CASE CRACKDOWN
01
君山警方破获电信诈骗案
近日,湖南省岳阳市公安局君山区分局破获电信诈骗案,将1名犯罪嫌疑人抓获。
经审讯,杨某某供述了自己2020年7月偷渡至境外从事电信诈骗工作,通过网聊诱导受害人在公司特定的APP上进行投资,前期投资能获得部分收益且可以提现到银行卡,当投资额增加到一定额度后账号就会被公司冻结,从而完成诈骗工作。目前,该案件正在进一步办理中。
©图片来源:君山公安公众号
02
徽县警方破获冒充客服诈骗案
近日,甘肃省陇南市公安局徽县分局成功侦破冒充客服诈骗案,涉案金额210余万元,抓获犯罪嫌疑人8名,扣押作案手机6部,追回损失10000元,带破外省市案件15起。
经查,徽县籍受害人在网上被冒充客服诈骗70000余元,刑侦大队第一时间对涉案账户展开侦查,通过分析研判,认真梳理涉案资金及信息,迅速锁定了相关嫌疑人身份信息。民警远赴海南省琼海市开展抓捕工作,在当地公安机关大力配合下,成功抓获犯罪嫌疑人8名,扣押作案手机6部,追回损失10000元,非法所得34500元,破获本地电诈案件1起,带破外省市案件15起,涉案金额210余万元。目前,该案件正在进一步办理中。
©图片来源:甘肃徽县公安局公众号
03
临汾警方破获炒股诈骗案
近日,山西省临汾市公安局经济技术开发区分局破获炒股诈骗案,警方在福建省漳州市云霄县和福州市将2名犯罪嫌疑人抓获。
经查,犯罪嫌疑人通过微信添加好友,自称是六合智投的员工,可以学习炒股挣钱,引导受害人下载Mostalk软件,从2024年1月15日到1月30日期间在此平台共计充值购买股票连本带利80余万元。而后受害人发现提现失败,嫌疑人又以交席位费后可以提现为由再次实施诈骗,导致受害人损失达到63万余元。目前,该案件正在进一步办理中。
©图片来源:临汾经济开发区公众号
04
龙凤警方破获帮助信息网络犯罪案
近日,黑龙江省大庆市公安局龙凤区分局成功破获帮助信息网络犯罪案,抓获犯罪嫌疑人2人,涉案14余万元。
经查,犯罪嫌疑人焦某通过微信联系嫌疑人孙某,将其个人名下一张银行卡提供给他人,帮助电诈团伙流转钱款。两名嫌疑人从辽宁出发,先后去了秦皇岛、哈尔滨,4月15日来到大庆,期间“上线”每天给二人转300余元吃住费,一共转了2000余元。到达大庆后,一名操着南方口音的“上线”经过伪装后来到二人入住的宾馆内,拿走了孙某的银行卡、身份证、手机和手机卡。在明知对方“不干好事”的情况下,孙某还是将卡租借了出去。在这期间,这张卡帮助电诈团伙流转涉案资金14万余元。目前,该案件正在进一步办理中。
©图片来源:大庆晚报公众号
05
慈利警方破获“百万保障”诈骗案
近日,湖南省张家界市公安局慈利县分局成功侦破“百万保障”诈骗案,抓获犯罪嫌疑人2名。
经查,犯罪嫌疑人通过电话联系受害人自称是微信百万保障工作人员,告知受害人开通了所谓“百万保险保障”还很贴心告知如不使用请尽快取消,并让其添加名为“王浩天@灵寿镇城内村村民居委员会”的企业微信账号,诱导下载“云视听app”并进行了手机共享,按照对方的指示一步步操作,共计损失20000元。办案民警即刻出击,跨省追捕嫌疑人,在成都警方的协助下,将嫌疑人于某和朱某雷成功抓获。目前,该案件正在进一步办理中。
©图片来源:慈利公安公众号
06
宝塔警方破获承接业务诈骗案
近日,陕西省延安市公安局宝塔区分局成功破获承接业务诈骗案,抓获犯罪嫌疑人1名, 破获案件3起,涉案金额达40余万元。
经查,2023年2月至7月期间,犯罪嫌疑人孙某先后向其同学、亲戚、朋友主动介绍自己可以帮忙承揽银行、学校等单位的劳保供应业务,同时在微信上假冒供货商,一人分饰两角,自编自导了一出完整的供需商业链剧本,让被害人刘某和李某将投资款打到指定账户,最终分流转移据为己有。在尝到诈骗的“甜头”后,犯罪嫌疑人孙某胃口逐渐变大,通过他人介绍认识王某后,向其谎称自己可以介绍有关单位的广告项目,吹嘘该项目投资周期短,利润回报率高,成功骗得被害人刑某30万元投资款。目前,该案件正在进一步办理中。
©图片来源:家在延安公众号
热点事件
HOT EVENTS
01
微软警告:朝鲜黑客开始运用AI加强网络间谍活动
最新微软报告显示,与朝鲜有关的黑客组织开始应用人工智能技术,提高其网络行动的效率和效果。
报告指出,这些黑客正在学习利用基于大语言模型(LLM)的AI工具,增强网络攻击活动的成效。他们利用这些工具来加强针对朝鲜半岛问题专家的鱼叉式网络钓鱼活动,这一手法不断明智且高效。微软特别提到了一个名为Emerald Sleet(亦称为Kimusky或TA427)的黑客组织,观察到其使用LLM技术帮助提升针对朝鲜半岛专家的网络钓鱼攻击力度。该报告还提到,这些黑客利用AI技术的最新进展来研究安全漏洞,并对专注于研究朝鲜问题的组织和专家进行侦查。
此外,微软表示它们还运用了LLMs来解决技术难题、执行基础脚本任务和撰写网络钓鱼邮件内容,并和OpenAI合作封禁了相关的威胁账户和资产。
02
黑客利用漏洞在Kubernetes上挖掘加密货币
OpenMetadata是一个开源平台,可作为元数据管理工具运行,为数据资产发现、可观测性和治理提供统一的解决方案。Microsoft威胁情报团队四月份表示,攻击者利用其中的关键漏洞,获取对Kubernetes的未经授权的访问,利用它们进行加密货币挖掘活动。且该漏洞已被武器化利用。
攻击者需要针对未修补的互联网公开的OpenMetadata工作负载,在其运行OpenMetadata映像的容器上执行代码。在这次特定攻击中,攻击者向以oast结尾的域发送 ping 请求,与Interactsh相关联,Interactsh是一种用于检测带外交互的开源工具。攻击者通过建立命令和控制(C2)通信并部署额外的有效载荷。从渗透系统到攻击者控制的基础设施的网络连接。
攻击的最终目标是从位于中国的远程服务器检索和部署加密挖掘恶意软件的Windows或Linux变体,具体取决于操作系统。建议OpenMetadata用户切换到强身份验证方法,避免使用默认凭据,并将镜像更新到最新版本。
*以上信息由无糖学院
反网络犯罪情报研究中心收集提供
如需转载,请联系开白并注明来源
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...