Graham Cluley 中文 关注 格雷厄姆·克鲁利(Graham Cluley)是一名国际知名的网络安全记者和公共演讲家,他在这个领域中已经写作和演讲了25多年。 他为各种在线威胁(如钓鱼、恶意软件和数据泄露)提供了见解、分析和评论,同时也对网络安全行业及其对这些威胁的回应进行了评论。 作为一名多产的作家和演讲家,克鲁利经常为各种媒体贡献内容,并为企业和个人提供专家建议,以帮助他们在数字环境中保护自己。 Graham Cluley grahamcluley.com RSS grahamcluley.com Graham Cluley 中文 RSS thenote.app
美国海岸警卫队与联邦调查局登上一艘油轮,调查网络攻击事件 上月,一艘驶往德克萨斯州的油轮在航行途中遭美国海岸警卫队和联邦调查局登临检查,因其网络可能遭到恶意黑客入侵。据美国海岸警卫称,该超大型油轮是在出现其网络“可能遭到外国行为体入侵”的迹象后接受登临检查的。 US Coast Guard and FBI board oil tanker to investigate cyber attack bitdefender.com +1
Smashing Security 播客 #485:这些研究人员喝醉后成功黑入了一台 LG 电视 研究人员本想测试 LG 智能电视是否存在安全风险,但其律师发现了一个障碍:用户协议将禁止此类测试。于是他们想出了一个办法:在设置电视前先喝醉,理由是醉酒状态下签署的合同不具备法律效力。他们的发现将让你以截然不同的视角看待你的电视……与此同时,一款名为"Aweosme"(印尼语)的恶意 Android 软件正在传播,它窃取用户数据、勒索赎金,随后还会弹出“惊吓画面”……此外,在我们的专题访谈中,Intruder 公司的 Andy Hornegold 解释了为何当前中端市场是网络犯罪分子最活跃的区域,以及人工智能如何帮助攻击者在不到一个工作日的时间内,从“首次突破防线”迅速升级为“全面勒索软件灾难”。以上所有内容尽在《Smashing Security》播客第 485 期,本期由网络安全专家及特邀演讲嘉宾 Graham Cluley 主持,并特邀嘉宾 Lianne Potter 共同出演。 Smashing Security podcast #485: These researchers got drunk to hack an LG TV grahamcluley.com +1
前 AT&T 店员因在夜间充当 SIM 卡交换团伙的内应而被判刑 44 岁的俄勒冈州波特兰居民肯尼斯·卡特(Kenneth Carter)曾就职于 AT&T 零售店。如今,他已被判处 16 个月联邦监禁。这足以让他悔恨当初同意通过协助 SIM 卡交换团伙盗取超过 50 万美元,从而增加其月收入的决定。 Former AT&T store worker jailed after moonlighting as a SIM-swap gang’s inside man bitdefender.com +1
“安妮·海瑟薇”承认领导了一个耗资 2.45 亿美元的加密货币盗窃团伙,该团伙挥霍巨资于夜店、名表和豪华汽车。 给所有初出茅庐的网络罪犯一个建议:如果你打算窃取价值 2.5 亿美元的加密货币,也许就不要在群聊里每次购买兰博基尼都大肆宣扬,或者在夜店单晚挥霍 50 万美元。 ‘Anne Hathaway’ admits leading $245 million crypto theft gang that spent a fortune on nightclubs, watches, and luxury cars bitdefender.com +1
Smashing Security 播客第 484 期:网站如何以沉默的方式追踪你 当一位名叫马特的用户发现他的蓝牙耳机无法切换到手机时,他惊讶地意识到原因竟是一个在浏览器中保持打开状态的单一 AliExpress 网页——该页面并未播放任何内容,音量也调至零。然而,他的硬件似乎仍能“听到”它。音频指纹识别是网络上最隐秘的追踪手段之一。与此同时,“五眼联盟”(并非“五个家伙”)的情报机构已联合发布建议,指导企业在遭遇网络攻击后如何进行沟通。其核心要点是:看在上帝的份上,别再将所有漏洞事件都称为“高级”了。以上及更多内容,尽在第 484 期《Smashing Security》播客,本期嘉宾为网络安全专家及主题演讲者格雷厄姆·克卢利(Graham Cluley),以及特邀嘉宾丹尼·帕尔默(Danny Palmer)。 Smashing Security podcast #484: How websites are tracking you with silence grahamcluley.com +1
