窃取

伊朗黑客
2026-08-20 20:27:54

美司法部起诉 17 名伊朗黑客,牵出 600 万美元比特币勒索案

美国司法部周二公布对 17 名伊朗人的刑事指控,称其与 Mabna Institute 有关,长期针对美国及国际高校、企业和政府机构发动网络攻击。起诉内容还点名 Behzad Mesri,称其曾入侵 HBO 并窃取专有数据,随后试图勒索约 600 万美元比特币。美国国务院“正义奖赏”项目已就被告下落悬赏最高 1000 万美元。

410
美司法部起诉 17 名伊朗黑客,牵出 600 万美元比特币勒索案
Check Point R
2026-08-20 16:38:52

Check Point 发现勒索行动借近 2000 个 WordPress 站点扩散

网络安全公司 Check Point Research 披露,StopAndProtect 勒索软件行动利用近 2000 个被入侵的 WordPress 网站传播恶意软件,并窃取数据、监控受害者和投放勒索程序。该行动于 5 月中旬被发现,截至 7 月 24 日已波及逾 6000 个独立 IP,其中美国 1852 个,俄罗斯和印度各 630 个。研究人员还称,攻击通过虚假 CAPTCHA 诱导 Windows 用户执行 PowerShell 命令,目标包括凭证和加密货币钱包助记词。

460
Check Point 发现勒索行动借近 2000 个 WordPress 站点扩散
WordPress
2026-08-20 16:33:38

近 2000 个被黑 WordPress 网站被用作恶意软件与勒索基础设施

网络安全公司 Check Point Research 报告称,近 2000 个被入侵的 WordPress 网站被用于分发恶意软件、窃取数据、监控受害者并部署勒索软件。研究人员表示,该行动与 StopAndProtect 勒索软件家族有关,最早在 5 月中旬被发现。到 7 月 24 日,这轮攻击已影响逾 6000 个独立 IP 地址,并暴露出超过 3.1 万张受害者设备截图及 700 多个被盗数据压缩包。

480
近 2000 个被黑 WordPress 网站被用作恶意软件与勒索基础设施
政策监管
2026-08-20 14:23:51

吴说精选:美国初请失业金 20.6 万,HTX、OKX 与 Hyperliquid 动态同现

WuBlockchain 汇总多条加密与宏观动态:美国截至 8 月 15 日当周初请失业金人数为 20.6 万人,低于 21 万人预期,前值由 20.9 万人修正为 21.2 万人;一名用户误入 Tornado Cash 过期旧域名搭建的钓鱼站,1010 枚 ETH 在 12 小时内被转走;HTX 否认参与所谓“投毒”转账,并称部分用户在 Kraken 的冻结资金个案最高约 420 万美元;OKX 因 Anthropic 地区访问政策,限制香港员工使用 Claude;特朗普提到 CFTC 主席正推动 Hyperliquid 以合规方式进入美国市场,HYPE 一度从约 62 美元升至 72.3 美元。

480
吴说精选:美国初请失业金 20.6 万,HTX、OKX 与 Hyperliquid 动态同现
Specter
2026-08-20 14:20:15

Specter:Tornado Cash 钓鱼站“受害者”或也是威胁行为者

链上分析师 Specter 表示,一名自称因 Coldcard 硬件钱包被黑而转移资金、随后在仿冒 Tornado Cash 网站损失逾 1000 枚 ETH 的“受害者”,其资金来源存在疑点。链上记录显示,其所称被盗的 73 枚 BTC 实为两周前从 Whirlpool 混币器转出,部分随后跨链至以太坊。Specter 还指出,该身份曾出现在与私钥破解和暴力破解相关的 Telegram 群组中,因此不排除其本身也是威胁行为者。

360
Specter:Tornado Cash 钓鱼站“受害者”或也是威胁行为者
政策监管
2026-08-20 12:44:52

Rapid7 披露加密钓鱼行动,5576 个币安账户手机号被列入攻击队列

Rapid7 披露名为 Operation Asterix 的加密钓鱼行动,目标覆盖多个国家约 88.5 万个手机号,并将受害者引导至虚假钱包网站。已有 5576 个手机号与币安用户账户匹配。调查还发现,攻击者冒充 Ledger、Trezor、Exodus,并借助伪造客服邮件、电话及 AI 工具实施钓鱼。

410
Rapid7 披露加密钓鱼行动,5576 个币安账户手机号被列入攻击队列
加密诈骗
2026-08-20 13:34:04

假冒加密 AML 查询网站诱导连钱包,用户资产面临被盗风险

网络安全公司 Malwarebytes 警告,诈骗者正伪装成加密反洗钱查询服务,诱导用户连接钱包并批准交易。报告称,这类网站会冒充 AMLBot 或使用“AML Check”等通用名称,通过伪造检测进度和结果骗取授权,部分站点还会要求用户先支付一笔小额费用。Malwarebytes 提醒,正常 AML 查询通常只需输入公开钱包地址,不需要连接钱包、授予权限或签署交易。

210
假冒加密 AML 查询网站诱导连钱包,用户资产面临被盗风险
Grok
2026-08-20 13:14:26

研究团队演示针对 Grok 的加密指令攻击,可诱导泄露聊天数据

研究人员演示了一种针对 xAI Grok 大语言模型的攻击方法,利用加密的恶意指令诱导模型泄露用户聊天记录等个人信息。报道提到,xAI 已在 6 月获知该漏洞,但截至发布时相关数据泄露问题仍存在。这类攻击与本周稍早针对 Microsoft 365 Copilot 企业版的案例原理相近,核心都在于提示注入漏洞。

370
研究团队演示针对 Grok 的加密指令攻击,可诱导泄露聊天数据