unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Why a lot of people are getting hacked with government spyware
政府间谍软件被广泛滥用,不仅针对犯罪分子和恐怖分子,还用于监控记者、人权活动家和政客。尽管制造商声称其技术仅限于特定情况使用,但全球多起案例显示其实际应用范围远超预期。专家指出,间谍软件的普及性和低门槛使其成为各国政府扩大监控的主要工具。...
2025-11-10 13:48:57 | 阅读: 86 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
spyware
abuses
journalists
governments
paragon
Washington Post confirms data breach linked to Oracle hacks
嗯,用户让我用中文总结一下这篇文章的内容,控制在100个字以内,而且不需要以“文章内容总结”或“这篇文章”这样的开头,直接写描述。好的,我先看看文章讲的是什么。 文章主要讲的是《华盛顿邮报》成为一起与甲骨文企业软件套件相关的黑客攻击活动的受害者。路透社首先报道了这一消息,引用了该报的一份声明,称其受到了“甲骨文E-Business Suite平台漏洞的影响”。此外,还有其他组织如哈佛大学和美国航空公司的子公司Envoy也受到影响。 然后,黑客利用甲骨文软件中的多个漏洞进行攻击,导致超过100家公司泄露了客户业务数据和员工记录。这些黑客属于Clop勒索软件团伙,他们在9月底开始行动,向公司高管发送勒索邮件,声称窃取了大量内部业务数据和员工个人信息。 Clop在他们的网站上声称已经黑入了《华盛顿邮报》,并指责该公司忽视了安全问题。通常情况下,这类团伙会公开受害者的名称和被盗文件作为施压手段,暗示受害者没有支付赎金或谈判破裂。 总结一下,重点是《华盛顿邮报》和其他机构因甲骨文软件漏洞被Clop团伙攻击,导致数据泄露,并被公开作为勒索手段。我需要把这些信息浓缩到100字以内。 可能的结构:《华盛顿邮报》等机构因甲骨文软件漏洞遭Clop勒索软件攻击,导致数据泄露并被公开作为施压手段。 检查字数:这个句子大约25个字左右。可能需要更详细一点。 比如:《华盛顿邮报》等机构因甲骨文软件漏洞遭Clop勒索软件攻击,导致数据泄露并被公开作为施压手段。这起事件影响超过100家公司。 这样大约35个字左右。还可以再详细一点。 最终版本:《华盛顿邮报》等机构因甲骨文软件漏洞遭Clop勒索软件攻击,导致数据泄露并被公开作为施压手段。这起事件影响超过100家公司。 检查一下是否在100字以内:是的。 </think> 《华盛顿邮报》等机构因甲骨文软件漏洞遭Clop勒索软件攻击,导致数据泄露并被公开作为施压手段。这起事件影响超过100家公司。...
2025-11-7 21:25:5 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
clop
techcrunch
ransomware
extortion
victim
Congressional Budget Office confirms it was hacked
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。首先,我得仔细阅读文章,理解主要信息。 文章讲的是美国国会预算办公室(CBO)被黑客入侵。CBO发言人确认了这一事件,并说明他们正在调查,已经采取措施控制情况,并加强了安全措施。泄露的信息包括内部邮件、聊天记录以及立法者办公室和CBO研究人员之间的通信。安全研究人员怀疑黑客利用了CBO过时的Cisco防火墙,该防火墙在2024年后未更新,可能被利用了新发现的安全漏洞。 接下来,我需要提取关键点:CBO被黑、调查中、安全措施、泄露信息类型、可能的入侵方式(过时防火墙)。然后把这些信息浓缩到100字以内,确保涵盖所有重要细节。 最后,检查语言是否简洁明了,避免使用复杂的术语,确保用户能快速理解事件的核心内容。 </think> 美国国会预算办公室(CBO)遭黑客入侵,调查发现内部邮件和通信或被泄露。安全专家怀疑攻击者利用了该机构过时的Cisco防火墙漏洞。...
