美企业指中国黑客篡改广泛分发的客户聊天软件

美企业指中国黑客篡改广泛分发的客户聊天软件美国网络安全公司称,一家加拿大小型客户服务公司分发的客户聊天软件疑似遭到来自中国的黑客篡改,并向全球各地客户分发恶意软件。据路透社星期五(9月30日)报道,美国网络安全公司CrowdStrike称,它发现总部位于温哥华的Comm100公司正在分发恶意软件,该公司向全球各地的客户提供客户服务产品,如聊天机器人和社交媒体管理工具。CrowdStrike称,黑客攻击的范围和规模并没有立即明确。Comm100说,公司在周四早些时候修复了软件,并将很快公布更多细节。Comm100没有立即回应后续的信息请求。CrowdStrike的研究人员认为,Comm100分发的恶意软件已流通了好几天,但这些人员不愿透露有多少公司实际受到影响,只透露“不同行业的实体”受到了影响。一名熟悉此事的人士称,有十几名已知的受害者,但实际数字可能要高出许多。CrowdStrike高管梅耶尔(AdamMeyers)接受电话采访时说,发动此次行动的黑客疑似是中国人,理由是他们的行为模式、代码中的语言,加上一名受害者过去曾多次被中国黑客攻击。不过,中国驻美大使馆发言人刘鹏宇抨击了这样的说法。刘鹏宇在电邮声明中回应,中国坚决反对并依法打击一切形式的网络黑客行为,并批评美国一直在大张旗鼓地编造和散布关于所谓中国黑客的谎言。路透社报道称,这是美国网络公司SolarWinds被黑客入侵导致“供应链破坏”(supplychaincompromise)的另一个例子。“供应链破坏”是指黑客透过篡改广泛使用的企业软件,入侵其下游客户的网络入侵手法。自从据称俄罗斯黑客闯入德克萨斯州,并以其为跳板入侵美国政府机构和众多私营企业以来,“供应链破坏”的网络入侵案例越来越受到关注。发布:2022年10月1日8:05PM

相关推荐

封面图片

全球最受欢迎的密码管理软件LastPass称其遭到黑客入侵

全球最受欢迎的密码管理软件LastPass称其遭到黑客入侵全球用户数超过3300万的密码管理软件公司LastPass表示,最近一名黑客在侵入其系统后窃取了源代码和专有信息。该公司在周四的一篇博客文章中表示,公司认为没有任何密码被盗,用户不需要采取行动来保护他们的账户。一项调查发现未经授权方侵入了该公司的开发者环境,也就是员工用来构建和维护LastPass产品的软件。该公司称,侵入者通过一个受损的开发者账户获得访问权。该公司的软件为用户自动生成并保存用于Netflix、Gmail等账户的密码,并且用户登陆这些账户时无需手动输入密码。LastPass在其网站上列出的客户名单包括Patagonia、YelpInc.、StateFarm等。网络安全网站BleepingComputer报道称,在两周前曾向LastPass询问过这一入侵事件。PC版:https://www.cnbeta.com/articles/soft/1308787.htm手机版:https://m.cnbeta.com/view/1308787.htm

封面图片

慎用 macOS 破解版应用:黑客用于分发恶意软件,窃取你的隐私信息

慎用macOS破解版应用:黑客用于分发恶意软件,窃取你的隐私信息网络安全公司MacPaw旗下MoonlockLab表示近期有黑客通过macOS破解版CleanMyMac或Photoshop等主流应用,分发新型Mac恶意软件。该恶意软件就会使用AppleScript诱骗用户泄露密码,从Chrome和Safari等浏览器中窃取cookies,如果恶意软件检测到在虚拟机上运行就会自毁。脚本首先会从系统中获取当前用户名以及其他重要的系统路径,以供日后使用。然后,它会创建一个临时文件夹来存储被盗数据,然后再将其发送出去。该脚本会窃取浏览器中敏感的用户信息,如浏览历史、cookie和保存的密码。该脚本的另一个功能是能够查找和访问流行的加密货币钱包,可以窃取钱包文件,使攻击者有可能访问受害者的加密资产。关注频道@ZaiHuaPd频道爆料@ZaiHuabot