CRPx0 勒索软件:您需要了解的内容 CRPx0 是一个网络犯罪组织,最初从事诈骗活动,随后转型为全面的勒索软件和加密货币业务。请阅读我在 Fortra 博客上发表的文章以获取更多信息。 CRPx0 ransomware: what you need to know fortra.com +1
美军刚刚关闭了其手机上的广告追踪功能。也许你也应该这样做。 广告行业出售的位置数据据称帮助对手针对美军。五角大楼已回应,关闭其设备上的广告追踪——你也可以在自己的设备上这样做。 The US military just turned off ad tracking on its phones. Maybe you should too bitdefender.com +1
联想登录系统的一个漏洞如何让黑客入侵了 5,000 个 Dropbox 账户 如果您曾将 Dropbox 账户与 Lenovo ID 关联——例如为了方便通过 Lenovo 笔记本电脑登录——您可能需要留意。 How a hole in Lenovo’s login system let hackers walk into 5,000 Dropbox accounts bitdefender.com +1
Smashing Security 播客 #483:这款 AI 助窃贼盗走你的 iPhone 您的 iPhone 被盗了。一天后,您收到 Apple 发来的短信,称已找到设备,随后一位自称来自 Apple Support 的名为 Alice 的“乐于助人”的女士致电,指导您恢复设备。她举止礼貌、专业,但她并非 Apple 员工,甚至不是人类。她正准备入侵您的 iPhone。与此同时,OpenAI、Anthropic 和 Meta 均以不同戏剧化的程度宣布,其 AI 代理已“突破沙箱”并展开黑客攻击。James 退一步思考,提出了一个尴尬的问题:这真的是 AI 涌现引发的末日,还是他们只是把门留开了?本期《Smashing Security》播客第 483 集将涵盖以上内容,主讲人为网络安全专家及主题演讲嘉宾 Graham Cluley,特邀嘉宾为 James Ball。 Smashing Security podcast #483: This AI helps thieves steal your iPhone grahamcluley.com +1
Revolut 诈骗浪潮四周内从泽西岛居民处盗走 18 万英镑 如果您居住在泽西岛并使用 Revolut 银行服务,请务必警惕诈骗电话。因为海峡群岛中最大的岛屿当地警方警告称,在短短四周内,他们收到的所有诈骗犯罪报告中,令人震惊的 75% 均涉及 Revolut 账户。 Revolut scam wave steals £180,000 from Jersey residents in just four weeks bitdefender.com +1
沙伊 - 胡鲁德黑客:两名男子因涉及 TeamPCP 针对 OpenAI 及数千其他目标的全球供应链犯罪 spree 被起诉 超过 1,000 家组织、50 万条被盗凭证,以及一条以《沙丘》中的沙虫命名的自我传播蠕虫——两名男子现因 TeamPCP 的全球黑客行动面临指控。 Shai-Hulud hackers: two men charged over TeamPCP’s global supply chain crime spree that hit OpenAI, and thousands more bitdefender.com +1
美国海军告知水兵及其家属:清理社交媒体,敌人正在监视 美国海军已要求其全部 34 万名现役人员、5.8 万名预备役人员以及 21 万名文职员工清理社交媒体资料,因为对手可能利用这些信息判断他们的身份、住址以及何时不在家。 US Navy tells sailors and their families: scrub your social media, enemies are watching bitdefender.com +1
Smashing Security 播客第 482 期:这位黑客泄露了《GTA 6》——并推出了自己的加密货币 一名自称"CYBERLEEK"的黑客正在泄露《GTA 6》的 gameplay 画面,该游戏将于本周正式公布——但他们并未向 Rockstar Games 索要赎金。相反,他们推出了自己的加密货币,并承诺将陆续发布更多来自虚拟脱衣舞俱乐部的精彩片段……与此同时,你的智能电视在你睡觉时可能正在做的不仅仅是 binge-watching Netflix。我们将深入探讨“住宅代理”(residential proxies)的阴暗世界——它们如何进入家庭路由器、智能电视和物联网设备,以及为何整个犯罪经济正悄然通过你的互联网连接运行。本期《Smashing Security》播客第 482 集,特邀网络安全专家及主题演讲嘉宾 Graham Cluley,以及特别嘉宾 Paul Ducklin,为您带来所有这些内容。 Smashing Security podcast #482: This hacker leaked GTA 6 – and launched their own cryptocurrency grahamcluley.com +1
