跳到主要内容
标签 “威胁情报” 下的文章 查看全部
13 条记录
最有价值的威胁情报,往往来自那些“假装很好欺负”的设备——蜜罐。2026 年第二季度以来,几张部署了模拟互联网服务、工业协议与容器接口的蜜罐网络,用真实流量勾勒出了一幅与“零日满天飞”的刻板印象截然不同的攻击图景:攻击者依然极度自动化、依然广撒网,真正的破坏性利用却集中在那些被遗忘的老漏洞上。OffSeq 的 Mira...
安全动态 0 21 0 更新于 4 天前
当我们还在讨论"AI 会不会协助黑客"时,2026 年 9 月 2 日 Palo Alto Networks Unit 42 的一份调查报告,把这个问题推进到了一个没有退路的版本:一场由人类操作员发起、由 AI 智能体全自动执行攻击链多个环节的勒索攻击,在不到 10 小时内完成了传统上需要约两周人工...
安全动态 0 15 0 更新于 4 天前
2026 年,安全界反复讨论"AI 编码代理会不会被攻击者拿去用"。Gambit Security 在 8 月释出的一份调查,把这个讨论从"会不会"推进到了"已经在发生":自称 Aurora 的勒索软件组织,在被追踪的活动中被观察到借助 Cursor Agen...
安全动态 0 17 0 更新于 5 天前
当一个后门升级到内核级,它的隐蔽性就上升到了一个完全不同的量级。卡巴斯基 GReAT 在 2026 年 8 月 14 日披露,中国关联威胁组织 Mustang Panda(野马熊猫,又称 HoneyMyte、Bronze President)对其长期使用的 CoolClient 后门进行了重大升级:新增一个带数字签名证...
安全动态 0 16 0 更新于 6 天前
供水系统在工控安全(OT)领域的地位很特殊:它既不像电网那样动辄引发大规模断电,也不像交通系统那样每天被数亿人感知,但当水厂的远程监控能力沦陷时,从泵站到阀门的每一环操纵,都可能演变成直接影响公众安全的事故。2026 年 7 月底起,美国多个州的供水系统接连报告遭遇网络攻击,联邦消息人士怀疑与伊朗关联的黑客有关。CBS...
安全动态 0 17 0 更新于 6 天前
2026 年 8 月 19 日晚,LockBit 把美国银行(US Bank,母公司 US Bancorp)的名字写进了自己的数据泄露网站,并给了一个到 9 月 3 日付赎金、否则公开数据的最后期限。消息在金融圈引发的不只是对一家银行的担忧,更是对整个行业的供应链拷问:US Bancorp 的副总裁 Lee Hende...
安全动态 0 18 0 更新于 6 天前
俄罗斯关联的间谍组织 BlueDelta(又称 APT28、Fancy Bear、Forest Blizzard)针对欧洲高价值目标的渗透活动里,最近多了一个新成员:一个代号 HOOKEDGE 的轻量级后门。Recorded Future Insikt Group 的分析显示,该后门针对罗马尼亚、西班牙和土耳其的国防制...
安全动态 0 18 0 更新于 6 天前
当一个勒索软件组织把一座欧洲首都的城市行政数据搬走数万亿字节时,事件的边界就不再是某台服务器中毒那么简单了。2026 年 8 月,Rhysida 将德国柏林列入其数据泄露网站,随后柏林市政府在 8 月 28 日公开数据被盗的确认声明。攻击者宣称从柏林行政网络中窃取了约 5.79TB 数据、约 144 万个文件;柏林市长...
安全动态 0 35 0 更新于 6 天前
Windows 权限提升漏洞有一个显著规律:凡是能稳定拿到 SYSTEM 的,都会在韩国的金融、加密货币与军工目标上被反复使用。2026 年 8 月的补丁星期二(Patch Tuesday)里,微软一口气修复了一批漏洞,其中一个编号 CVE-2026-68820、指向 afd.sys 的 Use-After-Free(...
安全动态 0 18 0 更新于 7 天前
2026年8月28日——美国医疗与药品分销巨头麦克森(McKesson)向美国证券交易委员会(SEC)提交8-K文件,披露一起涉及第三方应用程序未授权访问与数据外泄的网络安全事件。几乎同一时间,勒索组织ShinyHunters向媒体放话认领:他们通过语音钓鱼控制了麦克森多名员工的Okta单点登录账号,进而完全接管公司的...
安全动态 0 32 0 更新于 9 天前
2026年8月31日——一个戏剧性的安全事件被披露:针对哥伦比亚的Blind Eagle关联攻击活动的全套基础设施,因攻击者自己的工作站被另一个信息窃取木马感染而彻底曝光。窃取木马的日志把浏览器历史、保存的凭证与本地文件内容一股脑交给了威胁研究人员——攻击链、钓鱼模板、载荷分发渠道与C2域名被完整起底。攻击别人的黑客,...
安全动态 0 18 0 更新于 10 天前
根据CrowdStrike 2026年全球威胁报告,所谓的"AI赋能对手"的活动在2025年增加了89%,威胁行为者越来越多地采用机器学习和大型语言模型来优化现有攻击技术。 攻击者并非创造全新的攻击向量,而是使用AI使熟悉的方法更加有效和可扩展。这包括生成更具说服力的多语言钓鱼邮件、加速侦察,以及支...
安全动态 0 12.2k 0 更新于 6 个月前