可利用性指数”在AI生成PoC面前已失效,防御体系需升级。 鉴于补丁量大,建议用户暂缓更新以防稳定性问题。
评论点赞收藏77 天前

Lessons Learned from CISA's Recent GitHub Leak

The Cybersecurity and Infrastructure Security Agency (CISA) has issued a postmortem on a recent data leak in which a contractor published dozens of internal CISA credentials — including AWS Govcloud k...
评论点赞收藏78 天前

FBI查封NetNut代理平台及Popa僵尸网络

FBI联合行业伙伴查封了以色列上市公司Alarum旗下的NetNut住宅代理平台。此举源于此前安全公司发现该服务与Popa僵尸网络有关联。 Popa僵尸网络控制了至少200万台设备,被用于恶意活动。 此次查封行动展示了执法部门打击基础设施犯罪的最新进展。
评论点赞收藏89 天前

关于 Scattered Spider 黑客首日认罪的评论

这是一条针对 Krebs 博客文章的评论。作者认为 Scattered Spider 黑客认罪后,会通过“网络选择”计划进入 GCHQ 外包机构或大型网络安全公司工作。 作者将其比作《风骚律师》,暗示最好的刑事辩护律师往往也是罪犯,以此讽刺司法体系与行业雇佣现实。
评论点赞收藏93 天前

对 Scattered Spider 黑客首日认罪庭审的评论

这是一条针对 Krebs on Security 博客上关于 Scattered Spider 黑客团伙认罪报道的评论区回复。 作者引用了前一条评论,表达了朴素的道德观,认为父母只需反复教导孩子“不要做贼”即可。
评论点赞收藏98 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。