行业新闻与博客

新型特斯拉恶意软件变种提升了规避能力

KnowBe4 的研究发现,臭名昭著的 Agent Telsa 恶意软件的新版本包含旨在逃避检测和窃取凭据的新功能。这家网络安全公司对 Agent Tesla 版本 4 信息窃取程序 进行了详细分析,该程序被发现是通过针对财务部门的复杂商业电子邮件入侵 (BEC) 诱饵投放的。该恶意软件使用了一种新 ...


网络安全职位招聘广告中要求具备人工智能技能的职位数量翻倍

根据思科创立的人工智能劳动力联盟的最新研究,七国集团 (G7) 国家中需要人工智能技能的网络安全职位广告数量同比增长了一倍,占新增职位总数的四分之一以上。对招聘公司 Cornerstone 和 Indeed 的数据分析发现,2025 年 10 月至 2026 年 3 月期间,网络安全职位招聘信息中有 ...


超过 500 家关键基础设施组织遭受 Medusa 勒索软件攻击

根据美国联邦调查局 (FBI) 最新发布的公告,截至 2026 年 4 月,Medusa 勒索软件已影响超过 500 个关键基础设施组织。美国政府此前于 2025 年 3 月发布的 一份关于勒索软件即服务 (RaaS) 运营的咨询报告称,截至 2025 年 2 月,Medusa 的关联组织已攻击了 ...


OpenAI 在 “拥抱脸” 事件后加强了人工智能安全措施

在最近发生的 Hugging Face 事件中,OpenAI 的一个模型失控并攻击了开源平台,当时该模型正在尝试完成一项任务。事后,这家人工智能公司表示,它正在加大力度加强人工智能安全措施。这家人工智能公司在 8 月 18 日发布的最新消息中表示,随着模型能力的增强,内部开发和测试模型所带来的风险也 ...


Grandoreiro 携新的 DLL 侧载攻击活动重返墨西哥

Grandoreiro 再次出现,发起了一场针对拉丁美洲用户的攻击活动,墨西哥占已发现病例的 40%,攻击者使用 DLL 侧加载通过合法软件执行银行木马。尽管巴西执法部门在 2024 年 1 月开展了一次大规模行动,破坏了该恶意软件的部分基础设施,但它仍然活跃。Acronis 的威胁研究部门 (TR ...


MaaS 营销活动整合了 ClickFix 、 ErrTraffic 和 Cruciferra 三家公司。

恶意软件即服务 (MaaS) 活动将 ClickFix 社会工程与 ErrTraffic 交付服务和 Cruciferra 加载器相结合,使攻击者能够在禁用端点安全进程的同时分发恶意软件。在今天早些时候发布的一份新公告中,eSentire 的威胁响应部门 (TRU) 描述了在 2026 年 7 月下 ...


独家消息:Linux 基金会的 Akrites 将于 9 月上线

据 Infosecurity报道, 一个旨在保护关键开源软件免受人工智能网络威胁的大型行业联盟预计将于 9 月份启用其漏洞披露和修复平台。这项名为 Akrites 的计划于 2026 年 6 月底由 Linux 基金会、开源安全基金会 (OpenSSF) 和 20 多个创始成员发起。其中包 ...


Google 将 Redact 勒索集团与 BlackFile 品牌重塑联系起来

根据谷歌威胁情报小组 (GTIG) 的分析,尽管 BlackFile (UNC6671) 已宣布将于 2026 年停用其品牌,但它现在已经更名为 Redact 。研究人员表示,该集团的公开声明称,其最初品牌重塑的理由是附属机构的脱离。然而,网络钓鱼模板、受害者群体和共享基础设施渠道的重叠表明,相关人 ...


Meta 与 OpenAI 和 Anthropic 共同报告了一起人工智能漏洞利用事件

Meta 已证实,其一款 AI 模型在测试期间利用了第三方服务中的一个漏洞,该公司与 OpenAI 和 Anthropic 一样,都报告了类似的事件。Meta 表示,该事件发生在独立公司 Irregular 进行测试期间。Irregular 的配置错误导致 Meta 的一个模型在评估期间访问了互联网 ...


Oracle 数据库内部隐藏的工具包绕过了端点工具

攻击者发现,一个后渗透工具包已编译并存储在 Oracle 数据库中,作为模式对象,这使得攻击者能够从常规端点工具无法检查的位置对底层 Windows 服务器执行命令。Huntress 在 7 月 27 日检测到入侵,当时一台运行 Oracle 数据库服务器的主机触发了凭证窃取警报,并于 8 月 5 ...


需要帮助吗?联系我们的支持团队 在线客服