标签 “社会工程” 下的文章
查看全部
5 条记录
"当安全行业还在争论\"大模型会不会帮攻击者写恶意代码\"时,伊朗关联的 APT42(又名 Charming Kitten、Mint Sandstorm,Check Point 追踪代号 Educated Manticore)已经给出了一个更务实的答案:他们用 AI 提升的,不是漏洞利用,...
当"数据泄露"和"医疗"绑在一起,公众第一反应往往是关注患者隐私。2026 年 8 月下旬曝出的 McKesson 事件,则把这条线拉得更长:全球性医疗健康与制药分销巨头 McKesson 在 8 月 26 日向 SEC 提交 8-K 披露一起安全事件,而窃密组织 ShinyHu...
2026年8月28日——美国医疗与药品分销巨头麦克森(McKesson)向美国证券交易委员会(SEC)提交8-K文件,披露一起涉及第三方应用程序未授权访问与数据外泄的网络安全事件。几乎同一时间,勒索组织ShinyHunters向媒体放话认领:他们通过语音钓鱼控制了麦克森多名员工的Okta单点登录账号,进而完全接管公司的...
2026年8月下旬——欧洲联盟确认,国家支持的黑客已从电子邮件转向Signal、WhatsApp和Telegram等消息平台,对高级政府官员发起定向钓鱼。欧盟机构今年上半年记录了八起重大网络安全事件,针对高级官员的账户接管被内部网络安全评估列为头号威胁。此前3月9日,荷兰情报与安全总局(AIVD...
2026年8月——GuidePoint Security研究与情报团队(GRIT)披露了一种正在浮现的勒索新变种:一个自称“Ransom Busters LTD”的组织主动向勒索软件受害者发送邮件,声称已入侵勒索团伙的服务器,可以删除被盗数据、销毁副本并获取解密密钥&md...