#incident-response
9 articles
政府与金融服务部门是2026年4月至7月期间发布的19份事件响应报告中的主要目标,这些报告覆盖美国、亚太地区、独联体、欧洲及全球业务。报告内容涉及关键漏洞CVE-2025-59718(CVSS评分9.8),并在网络安全、技术和云计算环境中发布了十项高严重性、两项严重、一项中等及一项信息性警报。
HIGHCISA 事后分析揭示 GitHub 凭证泄露持续六个月
CISA 对 GitHub 泄露事件的事后分析暴露了 844 MB 的内部数据,包括 AWS GovCloud 密钥,揭示该机构忽略了九个自动警报,并在 48 小时后才进行轮换...

卡巴斯基:60%的事件被自动化安全工具遗漏
卡巴斯基 Compromise Assessment 2025 发现:60%的事件缺乏高置信度警报;30.8%的威胁持续超过3个月;40%的网络壳隐藏在备份中。
HIGHActive Directory 密码重置未能驱逐攻击者
Specops Software 解释了缓存凭证、Kerberos 票据和 ACL 持久性如何让攻击者在 AD 和混合 Entra ID 环境中的密码重置后存活下来。
HIGHTrellix 泄露:源代码库被入侵
Trellix 确认攻击者访问了其源代码库的一部分。该公司聘请了法医专家并通知了执法部门。未披露客户数据影响。
HIGH前事件响应者因勒索软件攻击被判处4年
两名滥用客户访问权限部署勒索软件的网络安全事件响应者被判处4年监禁——这是响应者转变为攻击者的罕见案例。
CRITICALFortiGate SSO 绕过 CVE-2025-59718 被活跃攻击利用
Rapid7 IR 确认 CVE-2025-59718 —— 一个 9.8-CVSS FortiGate SSO 绕过 —— 被活跃利用,使攻击者能够在未打补丁的设备上获得持久的管理员访问权限。
HIGHLotus Wiper 针对委内瑞拉能源部门在美国干预前发起攻击
Lotus Wiper 恶意软件针对委内瑞拉国有能源公司 PDVSA,通过覆盖驱动器和删除文件破坏数据,在美国领导的干预行动之前,即 2026 年 3 月。
HIGH钓鱼仍然是主要攻击向量,因为MSPs与不断演变的威胁作斗争
钓鱼继续是网络犯罪的主要初始攻击向量,导致事件激增,管理服务提供商(MSPs)及其客户正在努力用传统防御手段来控制。
MEDIUMBooking.com 确认通过社会工程攻击发生数据泄露
Booking.com 确认了一起数据泄露事件,其中攻击者利用社会工程学手段破坏员工账户并访问客户旅行预订信息。该公司表示该事件已被控制。
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。