恶意 Firefox 扩展程序被发现窃取加密钱包助记词和浏览器凭据 每次你在浏览器中添加扩展程序或插件时,都存在一种风险:你做的可能不仅仅是管理加密货币钱包、生成密码、做笔记或追踪体育赛事结果。你有可能刚刚将对你储蓄的完全控制权交给了一个完全陌生的人。 Malicious Firefox add-ons caught stealing cryptowallet seed phrases and browser credentials bitdefender.com +1
Gunra 勒索软件:您需要了解的内容 勒索软件团伙 Gunra 正制造混乱——利用未打补丁的 VPN 和防火墙窃取数据、加密系统,并向医疗、金融、制造等多个行业的受害者勒索赎金。请在 Fortra 博客上阅读我的相关文章以获取更多信息。 Gunra ransomware: what you need to know fortra.com +1
Smashing Security 播客 #481:永远不要对机器狗说这句话 在本月的黑帽大会上,一群安全研究人员将一台价值 9000 美元的机器狗接入谷歌的人工智能,并通过一本正经地告诉它“它是一只宝可梦”的方式将其越狱。随后发生了一系列事件,涉及一面墙、一个蓝色冷藏箱,以及在场所有穿白鞋的人。对了,我们是否提到过还可以购买火焰喷射器附件?与此同时,在萨尔茨堡,280 尊莫扎特金雕像从街道上不翼而飞。这位艺术家此前也曾遭遇过类似事件。这是有组织犯罪,还是一场公关作秀?Jenny 对此有自己的看法,并从中提炼出一些与网络安全领域的类比。本期《Smashing Security》播客第 481 集将涵盖以上内容及更多话题,主讲人为网络安全专家及主题演讲嘉宾 Graham Cluley,特邀嘉宾为 Jenny Radcliffe。 Smashing Security podcast #481: Never say this to a robot dog grahamcluley.com +1
数据分析师因试图向其雇主勒索 250 万美元而被判刑入狱 当卡梅伦·库里发现他的数据分析师合同不会被续签时,他可以更新领英档案,也可以开始投递简历。但这位来自北卡罗来纳州夏洛特的 27 岁男子选择的做法却是诉诸勒索。 Prison for data analyst who tried to extort $2.5 million from his employer bitdefender.com +1
“隐形”汽车?研究人员利用机器学习将车辆从 Flock 摄像头中隐藏 一位网络安全专家展示了计算机生成的模式如何成功阻止监控摄像头检测车辆——例如那些在美国街道上日益普及的、颇具争议的基于人工智能的 Flock 车牌识别系统。 An “invisible” car? Researcher uses machine learning to hide vehicles from Flock cameras bitdefender.com +1
Smashing Security 播客第 480 期:这是你绝不应注册的人工智能服务 您是否愿意以正常价格的九折优惠使用 Anthropic 的 Claude?您只需将流量重定向到一个名为"Poison Claude"的神秘服务即可。唯一的问题是,该服务由欺诈者运营……与此同时,一个名为"Greatness"的钓鱼即服务平台推出了一种相当恶劣的攻击方式:无需伪造网站、可疑 URL 或您的密码,仅需一个真实的 Microsoft 登录页面和片刻的 misplaced trust( misplaced trust 直译为“ misplaced 的信任”,在此语境下保留原意以体现其语义),攻击者即可获取您邮箱、文件乃至整个组织的完整访问权限。以上及更多内容,尽在第 480 期《Smashing Security》播客,本期嘉宾为网络安全专家及主题演讲者 Graham Cluley,以及特邀嘉宾 Lianne Potter。 Smashing Security podcast #480: This is the AI service you should never sign up to grahamcluley.com +1
