黑客向寶馬“宣戰”,不滿硬件付費訂閱
CISP/CISSP/CISP-PTE/CISA/CISW...網絡安全證書認證

前不久,寶馬官方宣布將為今后的新車推出一種遠程付費升級服務,包括座椅加熱、ACC(自適應巡航)和部分車載娛樂等功能,用戶可選擇一次性買斷或按月支付。目前,寶馬已在韓國、英國等市場上線了部分訂閱服務,而這項服務卻引起了一部分用戶的不滿,甚至催生出了專門負責解鎖寶馬汽車中封鎖功能的黑客群體。
有媒體報道稱,國外一些改裝廠和黑客就向寶馬訂閱服務提出“宣戰”,黑客聲稱他們將攻克寶馬的付費訂閱系統,讓用戶免費使用該功能。黑客表示:“我們一直在傾聽客戶的意見,并想方設法提供。只要有客戶付費使用過,寶馬激活該功能,我們就能攻破它;相反的,如果寶馬沒有激活該功能,我們可以用第三方應用或硬件來改造它,實現該功能?!?
印度大使館官網現巴基斯坦國旗,系克什米爾黑客所為
印度獨立紀念日當天,印控克什米爾地區黑客入侵了印度大使館的網站,并在上面放置了巴基斯坦國旗。黑客還在網站上留言:“我們是來自印控克什米爾的黑客,我們愛巴基斯坦,我們不會原諒,我們不會忘記,期待我們吧?!?br />
相關人士分析稱,黑客入侵印度大使館網站,可能是為了抗議印度政府對克什米爾地區實施宵禁和軍事圍困等政策。
T求職者小心!黑客組織Lazarus冒充Coinbase招人
近日,朝鮮背景黑客組織Lazarus通過適用于macOS系統且經過簽名的惡意可執行文件,冒充美國數字貨幣交易平臺Coinbase發布招聘信息,意圖吸引金融技術領域從業人員,對其進行網絡攻擊活動。
ESET在Twitter上的警告,Lazarus從巴西向VirusTotal上傳了虛假的工作機會。根據警報,Lazarus設計了最新版本的惡意軟件 Interception.dll,通過加載三個文件在Mac上執行:一個帶有偽造Coinbase職位發布的PDF文檔和兩個可執行文件 FinderFontsUpdater.app和safarifontsagent。該二進制文件可能會影響使用Intel處理器和Apple新M1芯片組的Mac。
ESET網絡安全專家還強調,黑客已做好了攻擊macOS系統的準備,且Intel和Apple Silicon 的Mac均會受到影響,也就是說無論新舊設備都可能成為黑客的攻擊目標。