索尼PS2 MechaCon安全芯片被攻破 固件数据成功提取
RecodeX 重构消息,加拿大复古硬件爱好者与安全研究员DiscoStarslayer宣布,经过长达四年的逆向工程研究,成功攻破初代“厚机”PlayStation 2内部关键的CXP102064 MechaCon安全芯片,并提取了其内部固件数据。此时距PS2主机问世已26年,该芯片此前被视为该平台仅存的重大硬件秘密之一。
持续更新全球科技、商业与市场动态。
RecodeX 重构消息,加拿大复古硬件爱好者与安全研究员DiscoStarslayer宣布,经过长达四年的逆向工程研究,成功攻破初代“厚机”PlayStation 2内部关键的CXP102064 MechaCon安全芯片,并提取了其内部固件数据。此时距PS2主机问世已26年,该芯片此前被视为该平台仅存的重大硬件秘密之一。
RecodeX 重构消息,一项调查显示,新加坡企业中仅有2%已做好应对前沿人工智能网络攻击的准备。该结果反映出绝大多数本地企业在面对利用前沿AI技术发起的网络攻击时,防御能力仍存在明显缺口。
RecodeX 重构消息,反欺诈技术公司SEON宣布将其欺诈检测平台的数据信号扩展至1100多项,用于识别虚假身份及关联欺诈账户。此次Signal Intelligence更新将覆盖范围从此前的900多项专有直接采集数据点提升,新增地址、电话和会话数据,并强化数字足迹与设备核查。
RecodeX 重构消息,警方发布提示,提醒公众警惕网恋诈骗的“变种套路”。此类骗局中,线上“聊手”以甜言蜜语与受害人建立感情,随后由线下“地接”人员出面,以付费赴约等名义骗取钱财。警方提示公众提高防范意识,谨防此类线上线下配合的诈骗手法。
RecodeX 重构消息,以太经典(Ethereum Classic)近日发生一起针对Core-Geth客户端的社会工程事件。一个未经现有维护者审查的ethereumclassic/core-geth代码库被用于发布冒牌“安全更新”,该更新一度骗过部分矿池。相关事件报告由Classix发布,指出该代码库未经过现有维护者审核。
RecodeX 重构消息,加拿大复古软硬件爱好者DiscoStarslayer耗时四年,通过化学开盖、显微镜观察及光学数据提取等逆向工程手段,破解了1999年初代PS2 Fat游戏机所使用的CXP102064 MechaCon安全芯片。破解过程中,他还发现了一种可通过软件提取芯片数据的漏洞利用方法。该芯片此前还被用于Namco System 246、System 256以及Konami Python 1等多款街机平台。
RecodeX 重构消息,跨链协议Symbiosis披露,其原生比特币跨链桥的一个漏洞于9月11日被利用,团队已追回约15枚比特币。
团队同时向攻击者提出20%的白帽赏金,并设定9月13日为直接归还资金的截止期限。
RecodeX 重构消息,曾攻击伊朗核设施的著名恶意软件Stuxnet的源代码已被复制并上传至GitHub,向所有人公开。该代码库目前可在GitHub上被任何人查看。Stuxnet被视为网络武器史上的标志性恶意软件。
RecodeX 重构消息,美国得克萨斯州阿马里洛市一名前警员因涉嫌滥用Flock车牌识别摄像头系统而受到调查。记录显示,他此前曾因在接到命令后未及时终止警车追逐而被停职,但当时并未受到进一步处罚。观察人士指出,这一从轻处理并未使其改变行为方式。
RecodeX 重构消息,声称对Revolut数据泄露负责的攻击者已放弃此前索要比特币的要求,转而要求支付6000枚门罗币(约合300万美元),以阻止680份客户文件被公开出售。攻击者向《金融时报》表示,Revolut客户数据并非因服务器被攻破而泄露。
RecodeX 重构消息,Neo链上DeFi协议Flamingo Finance的旧版Flamincome合约遭到攻击。攻击者通过闪电贷借入约1800万USDT实施攻击,目前已获利约34.6万美元。该合约属于Flamingo Finance旗下旧版本,事件由Blockaid监测发现。
RecodeX 重构消息,国家安全部披露,有AI被用于劫持正常网站并暗中搭建“地下论坛”,形成隐蔽的网络交流空间。此类手法利用AI自动化能力篡改网站内容、规避常规监测,给网络安全带来新的隐患。国安部提示相关单位加强网站安全防护与异常监测。
RecodeX 重构消息,Datasette发布0.65.5版本,修复一处安全漏洞。该漏洞允许在请求的表名末尾添加换行符,从而绕过表权限限制并暴露私有数据行。漏洞由dpfkdlemtp通过GHSA-h547-rmjf-5m2m报告。
RecodeX 重构消息,安全研究人员披露TP-Link旗下安全摄像头存在多个零日漏洞,攻击者可利用这些漏洞窃听用户。目前相关漏洞已有修复方案,用户需及时更新设备固件以降低风险。
