ZCyberNews
English

#unit-42

14 articles

从2026年4月22日至8月20日,ZCyberNews在Unit 42标签下发布了20篇文章,涵盖16起高严重性和2起危急事件。报道将APT29、CL-STA-1062和Gremlin Stealer识别为不同的威胁行为者。受影响行业包括技术、软件开发、企业、金融服务和政府,影响范围遍及全球,具体事件发生在中美洲、北美洲、南美洲和南亚。

Chart showing rising collaboration tool alerts over 12 monthsHIGH
恶意软件

通过可信聊天渠道的身份滥用增加四倍,Unit 42 警告

Unit 42 报告称协作工具身份攻击在12个月内增加了四倍,99%的警报与聊天网络钓鱼有关。APT29滥用了 Microsoft Teams 联合身份验证进行凭证盗窃。

7 分钟阅读APT29
Diagram showing stolen AI API tokens being resold on gray-market transfer stationsHIGH
恶意软件

Token Jacking: 网络犯罪分子窃取AI API密钥用于灰色市场转售

Unit 42报告token jacking:攻击者窃取AI API密钥在灰色市场转移站转售访问权限,给开发者造成惊人的经济损失。

5 分钟阅读
Network diagram showing malware connecting directly to an IP address, bypassing DNSHIGH
恶意软件

近一半恶意软件样本直接与IP通信

Unit 42 发现 45.32% 的 C2 活跃恶意软件绕过 DNS 直接与 IP 连接。了解 ZT-IP 执行如何阻止这些隐蔽威胁。

8 分钟阅读Phorpiex
Abstract visualization of AI analyzing open-source code for vulnerabilitiesCRITICAL
AI 安全

Frontier AI 在2个月内发现14,090个开源软件零日漏洞

Unit 42的NOVA系统在两个月内发现了3,915个开源软件项目中的14,090个新漏洞 —— 其中40%为高或严重级别 —— 将补丁窗口压缩至接近零。

6 分钟阅读
Diagram showing malware intercepting Chrome passkey authentication flow on WindowsHIGH
恶意软件

Pass-the-Passkey 攻击劫持 Chrome 同步账户

Unit 42 揭露 Pass-the-Passkey 攻击:Windows Chrome 终端上的恶意软件窃取同步的密码,绕过生物识别验证,并在用户不知情的情况下提取私钥...

5 分钟阅读
Diagram of XCSSET v40 infection chain showing stages from malicious Xcode project to in-memory execution.HIGH
恶意软件

XCSSET v40 回归:macOS 恶意软件攻击 Xcode 开发者

针对 Xcode 开发者的 macOS 恶意软件 XCSSET v40,在数月的休眠后重新出现,包含 17 个模块,包括 Chrome 劫持后门和 Telegram 木马化程序。

9 分钟阅读XCSSET
Map of Southeast Asia with highlighted government and energy sector icons, representing CL-STA-1062 targetingHIGH
恶意软件

CL-STA-1062 针对东南亚政府和关键领域

说中文的威胁组织 CL-STA-1062 在 2025 年至少入侵了 10 个东南亚政府和能源实体,使用了 web shells、隧道工具和一种新的 TinyRCT...

6 分钟阅读CL-STA-1062
Diagram showing AI agent skill audit pipeline comparing declared vs actual behavior across metadata, code, and instructions.HIGH
恶意软件

信任无技能:BIV审计发现80%的AI代理技能行为不端

Unit 42的行为完整性验证扫描了49,943个OpenClaw技能,发现80%偏离声明行为,多阶段攻击链使凭证盗窃成为可能...

6 分钟阅读
Gremlin Stealer 进化:加密剪贴,会话劫持,打包HIGH
恶意软件

Gremlin Stealer 进化:加密剪贴,会话劫持,打包

Unit 42 详细描述了一种新的 Gremlin stealer 变种,使用 XOR 加密的资源部分,加密剪贴器,WebSocket 会话劫持,以及一个商业打包器,带有指令...

8 分钟阅读Gremlin Stealer
West Pharma 遭受勒索软件攻击,全球系统中断HIGH
行业动态

West Pharma 遭受勒索软件攻击,全球系统中断

West Pharmaceutical Services 在 5 月 4 日遭受勒索软件攻击并发生数据泄露后,全球系统下线。Unit 42 正在调查;可能已支付赎金。

4 分钟阅读LockBit
AI 浏览器扩展通过提示注入窃取电子邮件、密码HIGH
威胁情报

AI 浏览器扩展通过提示注入窃取电子邮件、密码

Unit 42 发现 30+ 恶意 AI 浏览器扩展通过提示注入和 DOM 抓取外泄电子邮件内容、凭据和 API 密钥。影响 Chrome、Edge 用户。

4 分钟阅读
TeamPCP 与 Vect 勒索软件合作进行供应链攻击CRITICAL
威胁情报

TeamPCP 与 Vect 勒索软件合作进行供应链攻击

Unit 42 报告称 TeamPCP 已与 Vect 勒索软件集团合作,针对安全软件供应商进行多阶段供应链攻击,破坏了受信任的更新机制。

4 分钟阅读TeamPCP
Unit 42 追踪 TGR-STA-1030 在中南美洲的活动HIGH
威胁情报

Unit 42 追踪 TGR-STA-1030 在中南美洲的活动

Palo Alto Unit 42 报告称 TGR-STA-1030 在中南美洲保持活跃,针对政府和能源部门使用定制恶意软件和本地存活技术。

3 分钟阅读TGR-STA-1030
AirSnitch 攻击绕过 WPA2/3 加密,暴露企业 Wi-FiHIGH
威胁情报

AirSnitch 攻击绕过 WPA2/3 加密,暴露企业 Wi-Fi

Unit 42 揭示 AirSnitch 攻击绕过 WPA2/3 加密和客户端隔离,使企业 Wi-Fi 面临数据包注入和凭证盗窃的风险。

4 分钟阅读

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。