文章
7 articles
恶意软件
CanisterWiper蠕虫通过配置不当的云存储攻击伊朗目标
一个犯罪团伙利用配置不当的云存储传播并销毁数据,向伊朗实体部署了具有自我传播能力的CanisterWiper恶意软件。
11 分钟阅读
工具与技术
Google DBSC 在 Chrome 146 中阻止会话劫持攻击
Google 在 Chrome 146 中推出的设备绑定会话凭证(DBSC)通过加密方式将会话 Cookie 绑定到设备,从而阻止窃取 Cookie 的恶意软件劫持账户。
7 分钟阅读
威胁情报
APT28将简单的路由器入侵与复杂的恶意软件相结合
在国家资助的网络间谍活动的隐秘世界中,一场新的行动模糊了复杂恶意软件与令人震惊的简单入侵之间的界限。被追踪为APT28(亦
10 分钟阅读
恶意软件
新型 Mac 恶意软件威胁绕过 Apple 安全防护
新一轮复杂的恶意软件活动正将目标对准 macOS,利用巧妙的社会工程学和新颖的技术手段来绕过 Apple 的安全措施。安全研究人员已识
8 分钟阅读
威胁情报
俄罗斯APT28在全球间谍活动中劫持路由器
这鲜明地提醒我们,复杂的国家资助间谍活动并非总是需要复杂的恶意软件,俄罗斯臭名昭著的APT28威胁组织正在通过武器化
7 分钟阅读
威胁情报
LockBit 4.0 采用新型规避技术瞄准医疗保健行业
LockBit 4.0 operators 已针对北美和欧洲的医疗保健组织发起了一场协同攻击行动,部署了经过更新的 ransomware,该 ransomware 具备增强的 EDR 规避能力,并配备了一个新的 double-extortion portal。
7 分钟阅读LockBit 4.0
AI 安全
GPT-5 发布:对企业防御者的安全影响
OpenAI的GPT-5提升了AI辅助网络攻击的门槛——大规模鱼叉式网络钓鱼、自动化漏洞利用生成以及深度伪造社交工程。以下是安全团队需要了解并采取的措施。
7 分钟阅读