行業新聞與博客

同步劫持攻擊可實現對整個瀏覽器和設備的完全接管

安全研究人員警告説,一種新的攻擊可能會使惡意擴展程序以最少的用户交互獲得對目標瀏覽器和設備的完全控制。SquareX 表示,到目前為止,瀏覽器供應商對擴展生態系統的限制被認為使得這種攻擊不可能發生。然而,一種新的“瀏覽器同步劫持”技術似乎推翻了這一假設。它包括三個階段。首先, ...


攻擊者越來越多地使用 HTTP 客户端來接管帳户

據觀察,網絡犯罪分子越來越多地利用合法的 HTTP 客户端工具對 Microsoft 365 環境執行帳户接管 (ATO) 攻擊。Proofpoint 的最新發現顯示,2024 年 78% 的 Microsoft 365 租户使用不同的 HTTP 客户端遭遇了至少一次 ATO 攻擊。與前六個月相比, ...


谷歌屏蔽了 236 萬個違反政策的應用程序

 2024 年,Google Play 阻止了 236 萬個違反政策的應用程序發佈,並封禁了 15.8 萬個 與有害活動有關的開發者賬户。谷歌週三發佈的新報告顯示,目前超過 92% 的有害應用人工審核都由人工智能輔助完成。報告稱,這可以實現更快、更準確的檢測,有助於防止 惡意應用 在造成損 ...


威脅行為者瞄準面向公眾的應用程序以獲取初始訪問權限

根據思科 Talos 2024 年第四季度事件響應趨勢報告,威脅行為者越來越關注利用面向公眾的應用程序來獲取初始訪問權限。利用面向公眾的應用程序是 2024 年第四季度獲取初始訪問權限的最常見方法,佔事件的 40%。研究人員表示,這標誌着初始訪問技術的“顯著轉變”。在本季度之 ...


Tycoon 2FA 網絡釣魚工具包升級以繞過安全措施

Barracuda 的威脅研究人員對網絡釣魚工具包 Tycoon 2FA 的新版本進行了分析,該工具包使用高級策略來繞過多因素身份驗證 (MFA) 並逃避檢測。Tycoon 2FA 於 2023 年 8 月首次出現,並經過多次更新以增強其功能。最新版本於 2024 年 11 月發佈,針對 Micro ...


PlushDaemon APT 瞄準韓國 VPN 軟件

2023 年,一個之前未記錄的高級持續威脅 (APT) 組織 PlushDaemon 進行了一次針對韓國 VPN 軟件的網絡間諜行動。根據 ESET 的最新研究,此次攻擊涉及合法 VPN 安裝程序文件的泄露,並在原始軟件中嵌入了名為 SlowStepper 的惡意後門。ESET 報告稱,韓國開發的 ...


特朗普赦免絲綢之路創始人烏布利希

唐納德·特朗普利用其總統權力赦免了臭名昭著的暗網市場絲綢之路的創始人、重罪犯羅斯·烏布利希。2015 年,烏布利希因販賣毒品、持續犯罪活動、密謀實施計算機黑客攻擊、密謀販賣虛假身份證件以及密謀實施洗錢等罪名被判處終身監禁。當時,檢察官指控稱,近一百萬註冊用户在該網站花費了 ...


新的 GhostGPT AI 聊天機器人促進惡意軟件創建和網絡釣魚

網絡犯罪分子正在出售一種名為 GhostGPT 的新型惡意生成 AI 聊天機器人的訪問權限。該 AI 工具旨在協助惡意活動,例如惡意軟件創建和網絡釣魚電郵。Abnormal Security 的研究人員從 2024 年底開始觀察到該網絡犯罪工具通過 Telegram 出售。他們認為 GhostGPT ...


思科修復會議管理中的嚴重漏洞

思科警告其會議管理工具中存在一個新的權限提升漏洞,該漏洞可能允許遠程攻擊者獲得暴露實例的管理員權限。該漏洞 CVE-2025-20156 由思科於 1 月 22 日披露,正在等待美國國家漏洞數據庫 (NVD) 的進一步分析。思科也在同一天發佈了安全公告,將該漏洞的嚴重性評分 (CVSS) 定為 9. ...


CISO 大幅提升董事會影響力但仍缺乏軟技能

根據 Splunk 的最新研究,首席信息安全官 (CISO) 在董事會中的地位正在提高,但許多高管同事認為,在提高業務和軟技能方面仍有待努力。思科公司對全球 500 名 CISO 或同等職位以及 100 名董事會成員進行了調查,編制了《2025 年 CISO 報告》。調查顯示,目前 82% 的安全領 ...


存檔

需要幫助嗎?聯繫我們的支持團隊 在線客服