行业新闻与博客

MaaS 营销活动整合了 ClickFix 、 ErrTraffic 和 Cruciferra 三家公司。

恶意软件即服务 (MaaS) 活动将 ClickFix 社会工程与 ErrTraffic 交付服务和 Cruciferra 加载器相结合,使攻击者能够在禁用端点安全进程的同时分发恶意软件。在今天早些时候发布的一份新公告中,eSentire 的威胁响应部门 (TRU) 描述了在 2026 年 7 月下 ...


独家消息:Linux 基金会的 Akrites 将于 9 月上线

据 Infosecurity报道, 一个旨在保护关键开源软件免受人工智能网络威胁的大型行业联盟预计将于 9 月份启用其漏洞披露和修复平台。这项名为 Akrites 的计划于 2026 年 6 月底由 Linux 基金会、开源安全基金会 (OpenSSF) 和 20 多个创始成员发起。其中包 ...


Google 将 Redact 勒索集团与 BlackFile 品牌重塑联系起来

根据谷歌威胁情报小组 (GTIG) 的分析,尽管 BlackFile (UNC6671) 已宣布将于 2026 年停用其品牌,但它现在已经更名为 Redact 。研究人员表示,该集团的公开声明称,其最初品牌重塑的理由是附属机构的脱离。然而,网络钓鱼模板、受害者群体和共享基础设施渠道的重叠表明,相关人 ...


Meta 与 OpenAI 和 Anthropic 共同报告了一起人工智能漏洞利用事件

Meta 已证实,其一款 AI 模型在测试期间利用了第三方服务中的一个漏洞,该公司与 OpenAI 和 Anthropic 一样,都报告了类似的事件。Meta 表示,该事件发生在独立公司 Irregular 进行测试期间。Irregular 的配置错误导致 Meta 的一个模型在评估期间访问了互联网 ...


Oracle 数据库内部隐藏的工具包绕过了端点工具

攻击者发现,一个后渗透工具包已编译并存储在 Oracle 数据库中,作为模式对象,这使得攻击者能够从常规端点工具无法检查的位置对底层 Windows 服务器执行命令。Huntress 在 7 月 27 日检测到入侵,当时一台运行 Oracle 数据库服务器的主机触发了凭证窃取警报,并于 8 月 5 ...


研究显示,仅有 1%的 AI 发现漏洞在实际攻击中被利用。

VulnCheck 的一位研究人员发现,使用人工智能工具发现的软件漏洞被利用的速度与未使用人工智能工具发现的漏洞被利用的速度相同。在 VulnCheck 发布的《 2026 年上半年漏洞利用状况报告》中,漏洞研究员 Patrick Garrity 观察到,在 1061 个归因于 AI 辅助发现的漏洞 ...


数据泄露的平均成本上升至 500 万美元

分析过去一年发生的网络安全事件的后果显示,数据泄露的平均成本已上升至近 500 万美元。该数据发表于 2026 年7 月 29 日发布的 IBM 年度数据泄露成本报告,数据来源为 2025 年 3 月至 2026 年 2 月期间全球 602 个组织遭遇的数据泄露事件。据 IBM 称,去年全球平均数据 ...


NCSC 呼吁供应商在网络设备中嵌入 “取证可观测性” 功能

英国领先的网络安全机构敦促设备制造商帮助事件响应团队,使他们更容易在系统遭到入侵后收集证据。国家网络安全中心 (NCSC) 网络和基础设施技术总监 Chris A 在 7 月 29 日的一篇博客文章中解释说,防火墙、 VPN 网关和其他网络设备正日益成为攻击者的目标。 “当事故 ...


以微软团队为主题的网络钓鱼活动滥用合法的微软登录页面

最近,黑客发起了一场攻击活动,冒充 Microsoft Teams 的通知,并滥用 Microsoft 的合法身份验证基础架构,从而入侵了企业的 Outlook 、 SharePoint 和 OneDrive 帐户。Check Point 的网络安全研究人员在 7 月 29 日发布的 一篇博客文章中 ...


谷歌发布补丁修复 Chrome 151 中的 370 个漏洞

谷歌 Chrome 安全团队发布了针对影响该浏览器的 370 个漏洞的安全补丁,其中包括 7 个严重漏洞。这些补丁于 7 月 29 日宣布,作为 Chrome 更新至 Windows 、 Mac (151.0.7922.71/.72) 和 Linux (151.0.7922.71) 版本 151 的 ...


需要帮助吗?联系我们的支持团队 在线客服