全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    每周高级威胁情报解读(2026.07.03~07.09)

    作者:奇安信威胁情报中心发布日期:2026-07-10 14:52:00

    2026.07.03~07.09攻击团伙情报Armored Likho APT组织利用BusySnake Stealer实施间谍活动APT-C-36使用新加载器开展攻击活动Scattered Spid

    阅读全文
  • 文章封面

    BeyondTrust 远程接入平台四枚高危漏洞全拆解:从认证绕过到"零信任"信任崩塌的完整攻击链

    作者:奇安信威胁情报中心发布日期:2026-07-08 12:42:23

    一台远程支持设备,就是一扇通往企业内网的大门特权远程访问(PAM)和远程支持平台长期被安全团队视作"最后一道防线"——所有外部接入请求都汇聚到这里,一旦失守,攻击者相当于拿到了内网的万能钥匙。Beyo

    阅读全文
  • 文章封面

    一封邮件、零点击、零门槛:拆解 2026 年最让企业 IT 头疼的 Exchange XSS 攻击链(CVE-2026-42897 )

    作者:奇安信威胁情报中心发布日期:2026-07-07 11:23:14

    事件脉络:从披露到大规模利用只用了 24 小时2026 年 5 月 14 日,微软通过 MSRC 公开披露 CVE-2026-42897,一处位于 Exchange Server Outlook We

    阅读全文
  • 文章封面

    【原创】Operation Phnom Penh:银狐Ghost分发商针对特定目标投递MODBEACON特马

    作者:奇安信威胁情报中心发布日期:2026-07-06 10:00:00

    背景"银狐/UTG-Q-1000"长期被视作低水平、高活跃度、以 SEO 为渠道投递仿冒软件的黑产的代名词,但其背后实为多个分发商构成的、类似境外 Malware-as-a-Service (MaaS

    阅读全文
  • 文章封面

    百万台电视盒子沦为“隐身代理”:NetNut/Popa僵尸网络的全球基础设施解剖

    作者:奇安信威胁情报中心发布日期:2026-07-03 15:01:49

    一场针对“合法”代理的跨国围剿2026年7月2日,Google联合FBI、Lumen等机构,对以色列上市公司Alarum Technologies(NASDAQ: ALAR)旗下的NetNut住宅代理

    阅读全文
  • 文章封面

    当AI幻觉照进现实:一种从未见过的浏览器勒索攻击正在诞生

    作者:奇安信威胁情报中心发布日期:2026-07-02 16:50:18

    一、从"幻觉"到攻击蓝图大语言模型辅助编写恶意代码已经不是新闻。从早期的概念验证,到网络罪犯用 ChatGPT 生成工具,再到 VoidLink 这类 AI 编写的恶意软件框架,门槛一降再降。但这一次

    阅读全文
  • 文章封面

    Citrix NetScaler再曝8.8分0day,XML解析器成内鬼

    作者:奇安信威胁情报中心发布日期:2026-07-01 19:00:09

    引言:没完没了的"出血"如果你对 Citrix NetScaler 这个名字还有印象,那你一定记得 "CitrixBleed"——这个原本指代单个漏洞的名称,如今已经演变成一整个漏洞家族的代名词。CV

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.06.19~06.25)

    作者:奇安信威胁情报中心发布日期:2026-06-26 14:30:00

    2026.06.19~06.25攻击团伙情报Backdoor.Mistic后门与Woodgnat初始访问代理及勒索软件生态关联APT-C-36近期针对哥伦比亚境内的活动分析GhostShell(MB-

    阅读全文
  • 文章封面

    当防火墙成为后门:FortiBleed如何用"合法登录"攻陷8.6万台企业边界

    作者:奇安信威胁情报中心发布日期:2026-06-24 09:24:42

    一场持续八年的"慢性"收割2026年6月,安全研究员Bob Diachenko做例行扫描时,发现了一个暴露在公网上的开放目录。里面是一份数据库,装着来自194个国家、约8.6万台FortiGate防火

    阅读全文
  • 文章封面

    奇安信发布威胁分析数字专家,全行业免费公测

    作者:奇安信威胁情报中心发布日期:2026-06-23 11:12:17

    > 以"对话即研判"重塑威胁分析新范式6月22日,奇安信人工智能公司正式启动为期5天的“AI时代,攻防先行——奇安信AI安全系列新品发布周”,当日发布首款新品——奇安信威胁分析数字专家(威胁分析智能体