警惕那些读取您每一句话的廉价 AI 服务 如果有人提供官方价格的 90% 折扣以访问 Claude(Anthropic 推出的强大 AI 模型),你会心动吗?结果发现,约有 900 人确实心动了,他们可能会后悔自己的决定。请在 Fortra 博客上阅读我的相关文章。 Beware cut-price AI services that read your every word fortra.com +1
Apple 的漏洞赏金计划正被海量的 AI 生成垃圾淹没,以至于可能错过严重的漏洞利用。 在发现其漏洞赏金平台因大量低质量、由人工智能生成的漏洞报告而不堪重负后,苹果对其漏洞赏金平台实施了严格的新提交限制——其中许多报告所描述的安全漏洞实际上并不存在。 Apple’s bug bounty program is drowning in so much AI slop, it is in danger of missing serious exploits bitdefender.com +1
Smashing Security 播客第 479 期:一名假冒警察险些盗走格雷厄姆的加密货币 Graham 接到一通来自警方的电话。嗯,对方听起来确实像警方。但问题只有一个:他们真正想要的,是 Graham 加密货币钱包的 24 字种子密钥。与此同时,如果您最近住过酒店,您连接到的免费 Wi-Fi 可能附带了一个意想不到的“额外福利”:一个由与俄罗斯情报部门关联的黑客组织提供的“Captive Crunch"无限量自助餐。还有一个自称"ExFilSquad"的团伙,从英国教育部窃取了 60 万条教师及校长记录,并发出了一封异常礼貌的勒索要求。以上及更多内容,尽在网络安全专家兼特邀演讲嘉宾 Graham Cluley 与特别嘉宾 Danny Palmer 共同主持的《Smashing Security》播客第 479 集。 Smashing Security podcast #479: How a fake police officer nearly stole Graham’s cryptocurrency grahamcluley.com +1
冒充美国国税局的信件将加密货币持有者作为目标 您是否持有加密货币?是否收到过一封信,要求您向所谓的‘数字资产合规门户’注册?如果是,请立刻停止行动,因为这听起来像是一场针对您的诈骗。 Fake IRS letters target cryptocurrency holders bitdefender.com +1
500 万美元的威胁:AI 正在加速网络钓鱼攻击 根据新发布的研究报告,网络钓鱼和社会工程学攻击的恢复成本日益攀升,检测难度愈发复杂,且正越来越多地借助人工智能技术。请在 Fortra 博客上阅读我的相关文章。 The $5 million threat: AI Is supercharging phishing attacks fortra.com +1
朝鲜精英黑客反水政府——并落网 多年来,朝鲜国家培训的黑客一直是世界上最为猖獗的银行窃贼——他们从外国金融机构窃取巨额资金,掏空加密货币交易所数十亿美元,并将所得资金注入该国的武器计划。然而,如今出现了一个惊人的转折:其中一些精英黑客似乎决定转而抢劫自己的政府。而且,从目前的情况来看,他们的结局似乎并不理想。 North Korea’s elite hackers turned on their own government – and got caught bitdefender.com +1
"Smashing Security"播客第 478 期:这场面试可能毁掉你的公司 你已被猎头挖角,获得一份加密货币领域的高薪工作。你只需完成一项简短的在线评估——当然需要开启网络摄像头,以便他们核实你的真实身份。颇具讽刺意味的是,招募你的人根本不存在。仅今年,朝鲜黑客利用此类手法便卷走了高达 6.43 亿美元的加密货币。与此同时,加州大学圣地亚哥分校的研究人员发现,美国境内有 220 万辆汽车可被任何人通过简单的蓝牙设备解锁或 immobilised(使无法启动),原因是一款后装汽车警报器犯下了极其严重的密码学错误。该漏洞自 2017 年便已存在,却无人察觉。以上及更多内容,尽在网络安全专家兼主题演讲嘉宾格雷厄姆·克卢利(Graham Cluley)与特邀嘉宾保罗·达克林(Paul Ducklin)共同主持的《Smashing Security》播客第 478 期。 Smashing Security podcast #478: This job interview could destroy your company grahamcluley.com +1
OpenAI 的 AI“失控”并入侵 Hugging Face:你需要了解的内容 你不可能没有听到关于“ rogue"OpenAI 模型入侵另一家 AI 组织 Hugging Face 的新闻头条。但究竟发生了什么,谁该负责,事态是否如部分报道所言那般严重?请阅读我在 Hot for Security 博客上的文章了解详情。 OpenAI’s AI “goes rogue” and hacks Hugging Face: what you need to know bitdefender.com +1
