#unit-42
14 articles
从2026年4月22日至8月20日,ZCyberNews在Unit 42标签下发布了20篇文章,涵盖16起高严重性和2起危急事件。报道将APT29、CL-STA-1062和Gremlin Stealer识别为不同的威胁行为者。受影响行业包括技术、软件开发、企业、金融服务和政府,影响范围遍及全球,具体事件发生在中美洲、北美洲、南美洲和南亚。
HIGH通过可信聊天渠道的身份滥用增加四倍,Unit 42 警告
Unit 42 报告称协作工具身份攻击在12个月内增加了四倍,99%的警报与聊天网络钓鱼有关。APT29滥用了 Microsoft Teams 联合身份验证进行凭证盗窃。
HIGHToken Jacking: 网络犯罪分子窃取AI API密钥用于灰色市场转售
Unit 42报告token jacking:攻击者窃取AI API密钥在灰色市场转移站转售访问权限,给开发者造成惊人的经济损失。
HIGH近一半恶意软件样本直接与IP通信
Unit 42 发现 45.32% 的 C2 活跃恶意软件绕过 DNS 直接与 IP 连接。了解 ZT-IP 执行如何阻止这些隐蔽威胁。
CRITICALFrontier AI 在2个月内发现14,090个开源软件零日漏洞
Unit 42的NOVA系统在两个月内发现了3,915个开源软件项目中的14,090个新漏洞 —— 其中40%为高或严重级别 —— 将补丁窗口压缩至接近零。
HIGHPass-the-Passkey 攻击劫持 Chrome 同步账户
Unit 42 揭露 Pass-the-Passkey 攻击:Windows Chrome 终端上的恶意软件窃取同步的密码,绕过生物识别验证,并在用户不知情的情况下提取私钥...
HIGHXCSSET v40 回归:macOS 恶意软件攻击 Xcode 开发者
针对 Xcode 开发者的 macOS 恶意软件 XCSSET v40,在数月的休眠后重新出现,包含 17 个模块,包括 Chrome 劫持后门和 Telegram 木马化程序。
HIGHCL-STA-1062 针对东南亚政府和关键领域
说中文的威胁组织 CL-STA-1062 在 2025 年至少入侵了 10 个东南亚政府和能源实体,使用了 web shells、隧道工具和一种新的 TinyRCT...
HIGH信任无技能:BIV审计发现80%的AI代理技能行为不端
Unit 42的行为完整性验证扫描了49,943个OpenClaw技能,发现80%偏离声明行为,多阶段攻击链使凭证盗窃成为可能...
HIGHGremlin Stealer 进化:加密剪贴,会话劫持,打包
Unit 42 详细描述了一种新的 Gremlin stealer 变种,使用 XOR 加密的资源部分,加密剪贴器,WebSocket 会话劫持,以及一个商业打包器,带有指令...
HIGHWest Pharma 遭受勒索软件攻击,全球系统中断
West Pharmaceutical Services 在 5 月 4 日遭受勒索软件攻击并发生数据泄露后,全球系统下线。Unit 42 正在调查;可能已支付赎金。
HIGHAI 浏览器扩展通过提示注入窃取电子邮件、密码
Unit 42 发现 30+ 恶意 AI 浏览器扩展通过提示注入和 DOM 抓取外泄电子邮件内容、凭据和 API 密钥。影响 Chrome、Edge 用户。
CRITICALTeamPCP 与 Vect 勒索软件合作进行供应链攻击
Unit 42 报告称 TeamPCP 已与 Vect 勒索软件集团合作,针对安全软件供应商进行多阶段供应链攻击,破坏了受信任的更新机制。
HIGHUnit 42 追踪 TGR-STA-1030 在中南美洲的活动
Palo Alto Unit 42 报告称 TGR-STA-1030 在中南美洲保持活跃,针对政府和能源部门使用定制恶意软件和本地存活技术。
HIGHAirSnitch 攻击绕过 WPA2/3 加密,暴露企业 Wi-Fi
Unit 42 揭示 AirSnitch 攻击绕过 WPA2/3 加密和客户端隔离,使企业 Wi-Fi 面临数据包注入和凭证盗窃的风险。
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。