微软数字犯罪部门在打击 Amadey 与 StealC 恶意软件的行动中,利用 Copilot 分析恶意代码,通过自然语言问答发现两个软件共享同一数字基础设施,从而免去繁琐的手动审计。 Amadey
Vercel CEO于4月23日公布了安全事件的深入调查结果。团队分析了近1 PB的网络和API日志,调查范围远超最初的Context.ai账户入侵事件。 调查核心发现 攻击者的活动范围已超出Con
Google监测到针对iOS设备的漏洞利用链 Google威胁情报小组监测到名为“DarkSword”的iOS漏洞利用链,主要针对运行iOS 18.4至18.7版本的iPhone设备。 攻击手法与目标
3月11日,GoPlus发布安全警告:谷歌搜索“Claude Code”时出现的置顶结果或广告为恶意安装程序。 攻击者通过谷歌广告投放了高度仿真的Claude Code官方安装页面。该恶意软件会窃取用
LinkedIn上的Fireblocks加密货币招聘骗局曝光:虚假面试警报 虚假的Fireblocks招聘网站通过LinkedIn针对开发者,采用逼真的面试流程。 恶意软件通过伪装成GitHub求职
慢雾科技CISO披露,信息窃取恶意软件MacSync出现新变种,可成功绕过macOS Gatekeeper安全机制,并已导致用户资产被盗。 该变种采用多种技术逃避检测: 文件膨胀:增大文件体积以绕过
一名新加坡企业家在参与名为“MetaToy”的Web3游戏测试时,遭遇精心设计的骗局,导致价值约14,189美元(约10万元人民币)的加密货币资产被盗。 事件经过 受害者Mark Koh在Teleg
一名新加坡企业家在下载一款名为MetaToy的虚假游戏测试版后,遭遇恶意软件攻击,损失了价值约14,189美元(约10万元人民币)的加密货币。 事件经过 受害者马克·科赫是援助组织RektSurv