2025-11-7 17:37:38 | 阅读: 11 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
cbo
beaumont
security
network
techcrunch
Italian political consultant says he was targeted with Paragon spyware
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户的要求是直接写描述,不需要特定的开头。首先,我得通读整篇文章,抓住主要信息。 文章讲的是Francesco Nicodemo被Paragon间谍软件 targeting。他是意大利左翼政客的顾问。他公开了这个情况,已经持续了10个月。他之前没公开是因为不想被用于政治宣传。现在他问为什么是他,质疑政府使用这种复杂工具的原因。 接着,文章提到Paragon间谍软件在意大利涉及多个受害者,包括记者、移民活动家、商界高管等。政府和间谍软件公司声称这些工具是用来对付严重罪犯和恐怖分子,但实际情况并非如此。 还有提到COPASIR委员会的调查结果,确认部分受害者是被意大利情报机构 targeting,而这些机构属于右翼总理Giorgia Meloni领导下的政府。Paragon已经切断了与意大利政府的情报机构联系。 现在需要把这些信息浓缩到100字以内。重点包括Nicodemo的身份、被target的情况、他公开的时间点和质疑、受害者范围扩大、政府的回应以及Paragon的行动。 可能的结构:Francesco Nicodemo作为左翼顾问被Paragon间谍软件 targeting长达10个月后公开。他质疑为何使用如此复杂的工具在他身上,并扩大了间谍软件在意大利的影响范围。受害者包括记者、活动家和商界人士。政府声称用于对付罪犯和恐怖分子,但实际案例显示并非如此。COPASIR确认部分受害者被情报机构 targeting,而Paragon已切断与意大利政府的情报联系。 </think> Francesco Nicodemo, an Italian political consultant, revealed he was targeted with Paragon spyware for 10 months, questioning its use against a private citizen. His case expands the scope of Italy's spyware scandal, involving journalists, activists, and executives. While the government claims such tools target serious criminals, recent cases suggest otherwise. Paragon has severed ties with Italian intelligence agencies following the scandal....
2025-11-6 18:18:55 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
paragon
spyware
nicodemo
italy
italian
How an ex-L3 Harris Trenchant boss stole and sold cyber exploits to Russia
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读整篇文章,抓住主要信息。 文章讲的是Peter Williams,他是L3Harris公司旗下的Trenchant部门的前总经理。他承认窃取了公司的网络攻击工具,并出售给俄罗斯的中间商。这些工具被称为“零日漏洞”,价值极高,用于入侵目标设备。 Williams利用他的超级用户权限,将这些工具转移到外部硬盘,并通过加密渠道发送给俄罗斯买家。他总共卖了八个漏洞,其中一些价值3500万美元,但他只收到了130万美元的加密货币。 此外,文章提到他在公司内部享有高度信任,几乎没有监督。他的行为对公司和西方国家安全造成了严重威胁。 总结时需要涵盖:谁、做了什么、结果如何。确保不超过100字,并且直接描述内容,不需要开头语。 </think> 前Trenchant总经理Peter Williams承认窃取公司开发的网络攻击工具并出售给俄罗斯中间商。利用其“超级用户”权限,他将价值数千万美元的“零日漏洞”转移至个人设备并加密发送给买家。其行为对公司及西方国家安全造成严重威胁。...
2025-11-3 22:18:57 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
williams
trenchant
broker
court
sold
Former L3Harris Trenchant boss pleads guilty to selling zero-day exploits to Russian broker
嗯,用户让我帮忙总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。我得先仔细读一下这篇文章,看看主要讲了什么。 文章讲的是Peter Williams,他以前是L3Harris公司的总经理。他被指控向一个俄罗斯中间商出售监视技术。这些技术是从他工作的美国国防承包商那里偷窃的,持续了三年时间。DOJ的声明说这些软件是国家安全重点软件,包含至少八个敏感和受保护的网络漏洞组件。这些组件本来是只卖给美国政府和少数盟友的。 Williams负责Trenchant部门,这个部门开发间谍软件、漏洞和零日漏洞。Trenchant卖给五眼联盟国家的政府客户。Williams把这些东西卖给了一个俄罗斯中间商,对方承诺用加密货币支付数百万美元。检察官称这个中间商公开声称是漏洞的转售商,客户包括俄罗斯政府。 DOJ说Williams的行为导致Trenchant损失超过3500万美元。助理司法部长说他背叛了美国和雇主,危害了国家安全。Williams对两项窃取商业机密的罪名认罪,可能面临10年监禁,判决在2026年1月。 用户的需求是要一个简短的总结,控制在100字以内。所以我要抓住关键点:谁、做了什么、结果如何。 可能的结构是:前高管Peter Williams向俄罗斯出售监视技术,涉及国家安全软件和零日漏洞,导致3500万美元损失,并认罪面临监禁。 检查一下字数是否在100字以内,并且没有使用开头语。 </think> 前L3Harris高管Peter Williams向俄罗斯中间商出售涉及国家安全的监视技术及零日漏洞,导致3500万美元损失并认罪。...
2025-10-29 18:4:9 | 阅读: 37 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
williams
trenchant
techcrunch
broker
sold
CEO of spyware maker Memento Labs confirms one of its government customers was caught using its malware
卡巴斯基发现新的间谍软件Dante由米兰公司Memento Labs开发,该公司由Hacking Team重组而来。首席执行官Paolo Lezzi确认了这一点,并指出因客户使用过时版本导致曝光。Dante被用于针对俄罗斯和白俄罗斯的攻击,涉及媒体、大学和政府机构等。Memento现专注于移动平台间谍软件开发。...
