威脅行為者擴大使用 XMRig 加密挖掘工具:Expel 報告
XMRig 是一種合法的開源加密貨幣挖掘工具,近年來被駭客廣泛用於竊取加密貨幣,特別是 Monero。近日,威脅行為者更是利用 React2Shell 漏洞和其他手段在企業網路中散播 XMRig,這表...
XMRig 是一種合法的開源加密貨幣挖掘工具,近年來被駭客廣泛用於竊取加密貨幣,特別是 Monero。近日,威脅行為者更是利用 React2Shell 漏洞和其他手段在企業網路中散播 XMRig,這表...
2025年8月3日,Qubic聲稱在試圖控制Monero區塊鏈時遭遇DDoS攻擊。儘管Monero網絡未受影響,此事件引發了關於網絡攻擊、經濟競爭和去中心化的討論。本文介紹了事件中的關鍵角色和爭議過程...
在2025年,網路流量可視性已不僅僅是技術需求,而是策略上的必要。隨著網路的規模和複雜性增長,可視性對於性能、安全性和韌性至關重要。本文將深入探討現代網路流量可視性的意義、觀察趨勢如何重塑這一領域、2...
當今的網路威脅日益複雜,現代僵屍網路採用加密、點對點架構及多平台負載,讓它們更難以偵測與防範。本文探討這些僵屍網路如何運作,以及它們對網路安全的挑戰。
美國總統特朗普計劃推動美國人使用退休儲蓄投資加密貨幣及其他非傳統資產。他要求監管機構修改現行規則,使雇主能在退休帳戶中提供這些投資選項。此舉將使普通工人有機會接觸以前僅限於富裕人士的投資,並為相關公司...
全球各地的受害者正受到一種名為“殺豬盤”的複雜投資詐騙的侵害,這些詐騙利用虛假的交友平台,誘導人們投資加密貨幣平台,最終在受害者嘗試兌現時掠奪他們的資金。這種詐騙不僅涉及感情欺騙,還涉及國際人販問題。
亞當·格里芬因一次錯誤的點擊而損失近50萬美元的加密貨幣。本文揭露了詐騙者如何通過冒充Google支援人員並利用Google Forms等工具來竊取受害者的帳戶和資金。這個故事提醒大家在網路安全中的警...
2025年3月7日,聯邦調查局和美國特勤局確認,2022年LastPass密碼管理器的漏洞導致了一系列加密貨幣竊案,其中包括一起價值高達1.5億美元的網路竊案。這些攻擊者通過破解從LastPass竊取...
2022年11月,密碼管理服務 LastPass 遭遇資料外洩,駭客竊取了超過2500萬用戶的加密和明文密碼資料庫。此後,數百萬加密貨幣被盜,專家懷疑駭客已破解部分密碼庫。MetaMask 的產品經理...
近日研究顯示,加拿大註冊的金融公司成為多家俄羅斯加密貨幣交易所和網絡犯罪服務網站的支付處理方。這些平台以俄羅斯語使用者為目標,並能將加密貨幣轉換為現金存入俄羅斯主要銀行賬戶中,儘管這些銀行大多受到西方...
KrebsOnSecurity.com迎來了16週年!感謝所有讀者的支持,無論是新朋友還是長期支持者。今年,我們的報導重點關注全球網路犯罪服務和相關組織的運作,特別是在反制措施和法律制裁上的進展。
2025年Cloudflare的年度回顧揭示了網際網路的重大趨勢,包括AI技術的迅速發展、後量子加密的增長以及前所未有的DDoS攻擊規模。本文詳述了交通流量、AI應用、安全性等多方面的數據,並提供了全...