14x Security Team

展开菜单

世界上最大的盗窃案:Bybit 黑客攻击事件

世界上最大的盗窃案:Bybit 黑客攻击事件
世界上最大的盗窃案:Bybit 黑客攻击事件在人类犯罪史上,盗窃案的规模和影响往往令人瞠目结舌。从传统银行抢劫到艺术品失窃,再到现代数字领域的黑客攻击,犯罪手段随着科技的进步不断演变。而在所有已知的盗窃案例中,最近于2025年2月21日发生的Bybit 黑客攻击事件被广泛认为是金额最大的单次盗窃案。这起案件不仅在加密货币领域掀起了轩然大波,也因其高达15亿美元(约合108亿元人民币)的涉案金额,成为人类历史上最具标志性的犯罪事件之一。本文将详细梳理这起案件的来龙去脉,探讨其背...

“朝鲜黑客再创历史:15亿美元加密货币劫案背后的暗战与启示”

“朝鲜黑客再创历史:15亿美元加密货币劫案背后的暗战与启示”
“朝鲜黑客再创历史:15亿美元加密货币劫案背后的暗战与启示”2025年2月21日深夜,全球第二大加密货币交易所Bybit的冷钱包突然“失血”——价值15亿美元的以太坊不翼而飞。这场加密史上最大规模的盗窃案,不仅让行业陷入恐慌,更将朝鲜黑客组织Lazarus Group的“数字劫掠”推向新高度一、教科书级攻击:从“社工钓鱼”到“偷天换日”Lazarus Group的作案手法堪称精密:伪造交易界面:通过篡改安全协议Safe的前端页面,让Bybit的多签审核人员误以为自己在签署常规...

比特币算力绑架案1800万撬动23亿赎金背后的能源战争

比特币算力绑架案1800万撬动23亿赎金背后的能源战争
比特币算力绑架案1800万撬动23亿赎金背后的能源战争2025年3月,比特币全网算力突破700EH/s的历史峰值,矿机轰鸣声背后却暗流涌动。当全球矿工正为减半后的区块奖励厮杀时,四川某矿场主老张突然收到一封匿名邮件:您的矿池算力已被接管72小时,支付300BTC即可解除锁定。这不是科幻电影桥段,而是正在侵蚀区块链根基的新型犯罪——算力绑架。一、矿池中央化催生的黑暗森林截至2025Q1,前三大矿池掌控全网58%算力,这种高度集中化正成为黑客眼中的肥肉。不同于传统51%攻击,新型...

铁路瘫痪殃及百万民众!俄乌黑客展开铁路大战

铁路瘫痪殃及百万民众!俄乌黑客展开铁路大战
铁路瘫痪殃及百万民众!俄乌黑客展开铁路大战2025年春,乌克兰铁路售票系统遭俄黑客瘫痪后,莫斯科地铁网站突然跳转至乌铁页面:“你们打铁路,我们就瘫痪地铁。”从基辅火车站排队长龙到莫斯科数字交通卡失灵,这场以牙还牙的代码战争已渗入城市动脉——俄乌网络攻防正用瘫痪交通的方式证明:当售票APP变战场,600万人滞留的闸机口就是新时代的堑壕2025年3月末,俄乌数字战争突然升级。这一次,主战场不再是金融电力,而是深入城市命脉的交通系统——地铁和铁路,导致数以百万计的民众出行受阻。这也...

俄罗斯黑客用U盘攻击驻乌克兰西方军队

俄罗斯黑客用U盘攻击驻乌克兰西方军队
俄罗斯黑客用U盘攻击驻乌克兰西方军队俄罗斯Gamaredon黑客组织通过U盘植入新版GammaSteel恶意软件,利用PowerShell工具与合法服务绕过检测,窃取军事文档并建立持久攻击链路。其不断升级的隐蔽战术正将西方网络防线推向未知风险边缘据赛门铁克报道,俄罗斯国家支持的黑客组织Gamaredon(又称“Shuckworm”)近期针对驻乌克兰的某西方国家军事使团发起了攻击,主要通过U盘传播恶意软件。赛门铁克的威胁研究人员指出,此次攻击始于2025年2月,持续至3月,黑客...

媒体:黑客攻击美国网络窃取超300万人的个人数据

媒体:黑客攻击美国网络窃取超300万人的个人数据
媒体:黑客攻击美国网络窃取超300万人的个人数据俄罗斯卫星通讯社莫斯科电 美国杂志《新闻周刊》援引本周提交给缅因州总检察长的一份声明报道,美国员工筛选服务提供商DISA Global Solutions遭到网络攻击,黑客窃取了超过300万人的个人信息。报道指出,“一家美国员工筛选服务商的数据安全漏洞导致超过330万人的个人信息泄露”。  据悉,DISA Global Solutions公司为一些大型美国公司提供背景调查和毒品检测的服务。该公司于2024年2月...

免费更换SIM卡!韩国电信巨头遭黑客攻击,公司多位高层鞠躬致歉

免费更换SIM卡!韩国电信巨头遭黑客攻击,公司多位高层鞠躬致歉
免费更换SIM卡!韩国电信巨头遭黑客攻击,公司多位高层鞠躬致歉4月28日消息,韩国SK电讯宣布自28日上午10点起,面向所有用户提供免费的SIM卡更换服务。为减少门店排队等候时间,SK电讯还开通了线上预约通道,用户可提前选择营业厅,并按预约顺序办理SIM卡更换。目前,SK电讯已准备了100万张SIM卡,并计划在5月追加供应约500万张。4月28日,首尔一家SK电讯代理店贴出关于免费更换USIM卡相关通知。韩联社此前报道,4月22日,韩国SK电讯表示,确认19日晚11时左右存在...

警惕!恶意文件窃取公民信息,网警公布典型案例

警惕!恶意文件窃取公民信息,网警公布典型案例
警惕!恶意文件窃取公民信息,网警公布典型案例当下信息网络技术飞速发展,仅仅点击一份文件、一个链接,计算机系统就可能被控制。一些不法分子利用木马技术将恶意代码嵌入文字、图片、压缩包等常见文件,一旦用户不加甄别的点击,病毒即可激活,用户信息即被窃取。典型案例非法控制计算机系统“一案多罪”刘某鹏制作开发黑客软件“刘某控”,该软件通过传播植入木马程序实现计算机端远程控制。团伙成员刘某山、刘某昊、刘某等人将“刘某控”打包伪装,通过通讯软件投送至受害人电脑,在受害人点击伪装文件后木马病毒...

deepseek api Java调用简单的实现

deepseek api Java调用简单的实现
deepseek api Java调用简单的实现最近一段时间deepseek很火,有点抢了GPT的风头,但是使用发现问题deepseek网页版还是APP版,只要输入问题就直接卡顿,服务器繁忙了到底是什么原因呢,其实啊,就是使用的人太多了,另外,有些人还在DDOS导致的(竞争)deepseek也提供了API调用的功能我们来看看但是API充值业务不能使用了这是官方的API调用文档我们本地搭建了一个离线版的deepseek使用效果其实也一般我们换成https://account.s...

dahuaExploitGUI综合漏洞利用工具

dahuaExploitGUI综合漏洞利用工具
dahuaExploitGUI综合漏洞利用工具程序采用java开发,环境JDK 1.8 声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.htmldahua综合漏洞利用工具 收录漏洞如下:大华DSS数字监控系统attachment_clearTempFile.action注入漏洞大华DSS数字监控系统远程命令...