LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected
SANDCLOCK LiteLLM 供应链攻击暴露了 2,038 个存储库的凭证,影响了技术、金融、医疗保健、零售等领域。 Resecurity(美国)估计了受“SANDCLOCK”后门影响最严重的扇区,该后门是由于代码存储库泄露而植入的。据网络安全专家称,LiteLLM / TeamPCP 供应链攻击将产生长期的后果。通过损害 [...]
Akira Ransomware Uses Safe Mode to Bypass EDR
Akira 攻击者在部署勒索软件之前使用安全模式禁用 EDR,但内存问题导致加密器失败。 Akira 勒索软件分支机构于 8 月 4 日通过无 MFA 的 SonicWall VPN 闯入一家公司,窃取凭据和文件共享,然后将受感染的主机重新启动到带网络的安全模式,以消除安全性 [...]
Mustang Panda Upgrades CoolClient With a Kernel Rootkit
Mustang Panda 使用签名的内核驱动程序升级了 CoolClient,该驱动程序隐藏了进程、文件和网络活动,使后门更难检测。 HoneyMyte, also known as Mustang Panda, has pushed its CoolClient backdoor another step deeper into Windows.卡巴斯基的最新分析显示了一种新变体,可以将签名的内核模式驱动程序部署为 Windows [...]
APT36 Suspected in PATCHCORD Espionage Campaign Using Google Sheets C2
Acronis 发现了 PATCHCORD,这是一个通过虚假 VPN 工具和 Google Sheets C2 针对阿富汗电信和南亚基础设施的隐形后门。安克诺斯 (Acronis) 的研究人员刚刚记录了一次间谍活动,看起来像是由真正有品味的人伪装的。他们的威胁研究部门报告追踪了一个以前未记录的后门,称为 PATCHCORD,[...]
Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware
攻击者购买过期域名是为了利用其声誉、流量和 DNS 历史记录,将其用于恶意软件传播、诈骗和 C2 基础设施。每天,大约有 65,000 个曾经属于其他人的域名被新所有者重新注册。 Infoblox 威胁英特尔将这些称为 dropcatch 域,在 2026 年上半年,它们 [...]
Apple warned hundreds of users of mercenary spyware attacks
Apple 警告用户注意可信的、有针对性的攻击,并敦促立即进行验证、加强保护和专家协助。苹果公司已向其认为可能被雇佣间谍软件挑出的用户发送了新一轮威胁通知。该公司告诉 TechCrunch,最新的警报已发送至 110 个国家/地区的人们,这是对其已经发布的通知的补充 [...]
Ransom Cartel Leader Sentenced to 16 Years in U.S.
美国法院因经营勒索软件即服务业务而判处 Ransom Cartel 创始人 Maksim Silnikau 16 年徒刑。 Maksim Silnikau(又名“J.P. Morgan”、“lansky”和“xxx”)以特许经营权所有者建立连锁店的方式建立了勒索软件业务:他自己从未接触过大部分犯罪现场。本周,弗吉尼亚州的一位联邦法官 [...]
Snowflake Hacker Pleads Guilty After Breaching 165 Companies and Stealing Billions of Records
Snowflake 黑客 Connor Moucka 在入侵 165 个组织、窃取数十亿记录并勒索受害者后认罪。 26 岁的康纳·莱利·莫卡 (Connor Riley Moucka) 来自安大略省基奇纳 (Kitchener),他本周承认了一项计算机黑客阴谋罪,该阴谋危害了超过 165 个组织,窃取了数十亿客户记录,并向多名受害者勒索数百万美元。 “康纳·莱利·穆卡,26 岁,[...]
INC Ransomware is Calling Victims – Pressure Tactics Post SonicWall Zero-Day Exploit
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
River Bank 表示,黑客删除了 6 月份勒索软件攻击中窃取的数据,但对该事件的调查仍在进行中。 River Bank & Trust 的母公司 River Financial Corporation 表示,黑客删除了 6 月份部分服务器环境遭受勒索软件攻击时窃取的数据。违规行为始于六月 [...]