Smashing Security 播客第 477 期:14 份麦乐鸡如何协助锁定一名疑似俄罗斯黑客 一名与俄罗斯情报部门关联的黑客在泰国享受海滩度假时被逮捕——而将其罪行归咎于俄罗斯政府的证据链中,竟包含 14 份独立的麦当劳麦乐鸡订单。与此同时,AI 音乐生成器 Suno 遭到黑客攻击,被盗数据似乎揭示了其用于训练模型所收集的确切版权音乐数量。以上及更多内容,尽在网络安全专家兼主题演讲嘉宾格雷厄姆·克卢利(Graham Cluley)与特邀嘉宾詹姆斯·鲍尔(James Ball)共同主持的《Smashing Security》播客第 477 期。 Smashing Security podcast #477: How 14 orders of chicken McNuggets helped nail a suspected Russian hacker grahamcluley.com +1
乌克兰警告:虚假的 CAPTCHA 正被用来诱使你自我破解 乌克兰计算机应急响应小组(CERT-UA)警告称,受克里姆林宫支持的沙虫(Sandworm)黑客组织正在利用被入侵网站上的虚假验证码(CAPTCHA)检查,诱骗用户运行恶意代码。 Ukraine warns fake CAPTCHAs are being used to make you hack yourself bitdefender.com +1
Google 的 Gemini 允许陌生人从您锁定的 Android 手机发送消息 Gemini 是谷歌的人工智能助手,本应让安卓智能手机用户的生活更轻松。但目前,它也可能让任何偶然捡到你的手机的人的生活变得更容易。 Google’s Gemini lets strangers send messages from your locked Android phone bitdefender.com +1
Anubis勒索软件:你需要知道的事 “阿努比斯”勒索软件即服务(RaaS)运营对多家医疗机构造成了严重打击——但并非只有它们面临风险。请阅读我在 Fortra 博客上的相关文章以获取更多信息。 Anubis ransomware: what you need to know fortra.com +1
Smashing Security 播客 #476:遥控人力车与 rogue 图书营销者 一款应用程序已在印度上线,任何拥有智能手机的人都能让路过的电动三轮车立即停下——无需登录、无需密码、无需授权。与此同时,作为所有已出版作者一样,Geoff 坐拥财富与兰博基尼,却接连收到来自假冒图书营销专家的 AI 生成诈骗推销。他并未置之不理,而是以其人之道还治其人之身……本期“粉碎安全”播客将涵盖以上内容及更多话题,主讲人为网络安全专家兼主题演讲嘉宾 Graham Cluley,特邀嘉宾为 Geoff White。 Smashing Security podcast #476: Remote-control rickshaws and rogue book marketers grahamcluley.com +1
为对方工作的勒索软件谈判者 当公司成为勒索软件攻击的受害者时,寻求专家帮助并不罕见。专业的勒索软件谈判公司代表受害者与犯罪团伙进行沟通。受害者未曾预料到的是,他们信任的谈判代表可能会直接将受害者的网络保险政策详情及谈判策略分享给攻击者本人。 The ransomware negotiator who was working for the other side bitdefender.com +1
受邀参加 Netflix 或 OpenAI 的“工作面试”?小心!您的 Google 密码可能面临风险 您是否收到过来自 Adobe、Netflix 或 OpenAI 的招聘人员发来的邮件,邀请您担任令人兴奋的新营销职位?在您开始打磨面试技巧之前,请先仔细审视这背后真正的幕后推手。 Invited to a “job interview” with Netflix or OpenAI? Beware! Your Google password could be at risk bitdefender.com +1