2025-10-29 05:48:59 | 阅读: 45 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
spyware
memento
lezzi
dante
techcrunch
Elloe AI wants to be the ‘immune system’ for AI — check it out at Disrupt 2025
好的,我现在需要帮用户总结一篇关于Elloe AI的文章,控制在100字以内。首先,我得通读整篇文章,抓住主要信息。 文章的开头提到Owen Sakawa是Elloe AI的创始人,他想让自己的平台成为AI的“免疫系统”和“杀毒软件”。这说明Elloe AI的主要功能是保护AI模型免受各种问题的影响。 接下来,文章详细介绍了Elloe AI的工作原理。它作为一个API或SDK,位于LLM的输出层之上,负责检查每个响应。检查的内容包括偏见、幻觉、错误、合规问题、虚假信息和不安全输出。这里有几个关键点:检查的范围和层次结构。 Sakawa提到Elloe AI有三个层次或“锚点”:第一个是事实核查,第二个是合规性检查,第三个是审计追踪。这些层次确保了输出的准确性和合规性,并且可以追踪决策过程。 另外,文章指出Elloe AI不依赖于LLM本身,而是使用机器学习等技术,并且有员工参与审核新规定。这表明Elloe AI的方法不仅依赖技术,还有人工监督。 最后,文章提到Elloe AI在TechCrunch Disrupt大会上的表现,作为Top 20决赛选手之一。这可能是一个重要的市场信号,说明该平台得到了认可。 总结一下,我需要将这些要点浓缩到100字以内。重点包括:Elloe AI的功能、其作为API/SDK的角色、三个层次的检查机制、不依赖LLM以及人工审核的存在。 现在开始组织语言: Owen Sakawa创立的Elloe AI旨在成为AI的免疫系统和杀毒软件。它作为API/SDK位于LLM输出层上,通过三个层次检查偏见、错误、合规性等问题,并提供审计追踪。该平台不依赖LLM本身,而是使用机器学习并结合人工审核。 这样大约控制在100字左右,并且涵盖了主要信息。 </think> Owen Sakawa创立的Elloe AI旨在成为AI的免疫系统和杀毒软件。它作为API/SDK位于LLM输出层上,通过三个层次检查偏见、错误、合规性等问题,并提供审计追踪。该平台不依赖LLM本身,而是使用机器学习并结合人工审核。...
2025-10-28 19:4:16 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
sakawa
elloe
llms
techcrunch
anchor
CyDeploy wants to create a replica of a company’s system to help it test updates before pushing them out — catch it at Disrupt 2025
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我得仔细阅读这篇文章,理解它的主要内容。 文章主要讲的是一个叫CyDeploy的初创公司,他们用机器学习来解决企业在修补系统时遇到的问题。企业需要快速修补系统以防止网络攻击,但又不能影响系统的正常运行。CyDeploy通过创建一个“数字孪生”环境,让企业在实际部署前进行测试,避免更新导致的问题。 接下来,我需要提取关键点:CyDeploy使用机器学习、创建数字孪生、测试更新、减少停机时间、确保安全性和稳定性。这些都是文章的核心内容。 然后,我要把这些信息浓缩成100字以内的总结。要确保语言简洁明了,涵盖所有关键点。可能的结构是先介绍公司和目标,再说明方法和优势。 最后,检查一下是否符合用户的要求:没有使用特定的开头词,控制在100字以内,并且准确传达文章内容。 </think> CyDeploy是一家初创公司,利用机器学习技术帮助企业快速、安全地进行软件更新。通过创建“数字孪生”环境,在实际部署前测试更新以避免系统故障或停机。这种方法可减少因更新导致的问题,并确保企业关键系统的稳定性和安全性。...
2025-10-28 19:4:15 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
cydeploy
techcrunch
koroma
williams
machine
U.S. government accuses former L3Harris cyber boss of stealing trade secrets
美国政府指控前L3Harris高管Peter Williams窃取八项商业机密并出售给俄罗斯买家,涉及金额130万美元。Williams曾负责开发黑客工具,案件正在审理中。...
