ZCyberNews
English

文章

454 articles

Diagram of GoSerpent attack chain showing initial deployment, C2 communication, credential dumping, and data exfiltration phasesHIGH
恶意软件

GoSerpent 后门在针对东南亚的定向攻击中进化

卡巴斯基详细介绍了自2021年以来活跃的GoSerpent后门,针对东南亚的政府实体,2026年的变种使用了加密的C2,SOCKS5代理,和...

7 分钟阅读GoSerpent
Diagram of OkoBot infection chain showing TookPS initial access, SSH tunnel, and payload delivery stagesHIGH
恶意软件

OkoBot: 新型复杂恶意软件框架瞄准加密货币

Kaspersky GReAT 解析 OkoBot,这是一个多阶段框架,使用 SSH 隧道和超过 20 个有效载荷来窃取加密货币钱包种子短语、浏览器数据和凭证。

6 分钟阅读OkoBot
Abstract visualization of an AI brain with cyber attack pathways branching from it
AI 安全

AI 从助手转变为操作者在实时攻击中,Check Point

Check Point Research 的 AI 安全报告 2026 记录了 AI 现在运行实时入侵,一周内构建 88,000 行 C2 框架,并通过网络钓鱼大规模启用 vishing 通过...

5 分钟阅读
Screenshot of a CISA postmortem report cover page titled 'Lessons Learned from CISA's Recent GitHub Leak'HIGH
行业动态

CISA 事后分析揭示 GitHub 凭证泄露持续六个月

CISA 对 GitHub 泄露事件的事后分析暴露了 844 MB 的内部数据,包括 AWS GovCloud 密钥,揭示该机构忽略了九个自动警报,并在 48 小时后才进行轮换...

5 分钟阅读
EU flag and Court of Justice of the European Union building in Luxembourg
行业动态

欧盟因NIS2网络安全法延迟起诉四个成员国

欧洲委员会对爱尔兰、西班牙、法国和荷兰提起法律诉讼,因其未能将NIS2指令转化为关键基础设施网络安全的国内法律,20...

4 分钟阅读
Hikers walking on a forest path in Brenguļi, Latvia, representing the forestry operations disrupted by the ransomware attack on LVM.
行业动态

拉脱维亚林业公司在勒索软件攻击数周后仍在恢复系统

拉脱维亚的LVM表示,44 GB的数据泄露,三分之二的客户在归因于外国财务动机团体的勒索软件攻击后仍无法访问系统。

5 分钟阅读
Canadian flag in front of a government building
行业动态

加拿大间谍机构在2025年黑客攻击三个犯罪集团

加拿大的CSE在2025年对一个勒索软件即服务团伙、芬太尼贩运者和一个极端主义团体执行了国家授权的黑客攻击,破坏了基础设施并删除了...

5 分钟阅读LockBit
Bar chart showing percentage of ICS computers blocked by region for Q1 2026, with Northern Europe lowest at 9.1% and Africa highest at 27.4%
行业动态

2026年第一季度工业ICS威胁率创三年新低

卡巴斯基ICS CERT报告称,在2026年第一季度,19.6%的ICS计算机阻止了恶意软件,这是自2023年第二季度以来的最低比率。

6 分钟阅读
City of London skyline with skyscrapers and the Gherkin building under a cloudy sky
行业动态

英国网络承诺在启动时吸引不到15家富时350指数公司

英国网络弹性承诺仅有70个签署方,尽管有部长级信件,但350家最大上市公司中加入的不到15家。

5 分钟阅读
Illustration of a cybersecurity shield morphing into a government building, symbolizing mission creep
行业动态

网络安全任务蔓延威胁治理,新论文警告

一篇新的学术论文警告说,政策制定者将从错误信息到反垄断的问题重新定义为网络安全威胁,冒着过度简化解决方案和侵蚀公众信任的风险。

5 分钟阅读
Bar chart showing percentage of incidents missed by automated security tools from Kaspersky 2025 compromise assessment report
行业动态

卡巴斯基:60%的事件被自动化安全工具遗漏

卡巴斯基 Compromise Assessment 2025 发现:60%的事件缺乏高置信度警报;30.8%的威胁持续超过3个月;40%的网络壳隐藏在备份中。

5 分钟阅读
Anthropic CEO Dario Amodei speaking at a tech conference
AI 安全

美国解除对Anthropic前沿网络人工智能模型的出口管制

美国解除出口管制后,Anthropic恢复了对Fable 5的全球访问;商务部测试了一种新的安全分类器,在99%的情况下阻止了引用的越狱。

6 分钟阅读
Page 1 of 38Next →