Smashing Security 播客 #475:JadePuffer——独自发动勒索软件攻击的人工智能 一名 15 岁的男孩向聊天机器人寻求帮助,并在不到四小时内取消了近 47,000 个动漫流媒体订阅。与此同时,研究人员记录了首例完全自主、由代理型 AI 驱动的勒索软件攻击"JadePuffer"。这揭示了网络安全未来的哪些趋势?此外,苹果公司的"隐藏我的邮箱"功能实际提供的保护远不如其承诺——尽管苹果已意识到该问题超过一年。本期"Smashing Security"播客将涵盖以上内容及其他话题,主讲人为网络安全专家及主题演讲嘉宾 Graham Cluley,特邀嘉宾为 Zoë Rose。 Smashing Security podcast #475: JadePuffer – the AI that ran a ransomware attack all by itself grahamcluley.com +1
两人因信用卡钓鱼诈骗被捕——荷兰被指为欧洲支付欺诈最严重的国家 两名年轻男子在荷兰被捕,涉嫌运营一个网络钓鱼行动,该行动窃取了无辜受害者的信用卡信息。 Two arrested over credit card phishing – as the Netherlands is named Europe’s worst for payment fraud bitdefender.com +1
绅士勒索软件:你需要知道的事 “绅士”是谁? 尽管其名称无可挑剔地彬彬有礼,但这伙网络犯罪分子却毫无礼貌或优雅可言。请在我的 Fortra 博客文章中阅读更多内容。 The Gentlemen ransomware: what you need to know fortra.com +1
Smashing Security 播客 #474:Polymarket 能够预测未来。那么,它为何会错过此次黑客攻击? Polymarket 已构建起整个业务来预测未来。那么,它为何未能 spectacularly 地预测到自己遭受黑客攻击?此外,还有那位身怀百万美元秘密的谷歌工程师,以及机场吹风机这一离奇案例。与此同时,"FortiBleed"漏洞导致 75,000 台 Fortinet 防火墙门户大开——而真正的损害将在未来数年内持续蔓延。以上及更多内容,尽在第 474 期《Smashing Security》播客,本期嘉宾为网络安全专家及主题演讲者 Graham Cluley,以及特邀嘉宾 Quentyn Taylor。 Smashing Security podcast #474: Polymarket can predict the future. So how did it miss this hack? grahamcluley.com +1
诈骗者竞相从委内瑞拉地震灾害中牟利 诈骗者毫不迟疑地利用委内瑞拉毁灭性地震进行牟利,研究人员在短短五天内发现了 212 个新注册的以救灾为主题的域名。 Scammers race to cash in on Venezuelan earthquake disaster bitdefender.com +1
携带与中国关联恶意软件的 USB 驱动器,在长达近一年的时间里感染了日本军事网络。 USB drives carrying China-linked malware infected Japanese military networks for nearly a year bitdefender.com +1
Smashing Security 播客第 473 期:黑客如何可能“瑞克摇”了整个世界杯 “来自贵行的礼貌来电称您的账户存在问题。别担心——他们会派人上门协助。他们甚至会将您的卡片带走以确保安全。该骗局已猖獗横行,直至荷兰警方在广告牌、超市及 TikTok 上张贴了 100 名嫌疑人的模糊照片,并下达两周的最后通牒:自首……否则后果自负。与此同时,安全研究人员 Bob DaHacker 获取了 2026 年国际足联世界杯所有赛事直播的控制权。她本可以“瑞克摇”整个地球,但实际上却花费数日时间,试图联系国际足联中任何愿意接听电话的人。此外!不要错过我们特邀对 Black Kite 的 Jeffrey Wheatman 的采访,他将深入探讨欧洲范围内的勒索软件与敲诈攻击。本期“Smashing Security"播客第 473 集,由网络安全专家及主题演讲嘉宾 Graham Cluley 主持,特邀嘉宾为 Danny Palmer,内容涵盖上述所有及更多内容。” Smashing Security podcast #473: How a hacker could have Rickrolled the entire World Cup grahamcluley.com +1
黑客劫持巴西国家警报系统,向数百万手机发送“厌世”信息 紧急警报系统之所以有效,是因为人们相信它们。每当此类系统发出虚假警报——无论是因疏忽还是蓄意攻击——信任便会受损。 Hacker hijacks Brazil’s national alert system, sending “misanthropy” to millions of phones bitdefender.com +1
