跳到正文
  1. EFF60

    土耳其打压 LGBTQ+ 组织,封锁网站并查扣数字设备

    EFF 谴责土耳其自 9 月中旬以来对女权与 LGBTQ+ 组织的打压,法院下令封锁十余家组织的网站和社交媒体账号,60 多名成员与活动人士被拘留,办公室和住所被搜查,手机、笔记本电脑等数字设备被扣押。

    推荐理由:原文记录了土耳其以刑事调查为由封锁网站、查扣设备并拘留活动人士的具体做法,可供观察数字权利与表达自由受挤压的路径。

  1. Malwarebytes 博客78

    Meta 的 Muse AI 被指持续建立用户及联系人档案

    TIME 分析 Meta 个人 AI 智能体 Muse 的内部指令后发现,它会为用户及其认识的人维护不断更新的档案,并每小时刷新一次,记录用户与联系人如何相识以及社交圈内的争执或紧张关系。

    推荐理由:TIME 对 Muse 内部指令的分析显示,个人档案每小时刷新并用于训练,可帮助读者判断这类个人 AI 智能体的数据边界。

  2. The Record76

    亚利桑那州法院系统遭黑客攻击,逾 130 万人信息被窃

    亚利桑那州法院官员称,联邦和州调查人员确认黑客“访问并复制了法院备份文件”,涉及超过 130 万人的姓名、社会安全号码和案件编号,数据可追溯至 30 年前。调查显示黑客入侵了用于追缴交通和刑事违规欠款的 FARE 项目,还访问了寄养照护审查委员会自 2010 年以来超过 15 万份报告,涉及 8000 名目前仍在寄养系统中的儿童。

    推荐理由:亚利桑那州法院系统泄露波及 130 万人,还牵出寄养儿童案件报告,可了解公共机构数据留存的风险面。

  1. Krebs on Security76

    ShinyHunters 头目被捕前勒索波音剥离的 Jeppesen ForeFlight

    涉嫌领导数据窃取与勒索团伙 ShinyHunters 的约旦安曼青年 Rey(Saif Al-din Khader)已被拘留,据报正配合 FBI 指认其他成员。

    推荐理由:梳理 ShinyHunters 头目被捕前后对波音剥离业务部门的勒索过程,呈现该团伙借品牌外包持续作案的手法。

  1. Proton 博客71

    ASOS 遭黑客攻击:勒索通知直接推送给用户

    英国时尚零售商 ASOS 的官方应用在 10 月 6 日向用户推送标题为“ASOS HACKED”的通知,黑客声称已完全攻破其 Snowflake 实例,要求 ASOS 的数据保护官和 IT 部门与其接触,否则将泄露数据。

    推荐理由:梳理 ASOS 攻击中黑客借应用推送直接向用户发勒索通知的路径,并给出企业加固通信渠道的可行做法。

  1. TechCrunch · Security82

    黑客从丹麦政府数据库窃取800万公民记录

    丹麦政府确认其中央人口登记库(CPR)遭入侵,约800万丹麦公民和居民的数据被窃,包括姓名、地址和丹麦社会保障号等信息。丹麦大臣Christina Egelund称这是“严重事件”,入侵发生在9月,10月2日被发现,黑客通过滥用一家丹麦公司对CPR系统的合法查询权限获得未授权访问。

    推荐理由:丹麦中央人口登记库被入侵,约800万人的姓名、地址和社会保障号遭窃,事件暴露政府身份数据库的集中风险。

  1. The Guardian85

    Musk 的 Doge 团队如何施压 IRS 交出无证移民纳税人数据

    Michael Lewis 新书节选披露,Doge 团队进驻美国国税局后,DHS 要求 IRS 提供 70 万名疑似无证移民的地址,IRS 首席隐私官 Kathleen Walters 因拒绝配合而辞职。2026 年 2 月《华盛顿邮报》报道 IRS 已向 DHS 共享 4.7 万名无证移民的税务数据,一名联邦法官认定 IRS 向 ICE 披露纳税人地址违反《国内税收法典》约 42,695 次。