    阅读全文
  • 文章封面

    INC勒索软件Rust双平台加密器技术演进与攻击链解构

    作者:奇安信威胁情报中心发布日期:2026-06-22 14:11:56

    威胁定位:从新兴团伙到顶级RaaSINC勒索软件2023年中旬首次现身,到现在不到两年,受害者数量已经超过800。从这条增长曲线来看,它的扩张速度在勒索软件圈子里算是相当快的。这个团伙走的是RaaS路

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.06.12~06.18)

    作者:奇安信威胁情报中心发布日期:2026-06-19 10:30:00

    2026.06.12~06.18攻击团伙情报APT37 利用微软主题钓鱼与Dead-drop C2攻击韩国用户Ghostwriter 针对 Gmail 帐户的网络钓鱼活动ShinyHunters 利用

    阅读全文
  • 文章封面

    一场88分钟的猎杀:Mastra作用域接管事件深度剖析

    作者:奇安信威胁情报中心发布日期:2026-06-18 13:03:49

    核心发现2026年6月17日,我们盯上了一场针对AI开发框架Mastra的供应链攻击。攻击者劫持了前贡献者“ehindero”的npm账户,在88分钟内对@mastra命名空间下的144个软件包进行了

    阅读全文
  • 文章封面

    一键即破防:M365 Copilot "SearchLeak" 漏洞链全解析(CVE-2026-42824)

    作者:奇安信威胁情报中心发布日期:2026-06-17 17:20:26

    一、事件概述2026 年 6 月 15 日,Varonis Threat Labs(Varonis 威胁实验室)公开披露了针对 Microsoft 365 Copilot Enterprise 的三级

    阅读全文
  • 文章封面

    AI网关LiteLLM遭漏洞链攻击,默认账户致全面接管风险

    作者:奇安信威胁情报中心发布日期:2026-06-16 10:33:52

    事件全景2026年6月15日,Obsidian Security公开披露了一组针对开源AI网关LiteLLM的漏洞链。攻击起点很不起眼:LiteLLM默认的低权限账户(internal_user)。终

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.06.05~06.11)

    作者:奇安信威胁情报中心发布日期:2026-06-12 14:30:00

    2026.06.05~06.11攻击团伙情报蔓灵花近期钓鱼网站攻击活动分析Kimsuky伪装成“验证疑似个人信息泄露的请求”进行鱼叉式网络钓鱼攻击VS Code Marketplace 中潜伏的与DP

    阅读全文
  • 文章封面

    致命组合拳:Ivanti Sentry 两个10分漏洞允许未认证拿下企业移动网关

    作者:奇安信威胁情报中心发布日期:2026-06-11 11:24:01

    2026年6月9日,Ivanti 发布安全公告,披露了两个影响其内联网关产品 Sentry 的严重漏洞:CVE-2026-10520(预认证 OS 命令注入,CVSS 10.0)和 CVE-2026-

    阅读全文
  • 文章封面

    Hades 活动:针对PyPI的大规模供应链攻击分析

    作者:奇安信威胁情报中心发布日期:2026-06-10 14:10:00

    一、事件概述2026 年 6 月 7 日至 8 日,一场代号为 "Hades 活动" 的大规模软件供应链攻击席卷 Python 包索引(PyPI)。攻击者在 PyPI 上发布了 60 个恶意 whee

    阅读全文
  • 文章封面

    Qilin勒索软件利用Check Point VPN 0day漏洞(CVE-2026-50751)武器化攻击:跨厂商VPN已成突破口

    作者:奇安信威胁情报中心发布日期:2026-06-09 11:29:37

    事件背景与威胁态势2026年6月4日,Check Point Research 在发现异常活动迹象后启动调查,确认 CVE-2026-50751 已在野遭到积极利用。该漏洞为远程访问 VPN 和移动访

    阅读全文
  • 文章封面

    前威胁情报VP举报:IBM与AT&T被控VPN日志缺失令入侵成静默攻击

    作者:奇安信威胁情报中心发布日期:2026-06-08 11:43:44

    一、事件全景:一位前VP的"拆台式"举报2026年6月初,一桩涉及IBM与AT&T的民事诉讼在美国法院解封,将两家科技与电信巨头的安全治理短板暴露在聚光灯下。原告是前IBM威胁情报副总裁William

