Pegasus and NoviSpy Used Against Serbian Protesters
塞尔维亚活动人士成为零点击 Pegasus 和 NoviSpy 间谍软件的目标,暴露了选举前的重大监视活动。塞尔维亚学生抗议运动的一名成员在没有点击链接或打开文件的情况下,其 iPhone 就感染了 NSO Group 的 Pegasus 间谍软件。公民实验室与 SHARE 基金会合作确认了感染,[...]
$536 and 8 Hours: AI Learns to Attack a Different PLC
专家让 Claude 移植了一个 PLC 漏洞,但花费了 536 美元和 8 个小时,而且后来人工智能生成的有效负载意外损坏了硬件。 Forescout 研究人员刚刚回答了一个困扰工业安全一段时间的问题:人工智能是否真的可以将一个可用的漏洞从一个 PLC 移植到另一个模型,而无需 [...]
Five Venezuelan Nationals Plead Guilty in Kansas ATM Jackpotting Attempt
五名委内瑞拉国民在堪萨斯州尝试 ATM 机累积奖金失败后认罪。 2025 年,FBI 记录了 700 多起案件,造成了 2000 万美元的损失。五名委内瑞拉国民在试图使用流行的 ATM 头奖技术从堪萨斯州的 ATM 机窃取现金后已认罪。美国司法部于8月31日公布了此案,[...]
ValleyRAT: When Legitimate Software Becomes a Malware Delivery Tool
ValleyRAT 隐藏在合法广告软件后面,使用 DLL 侧载来逃避检测、窃取数据并让 Silver Fox 控制受感染的系统。 ValleyRAT 并不总是需要将自己伪装成破解游戏或虚假浏览器更新。它还可以隐藏在更普通的东西后面:看起来像广告软件的应用程序,并且似乎 [...]
China-linked Fire Ant Hides Inside Trusted Infrastructure
Fire Ant 劫持了思科路由器,窃取凭据并更改日志以隐藏其踪迹,使用可信基础设施访问高价值网络。与中国有联系的网络间谍组织“火蚁”在过去的一年里悄然从黑客攻击个人计算机转向攻击连接计算机的基础设施。 Sygnia 的新报告追溯了该组织如何从妥协中扩张 [...]
Rhysida Ransomware Group Targets Berlin Government Ahead of Vote
柏林政府在选举前几周面临 Rhysida 勒索软件攻击,尽管据称有 5.79 TB 数据被盗,但官员拒绝付款。柏林州政府本周证实,该城邦行政网络在 8 月份遭受网络攻击后,正在处理一起勒索企图,官员们已经拒绝了赎金请求。勒索软件组织 [...]
Cybercriminals Turn GTA VI Leaks Into Malware Bait
一个虚假的113GB《GTA VI》安装包充斥恶意软件,利用大量空文件隐藏极小的恶意载荷。《GTA VI》热度已高到人们自愿感染电脑只为验证泄露是否为真。有人在X上要求……
ToxicPanda 2.0 Gets a Major Upgrade, Expanding Attacks Across 16 Countries
ToxicPanda 2.0 以 349 个金融应用程序为目标,并滥用 Android 无线调试来获得更深入的设备访问权限并窃取银行凭证。 ToxicPanda 曾经是一个以欧洲为中心的滋扰事件,目标是一系列易于管理的银行。那个版本已经没了Zimperium 的 zLabs 团队刚刚记录了 ToxicPanda 2.0,仅凭数字就能说明问题:349 个目标金融机构 [...]
Cl0p Targets 40+ Organizations Through PTC Windchill Flaw
Cl0p 声称超过 40 个组织成为利用 PTC Windchill 和 FlexPLM 漏洞的攻击的受害者。 Cl0p 再次使用了一种熟悉的策略:利用企业软件中的一个缺陷来攻击许多公司,如果受害者拒绝付款,则公布受害者的姓名。该组织声称已通过 [...]