    推荐理由:以IRS首席隐私官的第一手视角,还原DHS索取70万无证移民纳税人地址、最终泄露4.7万条数据的经过。

  2. WIRED · Security80

    法庭文件称 ICE 将抗议者照片存入 Palantir 数据库

    一份部分解封的法庭文件指控美国国土安全部为 ICE 观察者建立档案,将其照片、车牌号等信息存入基于 Palantir 专有软件构建并托管的 Investigative Case Management(ICM)数据库。

    推荐理由:法庭文件披露 ICE 用 Palantir 数据库为抗议观察者建档,并借人脸识别与车牌查询追踪其行踪。

  1. EFF62

    Ola Bini 被厄瓜多尔当局下令驱逐出境

    厄瓜多尔当局在基多拘留自由软件开发者与安全专家 Ola Bini,并下令立即将其驱逐出境,10 年内禁止其返回厄瓜多尔。其律师称,Bini 被一辆载有四名自称移民官员的车辆拦截,随后被带至移民办公室,官员称其签证被撤销但未出示任何证明文件。

    推荐理由:EFF 记录了 Ola Bini 被秘密报告驱逐出境的过程,读者可了解安全研究者面临的执法风险与程序缺失。

  1. Krebs on Security78

    荷兰警方在ShinyHunters调查中逮捕一名“改过自新”的黑客

    荷兰当局逮捕了一名24岁的曾被定罪网络罪犯,怀疑其协助黑客团伙ShinyHunters实施数据窃取和勒索。三名知情人士称,被捕者是来自荷兰Almere和Lelystad的Pepijn van der Stap,他曾在2023年因一系列数据窃取和勒索被定罪,检方称其获利150万至270万欧元,并被判处四年监禁(其中一年缓刑),2025年12月出狱。

    推荐理由:荷兰警方逮捕一名曾被定罪的24岁黑客,其涉嫌协助ShinyHunters实施数据窃取与勒索,案件牵出该团伙近期对FBI等目标的攻击升级。

  1. CyberScoop78

    Pegasus 与 NoviSpy 变种间谍软件被发现感染塞尔维亚活动人士设备

    SHARE Foundation 称共发现 14 人被针对,包括一名议员和一名地方政府官员;多伦多大学 Citizen Lab 以“高概率”确认一名学生活动人士的设备遭 Pegasus 感染,Amnesty International 确认两台设备感染了 NoviSpy 新变种。

    推荐理由:记录了2026年首例确认的Pegasus感染与NoviSpy新变种,并给出塞尔维亚监控规模与疑似实施方。

  2. Krebs on Security86

    FBI 调查暗网出售 1.53 亿余份驾照扫描件的服务

    暗网新上线的身份盗用服务 Nexus 出售美国和加拿大超过 1.53 亿份驾照数字扫描件,以及逾 1000 万份身份证件、300 多万份旅行证件和至少 57.9 万份医疗卡。

    推荐理由:作者用自己和亲友的驾照时间戳反查数据来源,展示了身份核验供应商如何成为大规模泄露的源头。

  1. Citizen Lab78

    110 个国家的 Apple 用户收到间谍软件威胁通知

    据 TechCrunch 报道,110 个国家的 Apple 用户近期收到威胁通知,提示其设备可能遭到间谍软件攻击。Citizen Lab 高级研究员 John Scott-Railton 表示,公开帖子的规模和地理多样性“相当前所未有”,并称每一条公开通知背后都有公众永远不会知晓的庞大通知冰山。

  1. Meta 隐私新闻72

    WhatsApp 请求法院裁定 NSO 藐视永久禁令

    WhatsApp 宣布已请求法院认定 NSO Group 藐视此前禁止其针对 WhatsApp 及其用户的永久禁令。WhatsApp 称已挫败与 NSO 相关的社会工程攻击,包括诱导用户点击恶意链接跳转至站外网站,并封禁其创建的测试账号和群组,同时公开了三个恶意域名等威胁指标。

    推荐理由:WhatsApp 请求法院认定 NSO 违反永久禁令,并公开其社工攻击手法与威胁指标,可了解间谍软件诉讼的执行进展。

已经到底了