    阅读全文
  • 文章封面

    赛博暗影:从暴露的CobaltStrike基础设施还原Qilin勒索团伙攻击链

    作者:奇安信威胁情报中心发布日期:2026-06-05 14:39:19

    一、概述近期,奇安信威胁情报中心在日常样本跟踪分析过程中,发现一套高疑似勒索组织Qilin(Agenda)暴露在外的Cobalt Strike TeamServer工作目录。通过对该目录下TeamSe

    阅读全文
  • 文章封面

    操作安全失误暴露与Qilin相关组织的手法:通过VPN设备发起攻击

    作者:奇安信威胁情报中心发布日期:2026-06-04 11:41:25

    一、事件概述近期,安全研究团队 Ctrl-Alt-Intel 披露了一起由勒索软件即服务(RaaS)组织 Qilin 关联附属成员引发的重大操作安全(OpSec)失误事件。该附属节点在 2025 年

    阅读全文
  • 文章封面

    4天内两波入侵:PAN-OS GlobalProtect认证绕过漏洞(CVE-2026-0257)利用攻击剖析

    作者:奇安信威胁情报中心发布日期:2026-06-03 09:40:14

    核心判断CVE-2026-0257 是 PAN-OS GlobalProtect 组件中一处高危身份验证绕过漏洞,源于"认证覆盖"Cookie 功能缺少签名完整性校验。截至 2026 年 5 月底,R

    阅读全文
  • 文章封面

    Red Hat官方npm账户沦陷: 72秒劫持31个官方npm包!

    作者:奇安信威胁情报中心发布日期:2026-06-02 11:56:43

    一、事件速览:什么发生了2026年6月1日,Red Hat 官方 npm 账户 @redhat-cloud-services 被攻陷。攻击者在 72秒 的时间窗口内自动化发布了 32 个携带后门的恶意

    阅读全文
  • 文章封面

    Netlogon"幽灵"再临:CVE-2026-41089 零点击RCE漏洞的全球威胁解剖

    作者:奇安信威胁情报中心发布日期:2026-06-01 16:24:42

    一句话结论先说在前CVE-2026-41089 是一个藏在 Windows Netlogon 协议栈里的零点击远程代码执行漏洞,攻击者只要能连上域控制器的 Netlogon 端口(默认 135/445

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.05.22~05.28)

    作者:奇安信威胁情报中心发布日期:2026-05-29 14:52:00

    2026.05.22~05.28攻击团伙情报YoroTrooper组织针对独联体及周边区域的攻击活动分析Nimbus Manticore在伊朗冲突期间的三波网络攻击行动分析Kazuar 从后门演变为具

    阅读全文
  • 文章封面

    AI开发工具链遭SEO精准围猎:针对Claude/Gemini开发者的供应链投毒

    作者:奇安信威胁情报中心发布日期:2026-05-28 11:59:41

    背景与事件概述2026年初,一个针对软件开发者的精准SEO投毒攻击行动浮出水面。EclecticIQ安全研究团队率先披露了这一活动:攻击者通过搜索引擎优化技术,将仿冒的Gemini CLI和Claud

    阅读全文
  • 文章封面

    紧急:Akira勒索组织利用9.1分高危漏洞! SonicWall Gen6 LDAP MFA完整利用链还原

    作者:奇安信威胁情报中心发布日期:2026-05-27 11:26:26

    执行摘要SonicWall Gen6系列SSL-VPN设备存在关键身份验证绕过漏洞CVE-2024-12802(CVSS 9.1),该漏洞自2026年2月起被Akira勒索软件即服务组织积极利用。漏洞

    阅读全文
  • 文章封面

    Mythos 宇宙漫游指南:当 AI 开始帮你修漏洞,你才发现代码有多烂

    作者:奇安信威胁情报中心发布日期:2026-05-26 10:08:10

    一份来自 Anthropic PR 机器的"我们造了个怪物,但我们在努力管好它"综合解读报告前言:一个改变世界的四月2026年4月,硅谷发生了一件大事。不是苹果发布了什么新硬件,也不是马斯克又改名了

    阅读全文
  • 文章封面

    AI 定向注入攻击:加密货币窃取供应链攻击新邪招

    作者:奇安信威胁情报中心发布日期:2026-05-25 13:03:45

    一、事件概述奇安信威胁情报中心监测到2026年5月22日至5月24日,Socket研究团队发现并披露了一场代号为 "TrapDoor" 的大规模跨生态系统供应链攻击活动。该攻击同时针对 npm、PyP

    阅读全文
下一页