Security Affairs newsletter Round 588 by Pierluigi Paganini – INTERNATIONAL EDITION
新一轮的每周安全事务通讯已经到来!每周,安全事务部的最佳安全文章都会免费发送到您的电子邮箱中。享受新一轮的每周 SecurityAffairs 时事通讯,包括国际新闻。俄罗斯黑客劫持酒店 Wi-Fi 窃取 Microsoft 365 令牌 Adobe 修复了 [...] 中的一个最严重漏洞缺陷
South Korea Warns of State-Backed Watering Hole Attacks
韩国警告称,民族国家行为者正在利用网络钓鱼和受感染的网站来悄悄感染公民和企业。韩国机构(国家情报院、国家警察厅、韩国互联网安全局和金融安全研究所)联合发布咨询警告,称一个国家支持的黑客组织正在积极针对韩国 [...]
SilverFox Targets Japanese Manufacturer With Advanced ValleyRAT Campaign
SilverFox 针对一家日本制造商提供了新的 DLL 侧载技术、内核驱动程序和弹性 ValleyRAT 持久机制。 Cato CTRL 记录了针对一家日本工业制造商的新 SilverFox 活动。该攻击链添加了两个先前未记录的 DLL 侧载主机、两个先前未与 SilverFox 关联的内核驱动程序,以及一个使 ValleyRAT 保持运行的双层恢复架构 [...]
New Crypter-as-a-Service Cruciferra Fuels Stealthy Malware Attacks Worldwide
Proofpoint 发现了 Cruciferra,这是一种密码器即服务,可帮助黑客逃避防病毒软件并在多个活动中传播恶意软件。 Proofpoint 的研究团队将一波针对印度纳税人、税务专业人士和企业财务团队的以所得税为主题的诱惑追溯到名为 Cruciferra 的加密服务,结果证明该工具是多个不相关犯罪分子使用的共享基础设施 [...]
LockBit5 and Qilin Lead Ransomware Attacks Against Italian Organizations
一份新报告将 2026 年上半年的 148 起勒索软件攻击与意大利组织联系起来,其中制造业是最有针对性的行业。六个月来,有 148 起确认针对意大利目标的勒索软件指控,其中一个行业首当其冲。这是 ransomNews 在其 RedACT 项目下编制的新的半年度追踪报告的标题数字,该项目汇集了 [...]
TuxBot v3: The IoT Botnet Built With AI – Bugs, Disclaimers and All
TuxBot v3,一个适用于 17 种架构的人工智能构建的物联网僵尸网络,附带了开发人员从未删除的 LLM 错误和安全免责声明。 Palo Alto Networks 的 Unit 42 发现了一个先前未记录的模块化 IoT 僵尸网络框架,称为 TuxBot v3 Evolution,它具有一个不寻常的细节:开发人员使用大型语言模型来编写重要部分 [...]
CrashStealer: New macOS Infostealer Uses Signed Apps to Evade Gatekeeper
新的 macOS 信息窃取程序 CrashStealer 使用签名的应用程序绕过 Gatekeeper,窃取凭据和钱包,然后对窃取的数据进行 AES 加密。 Jamf 威胁实验室于 2026 年 5 月上旬首次发现 CrashStealer,它是上传到 VirusTotal 的可疑 macOS 样本。到 7 月初,野外检测证实该恶意软件已从开发阶段转向主动部署阶段。该恶意软件是 [...]
Ransomware Never Stopped: Over 9,000 Confirmed Attacks Since 2018
自 2023 年以来,勒索软件每年发生的攻击次数仍保持在 1,400 次以上。2026 年,麒麟软件处于领先地位,而美国仍然是主要目标。 Ransomnews 已独立确认 2018 年 1 月至 2026 年 7 月期间全球发生了 9,291 起勒索软件攻击,仅在通过受害者披露、监管文件、官方声明或可信的新闻报道进行验证的情况下跟踪事件。仅泄漏站点列表不符合资格,运营商 [...]