ZCyberNews
English

#incident-response

9 articles

政府与金融服务部门是2026年4月至7月期间发布的19份事件响应报告中的主要目标,这些报告覆盖美国、亚太地区、独联体、欧洲及全球业务。报告内容涉及关键漏洞CVE-2025-59718(CVSS评分9.8),并在网络安全、技术和云计算环境中发布了十项高严重性、两项严重、一项中等及一项信息性警报。

Screenshot of a CISA postmortem report cover page titled 'Lessons Learned from CISA's Recent GitHub Leak'HIGH
行业动态

CISA 事后分析揭示 GitHub 凭证泄露持续六个月

CISA 对 GitHub 泄露事件的事后分析暴露了 844 MB 的内部数据,包括 AWS GovCloud 密钥,揭示该机构忽略了九个自动警报,并在 48 小时后才进行轮换...

5 分钟阅读
Bar chart showing percentage of incidents missed by automated security tools from Kaspersky 2025 compromise assessment report
行业动态

卡巴斯基:60%的事件被自动化安全工具遗漏

卡巴斯基 Compromise Assessment 2025 发现:60%的事件缺乏高置信度警报;30.8%的威胁持续超过3个月;40%的网络壳隐藏在备份中。

5 分钟阅读
Active Directory 密码重置未能驱逐攻击者HIGH
行业动态

Active Directory 密码重置未能驱逐攻击者

Specops Software 解释了缓存凭证、Kerberos 票据和 ACL 持久性如何让攻击者在 AD 和混合 Entra ID 环境中的密码重置后存活下来。

6 分钟阅读
Trellix 泄露:源代码库被入侵HIGH
行业动态

Trellix 泄露:源代码库被入侵

Trellix 确认攻击者访问了其源代码库的一部分。该公司聘请了法医专家并通知了执法部门。未披露客户数据影响。

3 分钟阅读
前事件响应者因勒索软件攻击被判处4年HIGH
行业动态

前事件响应者因勒索软件攻击被判处4年

两名滥用客户访问权限部署勒索软件的网络安全事件响应者被判处4年监禁——这是响应者转变为攻击者的罕见案例。

3 分钟阅读
FortiGate SSO 绕过 CVE-2025-59718 被活跃攻击利用CRITICAL
漏洞

FortiGate SSO 绕过 CVE-2025-59718 被活跃攻击利用

Rapid7 IR 确认 CVE-2025-59718 —— 一个 9.8-CVSS FortiGate SSO 绕过 —— 被活跃利用,使攻击者能够在未打补丁的设备上获得持久的管理员访问权限。

CVE-2025-59718
4 分钟阅读
Lotus Wiper 针对委内瑞拉能源部门在美国干预前发起攻击HIGH
恶意软件

Lotus Wiper 针对委内瑞拉能源部门在美国干预前发起攻击

Lotus Wiper 恶意软件针对委内瑞拉国有能源公司 PDVSA,通过覆盖驱动器和删除文件破坏数据,在美国领导的干预行动之前,即 2026 年 3 月。

4 分钟阅读
钓鱼仍然是主要攻击向量,因为MSPs与不断演变的威胁作斗争HIGH
威胁情报

钓鱼仍然是主要攻击向量,因为MSPs与不断演变的威胁作斗争

钓鱼继续是网络犯罪的主要初始攻击向量,导致事件激增,管理服务提供商(MSPs)及其客户正在努力用传统防御手段来控制。

5 分钟阅读
Booking.com 确认通过社会工程攻击发生数据泄露MEDIUM
威胁情报

Booking.com 确认通过社会工程攻击发生数据泄露

Booking.com 确认了一起数据泄露事件,其中攻击者利用社会工程学手段破坏员工账户并访问客户旅行预订信息。该公司表示该事件已被控制。

7 分钟阅读

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。