美司法部起诉 17 名伊朗黑客,牵出 600 万美元比特币勒索案
美国司法部周二公布对 17 名伊朗人的刑事指控,称其与 Mabna Institute 有关,长期针对美国及国际高校、企业和政府机构发动网络攻击。起诉内容还点名 Behzad Mesri,称其曾入侵 HBO 并窃取专有数据,随后试图勒索约 600 万美元比特币。美国国务院“正义奖赏”项目已就被告下落悬赏最高 1000 万美元。

美国司法部周二公布对 17 名伊朗人的刑事指控,称其与 Mabna Institute 有关,长期针对美国及国际高校、企业和政府机构发动网络攻击。起诉内容还点名 Behzad Mesri,称其曾入侵 HBO 并窃取专有数据,随后试图勒索约 600 万美元比特币。美国国务院“正义奖赏”项目已就被告下落悬赏最高 1000 万美元。

资安公司 Bitdefender 发现,多份伪装成诺兰新片《奥德赛》1080p、Blu-ray 等版本的下载文件,实际内藏 Lumma Stealer 木马。这类文件会伪装成视频或 VLC 图标,实为 Windows 的 .exe 可执行程序,可窃取密码、浏览器 Cookie、付款资料及加密钱包信息。Bitdefender 还确认至少 3 个相关恶意域名,并提醒用户避免从不明 Torrent 或盗版网站下载文件。

8 月 6 日,英国金融时报披露,多家华尔街大型对冲基金近期遭遇一系列网络攻击,行业对软件漏洞风险警惕升温。知情人士称,史蒂夫·科恩旗下 Point 72 与肯·格里芬旗下城堡(Citadel)均遭“语音钓鱼”;在一家基金公司,攻击者冒充客服人员,试图骗取员工身份验证应用登录凭证。

美国国税局于 7 月 30 日发布欺诈警报,称诈骗者正邮寄伪造 IRS 通知,要求加密货币持有者在紧急期限前通过并不存在的“Digital Asset Compliance Portal”注册。相关信件附带二维码,会把收件人引导至仿冒 IRS.gov 的网站。IRS 提醒,这类页面可能索要个人信息、钱包信息、交易所登录凭证、助记词和私钥。Coinbase 与 Darktower 将相关基础设施追踪至一个经香港注册商注册的域名,调查人员还发现该网站托管在罗马尼亚。

美国国税局发布欺诈警报,称诈骗者正邮寄伪造 IRS 通知,要求加密货币持有者在所谓紧急期限前通过并不存在的“Digital Asset Compliance Portal”注册。欺诈信件附带二维码,会把收件人引导至仿冒 IRS.gov 的网站。Coinbase 与网络安全公司 Darktower 称,相关基础设施指向一个经香港注册商注册的域名,涉事网站托管在罗马尼亚。

CertiK 7 月 23 日发布的《2026 年上半年 Intel3D 扳手攻击报告》显示,上半年全球共验证 52 起加密扳手攻击,较去年同期增加 33.3%。入室抢劫从 1 起激增至 20 起,取代绑架成为最常见形式;财务曝险总额升至 1.24 亿美元。欧洲占 39 起,法国单一国家达 33 起,地域集中度明显。

黑客在Facebook投放仿冒微软Windows 11升级广告,诱导用户下载恶意软件“Lunar Application”,窃取加密货币钱包助记词与登录凭证,并使用地理围栏技术规避安全扫描。

已破产的加密借贷平台 Celsius 三名联合创始人遭 FTC 永久法庭禁令,禁止从事加密存取款、交易及相关营销推广等业务。FTC 将三人的合并金钱义务定为 1650 万美元,但部分金额可由此前司法部没收资产及 Celsius 破产清算中的付款或豁免抵扣,未必需要额外实际支付。禁令还要求其未来数年提交报告并保存记录。
