行業新聞與部落格
MaaS 營銷活動整合了 ClickFix 、 ErrTraffic 和 Cruciferra 三家公司。
惡意軟體即服務 (MaaS) 活動將 ClickFix 社會工程與 ErrTraffic 交付服務和 Cruciferra 載入器相結合,使攻擊者能夠在停用端點安全程序的同時分發惡意軟體。在今天早些時候釋出的一份新公告中,eSentire 的威脅響應部門 (TRU) 描述了在 2026 年 7 月下 ...
獨家訊息:Linux 基金會的 Akrites 將於 9 月上線
據 Infosecurity報道, 一個旨在保護關鍵開源軟體免受人工智慧網路威脅的大型行業聯盟預計將於 9 月份啟用其漏洞披露和修復平臺。這項名為 Akrites 的計劃於 2026 年 6 月底由 Linux 基金會、開源安全基金會 (OpenSSF) 和 20 多個創始成員發起。其中包 ...
Google 將 Redact 勒索集團與 BlackFile 品牌重塑聯絡起來
根據谷歌威脅情報小組 (GTIG) 的分析,儘管 BlackFile (UNC6671) 已宣佈將於 2026 年停用其品牌,但它現在已經更名為 Redact 。研究人員表示,該集團的公開宣告稱,其最初品牌重塑的理由是附屬機構的脫離。然而,網路釣魚模板、受害者群體和共享基礎設施渠道的重疊表明,相關人 ...
Meta 與 OpenAI 和 Anthropic 共同報告了一起人工智慧漏洞利用事件
Meta 已證實,其一款 AI 模型在測試期間利用了第三方服務中的一個漏洞,該公司與 OpenAI 和 Anthropic 一樣,都報告了類似的事件。Meta 表示,該事件發生在獨立公司 Irregular 進行測試期間。Irregular 的配置錯誤導致 Meta 的一個模型在評估期間訪問了網際網 ...
Oracle 資料庫內部隱藏的工具包繞過了端點工具
攻擊者發現,一個後滲透工具包已編譯並存儲在 Oracle 資料庫中,作為模式物件,這使得攻擊者能夠從常規端點工具無法檢查的位置對底層 Windows 伺服器執行命令。Huntress 在 7 月 27 日檢測到入侵,當時一臺執行 Oracle 資料庫伺服器的主機觸發了憑證竊取警報,並於 8 月 5 ...
研究顯示,僅有 1%的 AI 發現漏洞在實際攻擊中被利用。
VulnCheck 的一位研究人員發現,使用人工智慧工具發現的軟體漏洞被利用的速度與未使用人工智慧工具發現的漏洞被利用的速度相同。在 VulnCheck 釋出的《 2026 年上半年漏洞利用狀況報告》中,漏洞研究員 Patrick Garrity 觀察到,在 1061 個歸因於 AI 輔助發現的漏洞 ...
資料洩露的平均成本上升至 500 萬美元
分析過去一年發生的網路安全事件的後果顯示,資料洩露的平均成本已上升至近 500 萬美元。該資料發表於 2026 年7 月 29 日釋出的 IBM 年度資料洩露成本報告,資料來源為 2025 年 3 月至 2026 年 2 月期間全球 602 個組織遭遇的資料洩露事件。據 IBM 稱,去年全球平均資料 ...
NCSC 呼籲供應商在網路裝置中嵌入 “取證可觀測性” 功能
英國領先的網路安全機構敦促裝置製造商幫助事件響應團隊,使他們更容易在系統遭到入侵後收集證據。國家網路安全中心 (NCSC) 網路和基礎設施技術總監 Chris A 在 7 月 29 日的一篇部落格文章中解釋說,防火牆、 VPN 閘道器和其他網路裝置正日益成為攻擊者的目標。 “當 ...
以微軟團隊為主題的網路釣魚活動濫用合法的微軟登入頁面
最近,駭客發起了一場攻擊活動,冒充 Microsoft Teams 的通知,並濫用 Microsoft 的合法身份驗證基礎架構,從而入侵了企業的 Outlook 、 SharePoint 和 OneDrive 帳戶。Check Point 的網路安全研究人員在 7 月 29 日釋出的 一篇部落格文章 ...
谷歌釋出補丁修復 Chrome 151 中的 370 個漏洞
谷歌 Chrome 安全團隊釋出了針對影響該瀏覽器的 370 個漏洞的安全補丁,其中包括 7 個嚴重漏洞。這些補丁於 7 月 29 日宣佈,作為 Chrome 更新至 Windows 、 Mac (151.0.7922.71/.72) 和 Linux (151.0.7922.71) 版本 151 的 ...
需要幫助嗎?聯絡我們的支援團隊 線上客服