【网安周讯,每周精选全球网安热点资讯。网安加社区安全员安仔带您洞悉全球安全趋势脉搏,直击网安时事前沿,掌握网络威胁最新动态,深挖防护策略精髓,共同守护我们的数字疆土。】
1.“人肉开盒”黑灰产曝光
近期百度副总裁女儿“开盒”事件引起热议,海外社交平台“社工库”外泄个人隐私的黑灰产链条也曝光于众。据南方都市报记者调查发现,在海外社交平台上,仅需支付300元,便能轻易购买到个人准确的户籍信息,甚至还可以对住址、手机、银行、支付宝、轨迹以及资产等敏感信息进行购买查询。【阅读原文】
2.韵达被立案调查
国家邮政局官网发布公告,指韵达快递部分加盟商对协议客户安全管理存在重大漏洞,导致涉诈骗宣传品进入寄递渠道,造成受害人重大财产损失。上海韵达货运有限公司对其加盟商管理缺位,负有未按规定实行安全保障统一管理责任,目前已被依法立案调查。【阅读原文】
3.韩国区块链游戏平台622万美元被盗
韩国区块链游戏平台WEMIX遭遇黑客攻击,导致约865万枚WEMIX代币被盗,价值约622万美元(约合4500万元人民币)。黑客通过窃取平台的认证密钥,成功进行了多次提取操作,其中13次成功,最终将被盗代币转移至多个钱包,并迅速在海外交易所变现。【阅读原文】
4.印度IT巨头赔偿超1.2亿元
美国用户集体诉讼印度IT巨头印孚瑟斯的美国子公司,因网络攻击事件导致650万名用户的个人数据遭到泄露。该公司同意赔偿1750万美元(约合1.27亿元人民币)以和解此案。【阅读原文】
5.新型广告欺诈活动曝光
一场大规模的新型广告欺诈行为被曝光,攻击者在Google Play商店上架了超过331款恶意应用。这些应用伪装成无害的实用工具、健身及生活方式类软件,在商店内广泛投放广告,企图诱骗用户下载安装,进而窃取用户的个人信息和财产。【阅读原文】
6.六国政府疑似使用以色列间谍软件
澳大利亚、加拿大、塞浦路斯、丹麦、以色列和新加坡六国政府疑似采用了以色列公司Paragon Solutions开发的间谍软件Graphite。这款软件能够从用户设备上的即时通讯应用程序中窃取敏感数据。【阅读原文】
7.Fortinet防火墙漏洞遭勒索软件利用
黑客组织利用Fortinet防火墙的漏洞,入侵企业网络,并部署其自研勒索软件SuperBlack。据悉,该组织与臭名昭著的LockBit勒索软件团伙关系密切。【阅读原文】
8.4名“台独”网军身份信息曝光
国家安全机关公布4名“台独”网军资通电军的内部人员身份信息。据悉,台湾资通电军作为“台独”的爪牙,疯狂对大陆开展网络攻击渗透活动,攻击关键基础设施,大量发送钓鱼邮件,散播虚假信息,企图分裂国家。【阅读原文】
9.新型远程访问木马曝光
微软安全团队发现一种名为StilachiRAT的新型远程访问木马,该恶意软件通过高级技术逃避检测、维持持久性并精准盗窃加密货币与系统数据等敏感内容。【阅读原文】
10.GitHub遭遇大规模钓鱼攻击
一场大规模的钓鱼攻击席卷了GitHub平台,涉及近12,000个代码仓库。攻击者发布虚假的“安全警报”,诱骗开发者点击并授权恶意应用,进而窃取他们账户和代码的完全控制权。【阅读原文】
11.3·15曝光信息黑洞、骚扰电话等乱象
2025年3·15晚会曝光多起侵害个人隐私的乱象:“获客软件”疯狂窃取用户信息;外呼公司借助AI机器人拨打骚扰电话,形成黑色产业链;网络借贷平台伪造放款人信息,诱导陷入高利贷陷阱;以及“百抽百中”的手机抽奖,层层套路坑钱敛财。【阅读原文】
【网安加社区搜集整理,以上信息均来自互联网】