行业新闻与博客

SHADOW#REACTOR 活动使用纯文本暂存环境部署 Remcos RAT

网络安全研究人员分析了一个名为 SHADOW#REACTOR 的多阶段 Windows 恶意软件活动,揭示了一条复杂的感染链,旨在隐蔽地部署 Remcos 远程访问木马。Securonix 威胁研究团队发现的这一攻击活动,利用一系列脚本和内存加载器滥用合法的 Windows 工具来逃避检测,同时保持 ...


DeadLock 勒索软件利用 Polygon 智能合约进行代理轮换

已发现名为 DeadLock 的勒索软件利用 Polygon 区块链智能合约来管理和轮换代理服务器地址。DeadLock 于 2025 年 7 月首次出现,此后一直保持相对低调。它与已知的勒索软件联盟计划无关,也没有运营公开的数据泄露网站。尽管报告的受害者人数有限,但 Group-IB 的研究人员表 ...


七国集团设定 2034年为金融机构采用量子安全系统的最后期限

根据七国集团的说法,金融企业和公共实体最迟应在 2034 年之前完全过渡到后量子密码学 (PQC) 。1 月 13 日发布的一份新文件中,七国集团网络专家组 (CEG) 为金融机构制定了一份建议路线图,用于测试、迁移和全面过渡到抗量子加密系统,以预测未来可能出现的量子网络攻击风险,这些攻击可能会破坏 ...


黑客利用伪造的 PayPal 通知窃取凭证,部署远程监控管理工具

有记录显示,新一波以网络钓鱼为主导的入侵事件正在发生,攻击者滥用合法的远程监控和管理 (RMM) 工具,利用虚假的 PayPal 警报来获取个人和企业访问权限。Cyberproof 周二发布的一份咨询报告中记录了这一活动,这标志着网络诈骗活动从季节性诱饵转向了高紧迫性的金融主题,同时也凸显了受信任的 ...


CodeBuild 缺陷使 AWS 控制台供应链面临风险

AWS CodeBuild 中的一个严重配置错误使得攻击者能够控制核心 AWS GitHub 存储库,包括支撑 AWS 控制台的 JavaScript SDK 。Wiz Research 将此次漏洞命名为 CodeBreach,它暴露了 AWS 管理的开源项目所使用的持续集成管道中的一个缺陷。通过利 ...


2025年最危险的 25 个软件漏洞揭晓

MITRE 公司发布了一份新的清单,列出了 25 个最危险的软件“漏洞”,这将有助于开发人员、网络防御人员和采购团队了解相关信息。今年的年度 CWE Top 25 榜单是根据 39,080 个 CVE 背后的弱点 (CWE) 编制而成的。MITRE 声称:“揭示这 ...


ISACA 被指定为美国国防部 CMMC 项目的全球认证机构

ISACA 已被美国国防部 (DoD) 指定为网络安全成熟度模型认证 (CMMC) 计划的全球认证机构,以确保国防承包商符合严格的网络安全标准。美国国防部于 2020 年推出了 CMMC,以确保公司在执行政府合同时保护敏感信息。该计划要求处理联邦合同信息 (FCI) 和受控非密信息 (CUI) 的承 ...


新型 “谎言循环” 攻击破坏人工智能安全对话

安全研究人员详细介绍了一种破坏智能体人工智能系统中常见安全机制的新型攻击技术,展示了如何操纵人类的批准提示来执行恶意代码。Checkmarx 的研究人员观察到,该问题集中在人机交互 (HITL) 对话上,这种对话旨在人工智能代理执行潜在风险操作(例如运行操作系统命令)之前征求用户的确认。周二发布的这 ...


汽车行业 WordPress 漏洞使网站易受攻击

Motors WordPress 主题中存在一个安全漏洞,该漏洞可能允许权限最低的已登录用户完全控制受影响的网站。该问题涉及任意文件上传漏洞,允许订阅用户和更高级别的用户安装和激活插件,从而可能导致恶意代码执行。Motors 主题是一款广泛用于汽车网站的 WordPress 解决方案,包括汽车经销商 ...


OAuth 设备代码网络钓鱼活动激增,微软 365 成为攻击目标

已发现滥用微软 OAuth 设备代码授权流程的网络钓鱼活动激增,多个威胁集群利用该技术未经授权访问 Microsoft 365 帐户。根据 Proofpoint 今天发布的一份新报告,国家支持的和以经济利益为目的的行动者都在利用社会工程手段诱骗用户批准恶意应用程序,从而实现账户接管、数据窃取和进一步 ...


需要帮助吗?联系我们的支持团队 在线客服