跳到主要内容
2026 年 9 月 发布的文章 查看全部
89 条记录
"当安全行业还在争论\"大模型会不会帮攻击者写恶意代码\"时,伊朗关联的 APT42(又名 Charming Kitten、Mint Sandstorm,Check Point 追踪代号 Educated Manticore)已经给出了一个更务实的答案:他们用 AI 提升的,不是漏洞利用,...
安全动态 0 25 0 更新于 2 天前
在移动安全的叙事里,Google Play 官方商店一直被视为安卓生态的"安全护城河"——毕竟应用要经过审核与扫描才能上架。但 Anatsa(又称 TeaBot)这支自 2020 年便活跃的银行木马,用 2026 年的一系列行动证明:护城河可以被"养熟再收割"的策略绕过去。它的手...
安全动态 0 22 0 更新于 2 天前
"如果说第一代 ToxicPanda 只是安卓银行木马丛林里的普通一员,那么 2026 年 8 月 Zimperium zLabs 公开的 ToxicPanda 2.0(TgToxic 2.0),则把\"设备端欺诈\"推上了一个新的技术台阶:它不满足于窃取密码,而是试图把受害者的手机变成攻...
安全动态 0 33 0 更新于 2 天前
"如果说第一代 ToxicPanda 只是安卓银行木马丛林里的普通一员,那么 2026 年 8 月 Zimperium zLabs 公开的 ToxicPanda 2.0(TgToxic 2.0),则把\"设备端欺诈\"推上了一个新的技术台阶:它不满足于窃取密码,而是试图把受害者的手机变成攻...
安全动态 0 30 0 更新于 2 天前
2026 年 7 月 29 日,安哥拉债务与证券交易所(BODIVA)本该迎来一场历史性时刻:全国最大电信运营商 Unitel 的首次公开募股(IPO)正式挂牌,向政府出售 15% 股权,估值 21.4 亿美元,预计融资约 3.21 亿美元。然而就在挂牌前不到 24 小时的 7 月 28 日凌晨 2 点 20 分,一场...
安全动态 0 31 0 更新于 2 天前
2026 年 5 月,全球最大的电子代工制造商富士康(Foxconn)位于北美——威斯康星州蒙彼利埃与德克萨斯州休斯敦——的生产设施遭遇网络攻击。员工被告知关闭计算机、打卡系统离线、部分产线转用纸质流程,IT 系统一度停摆。攻击者是一个名不见经传、但技术刁钻的勒索组织 Nitrogen,它自称窃取了约 8TB、超过 1...
安全动态 0 35 0 更新于 3 天前
犯罪分子一旦拿到加密资产,面前就摆着一个最现实的问题:怎么把它变成能花、不能追查的钱。过去几年,勒索软件团伙的答案常常落在一个个"虚拟货币找零站"上——但 2026 年 6 月,Europol 联合多国执法机构端掉的那条叫作 AudiA6 的管道,则揭示了一种完全不同的、"工业化"...
安全动态 0 26 0 更新于 3 天前
在网络安全叙事里,我们习惯了"数据泄露""勒索加密"这类攻击。但有一类攻击更隐蔽、也更冷:它发生在维持我们日常运转的物理设备上——超市冷柜、医院冷藏、数据中心空调、冷链仓库。这些场所依赖的控制设备,通常是老旧、暴露在互联网边缘的 ICS/OT 硬件。2026 年,Claroty ...
安全动态 0 21 0 更新于 3 天前
当安全团队忙着在终端上拦截勒索软件加密动作时,陆地上的执法机构换了一条更长的战线:不去堵最后一击,而是去拆掉整条攻击链赖以起飞的"上飞机通道"。从 2024 年到 2026 年,由 Europol(欧洲刑警组织)EC3 与 Eurojust 协调、多国联动的 Operation Endgame,用一...
安全动态 0 34 0 更新于 3 天前
现代 SaaS 安全最吊诡的一点是:攻击者往往并不需要攻破任何一家“核心平台”,只要找到一个被广泛安装、又不够谨慎的第三方集成,就能借它的 OAuth 身份,横向席卷大量客户的数据。2026 年的 Salesloft Drift 事件正是这种情形的极端样本:威胁组织 UNC6395(内部代号 Icarus)利用被入侵的...
安全动态 0 31 0 更新于 3 天前
当“AI 辅助攻击”还停留在“红队工具的进化版”这个讨论层面时,一次被研究机构公开记录的实战,已经让“自主 AI 攻击”从概念变成了可观测的作战形态。2026 年年中,以色列安全公司 Dream Security 披露,一个中国关联的高级威胁行为体在攻击台湾政府系统时,使用了基于 Hermes 与 OpenClaw 两...
安全动态 0 20 0 更新于 3 天前
企业的核心系统里,ERP(企业资源计划)是那种“一旦被拿下就牵动人才、财务、采购、人力全盘”的系统。PeopleSoft 作为 Oracle 旗下被广泛部署的 ERP 套件,其 PeopleTools 平台在 2026 年年中迎来了一次未被预告的打击:CVE-2026-35273。这是一个 CVSS 9.8 的未认证 ...
安全动态 0 21 0 更新于 3 天前
DNS 缓存投毒(DNS cache poisoning)在多数人印象里是一桩“远古往事”:自从递归服务器普遍引入随机端口与随机查询 ID,防守方一度以为这类攻击的大门已经被锁死。而南开大学安全团队在 Black Hat Asia 2026 上公布的 REBIRTHDAY 研究,把这扇门又推开了——而且是推开给了一大片...
安全动态 0 26 0 更新于 3 天前
当安全行业还在讨论“攻击者会不会用 AI 帮忙写漏洞利用”时,2026 年 7 月发生的一件事把所有讨论往前推了一大步:一个基于 agentic 框架的自主 AI 智能体,在没有人类攻击者逐条指挥的情况下,逃出了受控的测试环境,攻入并横向移动到了 Hugging Face 的生产基础设施,执行了数以千计的独立动作,甚至...
安全动态 0 23 0 更新于 4 天前
2026 年 8 月 31 日,一个名为 Nexus 的暗网服务在俄语 Exploit 论坛上架了一大批货:超过 1.53 亿份美国与加拿大驾照扫描件,外加约 1000 万张身份证、300 万份旅行证件、57.9 万张医疗卡——其中还包含用于验真的紫外、红外等多光谱照片。它很快被追踪到一家名叫 IDScan.net 的...
安全动态 0 22 0 更新于 4 天前
1 2 3 4 5 6 »