Apple 的“隐藏我的电子邮件”小工具令隐私爱好者愤慨不已 Apple 长期以来将自己定位为以隐私为先的科技巨头。那么,它为何要修改“隐藏我的邮箱”功能,使得网站更容易阻止匿名注册,从而让你更难在网上保持隐私? Apple’s Hide My Email tweak leaves privacy fans fuming bitdefender.com +1
2025 年,冒充诈骗给美国人造成 35 亿美元损失——且情况正在恶化 有人冒充您的银行、政府或当地规划部门。根据美国联邦贸易委员会(FTC)的数据,此类欺诈行为每年造成数十亿美元损失。请在 Fortra 博客上阅读我的相关文章了解更多详情。 Imposter scams cost Americans $3.5 billion in 2025 – and it’s getting worse fortra.com +1
Smashing Security 播客 #472:AI 遭黑客攻击,BitLocker 被绕过 如果您的 AI 编程助手会被诱骗窃取您自己公司的机密——仅凭阅读一份精心埋设陷阱的 bug 报告?无需钓鱼邮件,无需恶意软件,也无需窃取任何密码。AI 只是完全按照指令行事。与此同时,某位自称“Nightmare Eclipse"的人决定给微软上一课。结果?三个零日漏洞被发布到互联网上,其中之一让小偷仅凭一个 USB 驱动器就能绕过 BitLocker。微软对此极为愤怒。此外,不要错过我们对 Proton Pass 的 Son Nguyen Kim 的专题访谈,他解释了为何在未加深思的情况下将 AI 代理接入您的电子邮件和日历,无异于雇佣一名掌握所有钥匙的新员工却跳过背景调查。本期“Smashing Security"播客第 472 集,由网络安全专家及主题演讲嘉宾 Graham Cluley 主持,特邀嘉宾为 Paul Ducklin,内容涵盖上述所有亮点及更多。 Smashing Security podcast #472: AI gets hacked, and BitLocker gets bypassed grahamcluley.com +1
缅因州被迫关闭数据泄露门户,因向当局提交了虚假通知 美国缅因州已将其公共数据泄露通知门户下线,原因是有人提交了冒充两家知名科技公司的虚假泄露披露。 Maine forced to take down data breach portal after fake notices filed with authorities bitdefender.com +1
隐私乌龙:世界杯失误泄露莱昂内尔·梅西的护照信息 阿根廷世界杯阵容的护照号码在开球前就已泄露——并非黑客所为,而是有人未能正确删除文件中的敏感信息所致。此类失误在过去已多次发生…… Privacy own-goal: World Cup blunder leaks Lionel Messi’s passport details bitdefender.com +1
“沉默”勒索软件团伙:你需要了解的内容 大多数勒索团伙躲在键盘背后。沉默勒索团伙会致电您的员工,冒充 IT 支持人员;若此法无效,便会派人亲自前往您的办公室,插入 USB 驱动器。请在我的 Fortra 博客文章中阅读更多内容。 Silent Ransom Group: what you need to know fortra.com +1
Smashing Security 播客 #471:这条 AI 蠕虫刚刚重写了自身的规则 多伦多大学的研究人员构建了一种能够自主思考的蠕虫。它利用免费的现成 AI 模型,自行分析如何入侵遇到的每一台新计算机,并劫持功能强大的机器以托管其自身的 AI 大脑。随后,研究人员发现,其创造物已悄然移除了它本不应攻击的机器列表。与此同时,Meta 推出的全新 AI 客服助手正愉快地协助黑客窃取他人的 Instagram 账户。只需礼貌而坚定地反复要求将密码重置链接发送至不同的电子邮件地址,该 AI 最终便会同意。以上及其他更多内容,尽在第 471 期《Smashing Security》播客,本期嘉宾为网络安全专家及主题演讲者 Graham Cluley,以及特邀嘉宾 James Ball。 Smashing Security podcast #471: This AI worm just rewrote its own rules grahamcluley.com +1
为何学校仍是网络犯罪分子的最爱目标 大西洋两岸的学校近日接连遭到黑客攻击,这提醒我们,勒索软件团伙将教育机构视为全年无休的攻击目标。 Why schools remain one of cybercriminals’ favourite targets bitdefender.com +1