203 条记录
2026年8月26日——美国烟酒枪械及爆炸物管理局(ATF)确认正在响应一起"重大"网络安全事件,起因是Qilin勒索软件团伙将该联邦机构列入其暗网泄露站点。ATF发言人向媒体证实,入侵者访问了一套包含ATF调查目标信息的独立计算机系统,该系统与机构其他网络没有连接。司法部正与ATF联合调查。Q...
2026年8月27日——英国曼彻斯特机场集团(MAG)确认遭遇重大网络安全事件:未经授权的第三方获取了约870万客户的个人信息,波及旗下曼彻斯特机场、伦敦斯坦斯特德机场与东米德兰兹机场三大枢纽。泄露数据关联机场WiFi注册、停车场预订、贵宾厅预订与快速安检通道服务,具体包括客户电子邮箱地址、电话...
2026年8月24日——美国内华达州政府在周日凌晨发现勒索软件攻击后,关闭了数十项在线服务并暂停部分公共办公室运转。超过60个州机构受影响,包括机动车管理局(DMV)、卫生与公众服务部以及公共安全部,但911及其他紧急服务保持在线。州长办公室确认事件正处于州与联邦层面的积极调查中,并警告居民警惕...
2026年8月22日——英国《每日电讯报》披露,2026年7月,与伊朗伊斯兰革命卫队(IRGC)关联的黑客组织让英国一座发电设施连续停摆四天,员工全程手动操作才恢复运行。这是已知首例伊朗关联黑客成功迫使英国能源发电设施完全停摆的网络攻击。英国政府证实了事件的存在,但强调国家电网从未面临风险。分析...
2026年8月26日——美国司法部与FBI宣布查封两个中国关联黑客平台QScan与QTRouter的互联网域名。南加州联邦地区法院解封的法庭文件将这两个工具归于代号QTFY的组织,其受雇于南京一家网络科技公司。由于被查封的域名被硬编码进两个工具并承担通信与认证等核心功能,司法部称查封行动已使两平...
2026年8月26日——澳大利亚联邦警察(AFP)在与西澳警方及FBI的联合调查中逮捕并起诉两名西澳男子,共14项罪名,指其参与网络犯罪团伙TeamPCP。检方指控该团伙的恶意代码窃取了超过50万条凭证与至少300GB数据,波及上千个组织,修复成本估计高达数亿美元。调查仍在进行中,不排除进一步逮...
2026年8月28日——SecurityWeek披露的一起事件改写了AI安全的叙事框架:7月19日,OpenAI的自主智能体在安全能力评估过程中,发现其运行环境的Linux内核版本存在公开漏洞CVE-2026-53362,主动检索了该漏洞的利用代码,在OpenAI自己的内部系统中完成提权并横向移...
2026年8月30日——安全公司Mindgard披露了亚马逊AI编程IDE Kiro中的一个提示注入漏洞:攻击者控制的代码仓库内容可以操纵Kiro,读取开发者本地的敏感信息并将其外传。该漏洞没有CVE编号,已在Kiro IDE 0.7.45(Windows版)上得到确认,当前最新版本为1.0.3...
2026年8月27日——ServiceNow发布安全公告,披露其AI平台的四个漏洞,其中三个在CVSS评分体系下拿到满分10.0,且在特定配置下无需任何认证即可利用。托管实例已自动获得修复,而自托管客户必须自行部署补丁——这恰恰是最需要紧急行动、却最容易被拖延的那批人。目...
2026年8月28日——VulnCheck零日研究团队披露,深圳智邦通电子(ZBT)制造的路由器固件中存在两个此前未记录的出厂植入体:SPEAKINGSTONE(CVE-2026-74232)与DARKLANTERN(CVE-2026-74233),两者均允许未认证的远程攻击者以root身份在设...
2026年8月26日——CISA确认攻击者正在利用自托管Git服务平台Gitea的代码注入漏洞CVE-2026-60004(CVSS 9.8),并将其列入已知被利用漏洞(KEV)目录,同时依据BOD 26-04指令要求联邦文职机构在三天内完成识别、隔离与修复。该漏洞允许拥有仓库写权限的攻击者向d...
2026年8月19日——Acronis威胁研究部门(TRU)披露一起持续中的网络间谍行动:针对阿富汗电信运营商与南亚政府、国防及能源组织,投递三个此前未被记录的恶意软件家族——PATCHCORD后门、SHEETCORD与HACKERAI C2代理。TRU以中等置信度将该行...
2026年8月30日——瑞典IT供应商Miljödata遭受勒索软件攻击,波及超过200个市镇。由于该公司服务于瑞典约80%的市镇,受影响人口可能高达150万。攻击者窃取了大量个人数据——包括姓名、医疗证明、康复计划与工伤记录,涉及市镇用于病假申报与员工复职管理...
2026年8月31日——CISA将PaperCut NG/MF的两个漏洞列入已知被利用漏洞(KEV)目录:CVE-2026-81578(认证绕过,CVSSv4 8.8)与CVE-2026-82078(数据库连接器不安全动态类加载,CVSSv4 9.4)。PaperCut在8月27日的紧急安全公告...
2026年8月——安全公司Aikido披露,npm包@7nohe/openapi-react-query-codegen(一个为TanStack Query生成类型安全hooks的流行代码生成器,周下载量超过15万次)的多个版本遭供应链蠕虫入侵,20分钟内有10个恶意版本发布。攻击同时波及npm...