RecodeX 重构消息,美国官员透露,美国政府机构正在追踪针对全球近20艘船舶的网络威胁。海岸警卫队已要求,若其中任何船舶计划进入美国港口,需提前通知。目前这些船舶的具体目的地和货物清单尚不清楚。
美国网络安全和基础设施安全局(CISA)一名官员表示,8月下旬有多艘商船成为潜在网络攻击目标,但黑客似乎并未实际控制被攻击的船舶。一名国土安全部官员称,海岸警卫队正与联邦调查局(FBI)及国土安全部下属部门共同追踪这些船舶。
RecodeX 重构消息,美国官员透露,美国政府多个机构正在追踪针对全球近20艘航运船舶的网络威胁。目前相关威胁的具体性质、来源及受影响船舶的详细信息尚未公布。
RecodeX 重构消息,以太坊联合创始人Vitalik Buterin公开反驳“AI黑客意味着网络安全注定失败”的流行观点,认为一旦人们认真应对,网络安全天然有利于防守方。他指出,持有加密货币的人(包括他本人约90%的净资产)实际上都在押注这一判断。他同时强调“安全”的定义本身极为复杂,涉及消息伪造、重放攻击、服务器被入侵、密钥泄露、元数据暴露等大量隐藏问题,安全关键组件的定义比实现更易验证。
RecodeX 重构消息,一家专门追踪流星的非营利组织遭到网络攻击,受到“致命打击”,该组织计划在未来数周内基本停止运作。目前攻击的具体细节及幕后黑手尚未公布。
RecodeX 重构消息,黑客团体stegan0gram从一台在用的Flock自动车牌识别(ALPR)摄像头中提取了分区文件系统镜像,并将数据集公开。404 Media与Wired就此发布联合调查报道,指出该设备存在多项安全漏洞,并使用了硬编码凭证。
RecodeX 重构消息,调查发现,一些销售减肥药的网站盗用可信认证标识,让消费者误以为其正规可靠,但所售减肥药并非正品。这些标识本用于证明网站合法可信,却被违规网站冒用,借此误导购买者。
RecodeX 重构消息,Millennium Partners Management于2026年4月27日发现网络中断,随即采取措施保护网络。该公司9月16日发布通知称,此次数据安全事件涉及部分客户和员工的个人信息。目前公司未披露受影响人数及具体信息类型。
RecodeX 重构消息,安全研究披露,超过80款浏览器扩展正在出售约650万用户的数据。这些扩展将数据收集与转售行为写入隐私政策,因而在形式上属于合法披露。
研究同时指出,约三分之二的用户从未打开过隐私政策,使这一合规漏洞长期未被察觉。
RecodeX 重构消息,针对Revolut的黑客组织向该公司勒索300万美元门罗币,并威胁若不支付赎金将公开出售所窃取的客户数据。该事件属于Revolut客户数据泄露事件的后续进展。
RecodeX 重构消息,安全研究披露一种恶意软件手法,可绕过浏览器对扩展安装的校验机制,在用户设备上强制安装Chrome和Edge浏览器扩展。该手法利用浏览器扩展安装流程中的校验缺陷,使恶意扩展在未经用户正常确认的情况下被植入。目前披露信息未说明受影响的浏览器版本范围及具体攻击目标。
RecodeX 重构消息,美国海岸警卫队表示,在墨西哥湾一艘油轮遭遇疑似网络攻击后,美方人员登船检查,以确保该船运营与信息技术系统的完整性。此次行动由海岸警卫队与FBI共同参与,事件涉及“外国网络行为者”。
RecodeX 重构消息,美国国家标准与技术研究院(NIST)正在测试智能体AI,用于为美国国家漏洞数据库(NVD)补充和丰富漏洞信息。与此同时,能力不断增强的模型也表明,网络自主性需要谨慎加以约束。
RecodeX 重构消息,反欺诈专家海伍德·塔尔科夫披露,犯罪团伙利用空壳有限责任公司和被盗身份信息,向医疗补助计划(Medicaid)提交虚假理赔以骗取资金。这些非法所得被用于资助人口贩运和网络犯罪活动,形成一条完整的犯罪产业链。
RecodeX 重构消息,美国消费者数据经纪商Radaris长期被指无视用户删除个人信息的请求。近期一起诉讼指控其违反新泽西州隐私法,该法对发布州执法官员个人信息的数据经纪商设有高额罚款。由于Radaris律师多次拖延和推诿,法官下令将radaris.com及其他十余个数据经纪域名移交给原告。
RecodeX 重构消息,黑客组织ShinyHunters在入侵佛罗里达州机动车数据库后,将数千名司机的数据文件公开泄露。该组织称,佛罗里达州相关机构未支付其勒索要求,因此将文件发布到网上。
RecodeX 重构消息,一个自称“iamnotavillain”的黑客组织向英国金融科技公司Revolut索要300万美元赎金,并威胁称若Revolut未在24小时内付款,将把窃取的客户机密数据出售给其他犯罪分子。该组织声称掌握Revolut客户的保密信息。