2025-10-23 16:18:57 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
williams
trenchant
techcrunch
alleged
accused
Apple alerts exploit developer that his iPhone was targeted with government spyware
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读整篇文章,抓住主要信息。 文章讲的是一个叫Jay Gibson的开发者,之前在Trenchant公司工作,这家公司为西方政府开发黑客工具。Gibson收到苹果的通知,说他的iPhone被间谍软件攻击了。这可能是因为他在开发零日漏洞和间谍软件时被盯上了。苹果的威胁通知通常是在检测到针对个人的间谍活动时发出的。 接下来,我需要确定关键点:Gibson的身份、事件经过、可能的原因以及影响。文章提到他可能成为第一个被自己开发的技术反噬的人,这说明零日漏洞和间谍软件的滥用正在扩大受害者范围。 然后,我要把这些信息浓缩到100字以内,确保涵盖主要事件和影响。避免使用“文章总结”之类的开头,直接描述内容。 最后,检查字数是否符合要求,并确保语句通顺、信息准确。 </think> 一位曾为西方政府开发黑客工具的开发者收到苹果通知称其iPhone遭遇间谍软件攻击。该开发者认为自己可能因参与开发零日漏洞而成为目标。苹果威胁通知表明针对个人的间谍活动正在增多。...
2025-10-21 15:4:3 | 阅读: 16 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
gibson
trenchant
spyware
techcrunch
him
The ZoraSafe app wants to protect older people online and will present at TechCrunch Disrupt 2025
ZoraSafe是一款专为老年人设计的网络安全应用,结合反诈骗功能与游戏化学习模式,帮助用户识别和防范网络威胁,并计划扩展至儿童及多语言市场。...
2025-10-12 17:46:25 | 阅读: 130 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
catherine
zorasafe
ellie
techcrunch
deepfake
Spyware maker NSO Group confirms acquisition by US investors
美国投资集团以几千万美元收购以色列间谍软件公司NSO Group多数股权,该公司将继续受以色列监管。交易引发对其未来运营及是否可能进入美国市场的关注。...
2025-10-10 16:31:33 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
techcrunch
spyware
american
israeli
simonds
Italian businessman’s phone reportedly targeted with Paragon spyware
意大利商人Francesco Gaetano Caltagirone成为Paragon间谍软件的最新目标,该软件已影响意大利90余人。Caltagirone是首位上榜的商界人士,此前受害者多为记者和移民活动家。Paragon声称“道德”,总部位于以色列,并于2024年被美国私募股权公司收购。...
2025-10-9 18:1:55 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
paragon
caltagirone
italian
techcrunch
spyware
Here’s the tech powering ICE’s deportation crackdown
ICE利用多种技术进行大规模驱逐移民行动,包括手机定位追踪器、面部识别软件、间谍软件等,引发隐私和伦理争议。...
2025-10-8 17:32:0 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
ice
paragon
simulators
palantir
database
ICE bought vehicles equipped with fake cell towers to spy on phones
美国移民和海关执法局(ICE)斥资82.5万美元向TOSV公司购买配备假基站的执法车辆,用于监控手机位置及通信内容。该技术可模拟 cellphone towers,引发隐私和透明度争议。...
2025-10-7 17:46:47 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
vehicles
tosv
ice
simulators
vans
North Korean hackers stole over $2 billion in crypto so far in 2025, researchers say
朝鲜黑客今年通过加密货币盗窃超20亿美元,创年度新高。主要针对加密交易所及高净值个人,攻击方式转向社会工程。自2017年以来累计窃取至少60亿美元,用于核武器项目。...
2025-10-7 17:1:52 | 阅读: 15 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
north
elliptic
korea
regime
thefts
The Young Minds App wants to protect and educate children online and will show its tech at TechCrunch Disrupt 2025
一款名为Young Minds的应用程序旨在帮助父母控制孩子上网行为,保护隐私并培养良好网络习惯。该应用分为家长版和儿童版,允许家长设置屏幕时间限制、过滤不良内容,但不监控所有通讯。通过AI扫描设备以标记潜在有害内容,且不存储用户数据。目前支持安卓系统,iOS版本即将上线,但因苹果系统限制略有不同。...
2025-10-5 15:1:48 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
dvalidze
young
minds
parents
techcrunch
Anker offered Eufy camera owners $2 per video for AI training
Eufy支付报酬收集监控视频用于AI训练,包括真实和模拟盗窃事件,并存在隐私问题。...
2025-10-4 19:1:52 | 阅读: 15 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
eufy
security
donated
techcrunch
anker
Hacking group claims theft of 1 billion records from Salesforce customer databases
一个主要说英语的黑客组织创建了一个网站来勒索受害者,威胁要公开从Salesforce托管的云数据库中窃取的约10亿条记录。受影响的公司包括Allianz Life、Google、Kering等。黑客还威胁要公开更多公司的数据,并向Salesforce索要赎金。Salesforce表示他们的平台没有被攻破。...
2025-10-3 14:1:40 | 阅读: 18 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
salesforce
techcrunch
security
threatening
Previous
2
3
4
5
6
7
8
9
Next