行業新聞與部落格
新型特斯拉惡意軟體變種提升了規避能力
KnowBe4 的研究發現,臭名昭著的 Agent Telsa 惡意軟體的新版本包含旨在逃避檢測和竊取憑據的新功能。這家網路安全公司對 Agent Tesla 版本 4 資訊竊取程式 進行了詳細分析,該程式被發現是透過針對財務部門的複雜商業電子信箱入侵 (BEC) 誘餌投放的。該惡意軟體使用了一種新 ...
網路安全職位招聘廣告中要求具備人工智慧技能的職位數量翻倍
根據思科創立的人工智慧勞動力聯盟的最新研究,七國集團 (G7) 國家中需要人工智慧技能的網路安全職位廣告數量同比增長了一倍,佔新增職位總數的四分之一以上。對招聘公司 Cornerstone 和 Indeed 的資料分析發現,2025 年 10 月至 2026 年 3 月期間,網路安全職位招聘資訊中有 ...
超過 500 家關鍵基礎設施組織遭受 Medusa 勒索軟體攻擊
根據美國聯邦調查局 (FBI) 最新發布的公告,截至 2026 年 4 月,Medusa 勒索軟體已影響超過 500 個關鍵基礎設施組織。美國政府此前於 2025 年 3 月釋出的 一份關於勒索軟體即服務 (RaaS) 運營的諮詢報告稱,截至 2025 年 2 月,Medusa 的關聯組織已攻擊了 ...
OpenAI 在 “擁抱臉” 事件後加強了人工智慧安全措施
在最近發生的 Hugging Face 事件中,OpenAI 的一個模型失控並攻擊了開源平臺,當時該模型正在嘗試完成一項任務。事後,這家人工智慧公司表示,它正在加大力度加強人工智慧安全措施。這家人工智慧公司在 8 月 18 日釋出的最新訊息中表示,隨著模型能力的增強,內部開發和測試模型所帶來的風險也 ...
Grandoreiro 攜新的 DLL 側載攻擊活動重返墨西哥
Grandoreiro 再次出現,發起了一場針對拉丁美洲使用者的攻擊活動,墨西哥佔已發現病例的 40%,攻擊者使用 DLL 側載入透過合法軟體執行銀行木馬。儘管巴西執法部門在 2024 年 1 月開展了一次大規模行動,破壞了該惡意軟體的部分基礎設施,但它仍然活躍。Acronis 的威脅研究部門 (T ...
MaaS 營銷活動整合了 ClickFix 、 ErrTraffic 和 Cruciferra 三家公司。
惡意軟體即服務 (MaaS) 活動將 ClickFix 社會工程與 ErrTraffic 交付服務和 Cruciferra 載入器相結合,使攻擊者能夠在停用端點安全程序的同時分發惡意軟體。在今天早些時候釋出的一份新公告中,eSentire 的威脅響應部門 (TRU) 描述了在 2026 年 7 月下 ...
獨家訊息:Linux 基金會的 Akrites 將於 9 月上線
據 Infosecurity報道, 一個旨在保護關鍵開源軟體免受人工智慧網路威脅的大型行業聯盟預計將於 9 月份啟用其漏洞披露和修復平臺。這項名為 Akrites 的計劃於 2026 年 6 月底由 Linux 基金會、開源安全基金會 (OpenSSF) 和 20 多個創始成員發起。其中包 ...
Google 將 Redact 勒索集團與 BlackFile 品牌重塑聯絡起來
根據谷歌威脅情報小組 (GTIG) 的分析,儘管 BlackFile (UNC6671) 已宣佈將於 2026 年停用其品牌,但它現在已經更名為 Redact 。研究人員表示,該集團的公開宣告稱,其最初品牌重塑的理由是附屬機構的脫離。然而,網路釣魚模板、受害者群體和共享基礎設施渠道的重疊表明,相關人 ...
Meta 與 OpenAI 和 Anthropic 共同報告了一起人工智慧漏洞利用事件
Meta 已證實,其一款 AI 模型在測試期間利用了第三方服務中的一個漏洞,該公司與 OpenAI 和 Anthropic 一樣,都報告了類似的事件。Meta 表示,該事件發生在獨立公司 Irregular 進行測試期間。Irregular 的配置錯誤導致 Meta 的一個模型在評估期間訪問了網際網 ...
Oracle 資料庫內部隱藏的工具包繞過了端點工具
攻擊者發現,一個後滲透工具包已編譯並存儲在 Oracle 資料庫中,作為模式物件,這使得攻擊者能夠從常規端點工具無法檢查的位置對底層 Windows 伺服器執行命令。Huntress 在 7 月 27 日檢測到入侵,當時一臺執行 Oracle 資料庫伺服器的主機觸發了憑證竊取警報,並於 8 月 5 ...
需要幫助嗎?聯絡我們的支援團隊 線上客服