封面图片

韩媒:中国黑客再次攻击五家韩国单位服务器

韩媒:中国黑客再次攻击五家韩国单位服务器中国黑客再次攻击五家家韩国单位服务器,但韩国官方称此次攻击的危险程度并不高。韩联社引述IT业界报道,中国黑客组织“晓骑营”星期二(14日)通过通讯软件Telegram公布了再次攻击五家韩国单位服务器的消息。报道称,五处服务器中有两处遭到网页篡改攻击,其余三处处于脱机状态。韩国相关部门已向服务器运营方告知黑客入侵的消息,并展开修复工作。据韩国有关部门目前掌握的信息,此次攻击的危险程度并不高。“晓骑营”在春节期间曾入侵韩国12家学术机构官网,并进行网页篡改攻击。该黑客组织上个月26日还以“渗透测试”之名要求应募者入侵五家韩国政府、机构窃取信息。

封面图片

密码管理软件 LastPass 承认遭到黑客入侵

密码管理软件LastPass承认遭到黑客入侵全球用户数超过3300万的密码管理软件公司LastPass表示,最近一名黑客在侵入其开发系统后窃取了部分源代码和一些专有信息。LastPass将密码存储在“加密的保险箱”中,只有使用客户的主密码才能解密。LastPass表示在这次网络攻击中主密码没有被泄露,用户不需要采取行动来保护他们的账户。消息来源:来自:雷锋频道:@kejiqu群组:@kejiquchat投稿:@kejiqubot

封面图片

微软指控中国黑客窃取美国政府机构和其他客户的电邮

微软指控中国黑客窃取美国政府机构和其他客户的电邮美国微软公司发表博客文章,指控中国黑客利用公司的代码缺陷,窃取美国政府机构和其他客户的电邮,并进行网络间谍活动。微软及美国官员日前表示,自5月以来,与中国政府有关的黑客一直秘密访问大约25个组织的电邮帐号。官员说,其中至少两个是政府部门,包括国务院和商务部。美方官员透露,国务卿布林肯早前与中央外事办主任王毅会面时,对微软指控中国黑客入侵美国政府、企业和公民的电邮帐户问题表达关注,表明会采取行动追究责任。在北京,外交部昨日表示,中国政府部门几乎每日都遭受海量的网路攻击,大多数源头来自美国,中国才是网路攻击的最大受害者,敦促美国不要给中国乱扣帽子。2023-07-1514:55:59

封面图片

美公司称中国黑客攻击南中国海的能源公司和澳政府

美公司称中国黑客攻击南中国海的能源公司和澳政府据美国一家科技安全公司称,中国黑客可能对在南中国海运营的能源公司和澳大利亚政府发动了攻击。这是对中国实施协同网络刺探(cybersnooping)以促进其地缘政治目标的最新指控。彭博社报道,Proofpoint在周二(8月30日)的一份报告中说,研究人员发现了一起持续一年多的网络钓鱼行动,目标是Kasawari气田等项目和台湾海峡的一个风电场。Kasawari气田位于马来西亚水域,由马来西亚国家石油公司经营。后者拒绝就该报告置评,表示遵循最佳实践来保护其资产和运营。Proofpoint表示,它“有一定的信心”相信黑客入侵是由一个名为TA423的组织实施,并指该组织位于中国,动机是间谍活动。美国政府和网络安全公司长期以来一直在指责中国进行大规模黑客攻击。今年7月,美国联邦调查局局长雷伊警告西方公司,中国的目标是“洗劫”(ransack)它们的知识产权,以便最终能够主导关键行业。他说,中国正在运行一个规模庞大的黑客计划,其规模超过其他所有主要国家的总和。中国否认这些指控,称它是网络攻击的受害者,并形容美国为“黑客帝国”。Proofpoint也说,网络钓鱼行动中使用的电子邮件冒充《澳大利亚人报》和《先驱太阳报》等澳洲媒体,以发送ScanBox恶意软件。报告称,协助Proofpoint研究的普华永道威胁情报中心认为,ScanBox极有可能在中国的多个威胁实施者之间私下共享。Proofpoint指出,4月到6月间的一个ScanBox行动针对了澳洲地方和联邦政府机构。报告称,早前的一个网络钓鱼行动,也针对了为台海风电场制造重型设备的一家欧洲制造商。发布:2022年8月31日11:41AM

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人