Manic: The Android Malware That Exfiltrates Data Even When the Phone Is Offline
Manic Android 恶意软件结合了银行欺诈和间谍软件,即使设备处于离线状态,也可以使用蓝牙中继窃取数据。 ThreatFabric 的移动威胁情报团队发现了一种名为 Manic 的新 Android 恶意软件,该恶意软件至少自 2026 年 2 月以来一直在野外活跃。研究人员表示,该恶意软件仍在开发中 [...]
LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected
SANDCLOCK LiteLLM 供应链攻击暴露了 2,038 个存储库的凭证,影响了技术、金融、医疗保健、零售等领域。 Resecurity(美国)估计了受“SANDCLOCK”后门影响最严重的扇区,该后门是由于代码存储库泄露而植入的。据网络安全专家称,LiteLLM / TeamPCP 供应链攻击将产生长期的后果。通过损害 [...]
Akira Ransomware Uses Safe Mode to Bypass EDR
Akira 攻击者在部署勒索软件之前使用安全模式禁用 EDR,但内存问题导致加密器失败。 Akira 勒索软件分支机构于 8 月 4 日通过无 MFA 的 SonicWall VPN 闯入一家公司,窃取凭据和文件共享,然后将受感染的主机重新启动到带网络的安全模式,以消除安全性 [...]
Mustang Panda Upgrades CoolClient With a Kernel Rootkit
Mustang Panda 使用签名的内核驱动程序升级了 CoolClient,该驱动程序隐藏了进程、文件和网络活动,使后门更难检测。 HoneyMyte, also known as Mustang Panda, has pushed its CoolClient backdoor another step deeper into Windows.卡巴斯基的最新分析显示了一种新变体,可以将签名的内核模式驱动程序部署为 Windows [...]
APT36 Suspected in PATCHCORD Espionage Campaign Using Google Sheets C2
Acronis 发现了 PATCHCORD,这是一个通过虚假 VPN 工具和 Google Sheets C2 针对阿富汗电信和南亚基础设施的隐形后门。安克诺斯 (Acronis) 的研究人员刚刚记录了一次间谍活动,看起来像是由真正有品味的人伪装的。他们的威胁研究部门报告追踪了一个以前未记录的后门,称为 PATCHCORD,[...]
Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware
攻击者购买过期域名是为了利用其声誉、流量和 DNS 历史记录,将其用于恶意软件传播、诈骗和 C2 基础设施。每天,大约有 65,000 个曾经属于其他人的域名被新所有者重新注册。 Infoblox 威胁英特尔将这些称为 dropcatch 域,在 2026 年上半年,它们 [...]
Apple warned hundreds of users of mercenary spyware attacks
Apple 警告用户注意可信的、有针对性的攻击,并敦促立即进行验证、加强保护和专家协助。苹果公司已向其认为可能被雇佣间谍软件挑出的用户发送了新一轮威胁通知。该公司告诉 TechCrunch,最新的警报已发送至 110 个国家/地区的人们,这是对其已经发布的通知的补充 [...]
Ransom Cartel Leader Sentenced to 16 Years in U.S.
美国法院因经营勒索软件即服务业务而判处 Ransom Cartel 创始人 Maksim Silnikau 16 年徒刑。 Maksim Silnikau(又名“J.P. Morgan”、“lansky”和“xxx”)以特许经营权所有者建立连锁店的方式建立了勒索软件业务:他自己从未接触过大部分犯罪现场。本周,弗吉尼亚州的一位联邦法官 [...]
Snowflake Hacker Pleads Guilty After Breaching 165 Companies and Stealing Billions of Records
Snowflake 黑客 Connor Moucka 在入侵 165 个组织、窃取数十亿记录并勒索受害者后认罪。 26 岁的康纳·莱利·莫卡 (Connor Riley Moucka) 来自安大略省基奇纳 (Kitchener),他本周承认了一项计算机黑客阴谋罪,该阴谋危害了超过 165 个组织,窃取了数十亿客户记录,并向多名受害者勒索数百万美元。 “康纳·莱利·穆卡,26 岁,[...]