
朝鲜黑客组织通过伪装编码任务窃取加密货币
导语:2026年4月至5月,一个疑似与朝鲜有关联的黑客组织向近百家企业的软件开发者发送了250多封钓鱼邮件。邮件伪装成招聘邀请或代码审查请求,附带恶意GitHub/GitLab仓库链接。一旦开发者用VS Code或Cursor打开这些仓库,...

导语:2026年4月至5月,一个疑似与朝鲜有关联的黑客组织向近百家企业的软件开发者发送了250多封钓鱼邮件。邮件伪装成招聘邀请或代码审查请求,附带恶意GitHub/GitLab仓库链接。一旦开发者用VS Code或Cursor打开这些仓库,...

导语:2026年5月12日,一名匿名安全研究员在GitHub上公开了YellowKey的完整概念验证代码,声称该漏洞能完全绕过Windows BitLocker全盘加密——无需密码、无需恢复密钥,只需一个U盘和数次重启。这名自称”...

导语:最近Instagram三大安全漏洞闹得沸沸扬扬,舆论都在骂Meta不作为。但作为一个看惯了攻防对抗的紫队观察者,我的关注点不太一样——这帮黑客的赚钱思路,真是绝了。从账号劫持到封号勒索,从数据倒卖到”解封”诈骗...

你身边肯定有人在用淘宝、闲鱼上便宜的”ChatGPT”或”Claude”。便宜得反常,用起来似乎也没出问题。 直到今年早些时候,加州UCSB大学的一项研究捅破了这层窗户纸。 研究员从淘宝、闲鱼...

导语:暗网毒王隐匿7年,以为风头过了就安全了。结果一出手——把金条直接寄家里,跟咱们网购衣服似的,选错地址直接暴露。这波操作,连电视剧都不敢这么写。 从10万条毒品Listing到170万金条 如果要评选”暗网最传奇毒枭R...

导语:微软的Windows恢复环境里有个调试标志叫”FailRelock”——字面意思”锁定失败”。设为1,解锁后的BitLocker永不重锁。攻击者用一个U盘加一个配置文件,就能让所有加密形...

导语:当一枚造价仅数百美元的FPV穿越机可以携带爆炸物精准命中变电站或油库时,传统防空体系毫无还手之力。乌克兰战场催生的Chuyka探测系统用一套基于模拟射频信号捕获的低成本方案改写了游戏规则。如今,欧洲正将这一战场验证过的技术推向关键基础...

导语:最近安全研究圈出了个笑谈——一位勒索软件作者”不小心”把自己的加密工具做成了半成品:小文件可以随便解密,大文件却神仙来了也救不回来。 说起来,这年头的勒索软件江湖也是越来越卷了。VECT 这个新兴的勒索即服务(...

导语:当勒索软件开始”住在虚拟机里”,传统安全工具就成了睁眼瞎。Sophos安全团队近日披露,勒索软件组织Payouts King在攻击活动中利用开源虚拟化工具QEMU,在受害者的Windows系统上秘密安装一个完全...

导语:传统电磁侧信道攻击需要接近目标设备,剥开芯片封装,焊接额外组件——这是实验室里的攻击,不是现实中的攻击。但一项新研究颠覆了这一刻板印象:攻击者只需要一台天线,在1米外就能从蓝牙芯片的RF发射中提取出完整的AES-128加密密钥,而设备...