YSK Blog

Tag #資安

82 post(s)

Telegram RSS
🇺🇸 白宮授權私人公司「反擊」海外犯罪網絡!網路戰新篇章

🇺🇸 白宮授權私人公司「反擊」海外犯罪網絡!網路戰新篇章

美國總統特朗普簽署國家安全總統備忘錄,指示國家協調中心(NCC)建立計劃,允許經過審核的美國私人公司對外國跨國犯罪組織進行網路監控與攻擊行動。 關鍵細節: 需通過司法部與國土安全部聯合監督 公司須提供 100 萬美元保證金 嚴格法律合規要求,禁止特定高風險結果 目標針對外國犯罪團體,而非國家行為者 這標誌著美國正式將「...

Trezor 硬件錢包用戶數據外洩!約 1.4 萬客戶受影響

⚠️ Trezor 硬件錢包用戶數據外洩!約 1.4 萬客戶受影響

硬件錢包先驅 Trezor 昨日公布,其物流合作夥伴 ShipMonk 發生數據洩露事件,影響近 14,000 名近期下單客戶(美國、英國、瑞典、哥倫比亞、巴西、意大利、葡萄牙)。 洩露內容: 11,742 名客戶:全名、電郵、電話、送貨地址 1,947 名客戶:姓名、城市、電郵 Trezor 自身系統與錢包設備未受影...

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。 公司已發布補丁(0.58.24 等版本),呼籲自架用戶立即升級、撤銷 Session、...

【警惕】北韓駭客 Kimsuky 部署本地 LLM 加強加密攻擊!

【警惕】北韓駭客 Kimsuky 部署本地 LLM 加強加密攻擊!

南韓資安公司 Genians 報告指出,北韓相關組織 Kimsuky 已建立 Ollama、GPT4All、Msty 三套本地 LLM 環境,並結合 RAG 技術,完全離線運作。目標係自動化釣魚文件生成、惡意軟件開發同數據分析,重點攻擊加密同金融機構。 本地運行可避免雲端 AI 監控,顯示國家級攻擊者正積極採用私有 A...

【警號】加密交易所 Coinsbuy 遭雙鏈協同攻擊,損失 800 萬美元!

【警號】加密交易所 Coinsbuy 遭雙鏈協同攻擊,損失 800 萬美元!

Coinsbuy 據報喺一次協調攻擊中,同時喺 TRON 同 Ethereum 兩條鏈被盜取約 800 萬美元資產。鏈上分析顯示單一攻擊者精心策劃跨鏈資金轉移,手法高度專業。 事件再次提醒中小型交易所資安風險,跨鏈橋同熱錢包仍係高危目標。業界呼籲加強多簽、冷儲存同即時監控。 YSK Limited 專業遠端開發團隊實現...

82 posts · Page 9 / 11