Hasty Briefsbeta

双语

Hacker wipes Romania's land registry database

17 hours ago
  • 黑客攻破罗马尼亚地籍局,勒索未遂后删除了整个土地登记数据库,导致房地产市场陷入停滞。
  • Hugging Face遭黑客利用自主AI代理攻击,窃取内部数据集和云凭证,而安全防护措施阻碍了其响应分析。
  • WordPress关键漏洞(CVE-2026-63030,wp2shell)允许远程未认证攻击者执行代码,影响自去年12月以来的版本。
  • Graykey制造商Magnet Forensics起诉一名前员工向竞争对手泄露了无法修复的iPhone漏洞利用工具(usbliter8)。
  • 发生多起重大数据泄露事件,包括可口可乐的勒索软件攻击、澳洲航空的社会工程黑客攻击以及Suno的内部数据泄露。
  • 新型恶意软件和威胁不断涌现,例如针对AI基础设施的NadMesh僵尸网络、macOS的ClickLock窃取程序以及OAuth客户端ID欺骗活动。
  • 逮捕和诉讼方面包括英国对Scattered Spider成员的判刑、亚美尼亚逮捕REvil黑客,以及美国国土安全部查获3万张SIM卡。
  • APT活动涉及UTA0533利用SonicWall零日漏洞、Sandworm使用ClickFix工具,以及朝鲜的“传染性面试”等网络活动。
  • 披露了OpenSSL的HollowByte漏洞和Android通过Gemini的遗留绕过漏洞,同时发布了补丁和安全指南。
  • 行业报告和播客涵盖趋势,讨论内容包括人工智能在勒索软件中的应用、漏洞利用在网络行动中的重要性以及公司安全策略。