攻击者关键词检索结果

报告:攻击者正在利用 AI 实现社会工程自动化

Report: Attackers Are Using AI to Automate Social Engineering

根据 ReliaQuest 的研究人员的说法,威胁行为者继续使用人工智能工具来自动化他们的攻击流程并提高效率。

WinRAR 缺陷可能允许攻击者控制您的计算机

WinRAR flaw could allow attackers to take control of your computer

新的 WinRAR 更新修复了严重的安全漏洞,但如果没有自动更新,许多用户可能会错过该补丁。

隐藏的短信缺陷让攻击者可以冒充 iPhone 和 Android 上的联系人

Hidden texting flaws let attackers impersonate contacts on iPhones and Androids

由于加州大学圣地亚哥分校计算机科学家的努力,美国各地终于修复了一个允许攻击者在短信对话中冒充其他人的重大安全漏洞。该漏洞影响了 Android 和 iPhone 用户,并涉及几乎所有主要无线运营商,包括 Verizon、T-Mobile、[...]隐藏的短信缺陷让攻击者可以冒充 iPhone 和 Android 上的联系人的帖子首先出现在 Knowridge Science Report 上。

安永会计师事务所的违规行为暴露了客户税务数据 - 了解您是否面临风险以及下一步该怎么做

Ernst & Young breach exposes client tax data - find out if you're at risk and what to do next

在两周内,攻击者可以访问包含客户税务信息的第三方支持票证系统。

Kali365 通过设备代码网络钓鱼攻击美国组织进行数据盗窃

Kali365 Targets US Organizations with Data Theft via Device Code Phishing

Kali365 针对美国组织实施滥用合法 Microsoft 身份验证的设备代码网络钓鱼攻击。网络钓鱼工具不会将受害者引导到虚假的登录表单,而是将他们发送到真实的 Microsoft 页面,在那里他们使用攻击者控制的设备代码来授权访问。这使得分析师更难发现攻击,并且对企业来说更加危险。通过获取 OAuth 访问和刷新令牌,攻击者可以持续访问 Microsoft 365 […]Kali365 通过设备代码网络钓鱼攻击美国组织的帖子首先出现在 ANY.RUN 的网络安全博客上。

遗忘的 UEFI 垫片会破坏安全启动

Forgotten UEFI shims undermining Secure Boot

ESET 研究人员发现了 11 个由 Microsoft 签名的易受攻击的 UEFI shim 引导加载程序,攻击者可以利用这些漏洞绕过 UEFI 安全启动

AssuranceAmerica 690 万个驾驶执照号码被盗

6.9 million driver’s license numbers stolen from AssuranceAmerica

在攻击者获取驾驶执照号码和其他个人信息后,数百万 AssuranceAmerica 客户收到通知。

网络犯罪分子正在寻找攻击金融行业的变通方法

Киберпреступники ищут обходные пути для атак на финансовую отрасль

攻击者不太可能将其资源伪装成大型银行的网站。然而,大多数欺诈场景仍然旨在窃取资金并获取银行卡。

约翰·汤普森:兰迪在课堂上批评科技后对她进行荒谬的攻击

John Thompson: The Absurd Attacks on Randi After She Criticized Tech in the Classroom

俄克拉荷马州历史学家、退休教师约翰·汤普森 (John Thompson) 认为 AFT 主席兰迪·温加滕 (Randi Weingarten) 最近关于课堂技术危险的演讲是平衡且深思熟虑的。然而,特朗普政府的攻击者提出了有效的问题。特朗普和麦克马洪对工会,尤其是教师工会,有一种下意识的厌恶,他们不得不 [...]

CISA 警告 BlueHammer 缺陷现已在勒索软件攻击中被利用

CISA Warns BlueHammer Flaw Is Now Exploited in Ransomware Attacks

CISA 确认 BlueHammer (CVE-2026-33825) 现已用于勒索软件攻击,以通过 Microsoft Defender 获取系统权限。美国 CISA 证实,编号为 CVE-2026-33825 的 BlueHammer 已从概念验证噪音转变为真正的勒索软件攻击。 BlueHammer 允许攻击者在 Microsoft Defender 中本地提升权限。该漏洞以及另外两个被称为 [...]

Mistic 内部,勒索软件入侵中的新隐形后门

Inside Mistic, the New Stealth Backdoor in Ransomware Intrusions

Mistic 是一个秘密后门,被与 KongTuke 相关的攻击者用来保持对勒索软件目标网络的长期访问。 Mistic 是一种告诉你操作员想要时间而不是噪音的后门。赛门铁克安全研究人员表示,它已出现在针对保险、教育、IT 和专业服务公司的出于经济动机的攻击中,他们将其联系起来 [...]

更新 Chrome 以修补关键的浏览器安全漏洞

Update Chrome to patch critical browser security flaws

Chrome 已修复 18 个漏洞,其中包括 4 个严重缺陷。两个 WebGL 错误可能允许攻击者逃脱浏览器的安全沙箱。

PixelSmash 缺陷将视频文件变成攻击工具

PixelSmash flaw turns video files into attack tools

研究人员发现了一个严重的 FFmpeg 缺陷,攻击者可以利用该缺陷利用恶意视频文件来破坏易受攻击的系统。

ShapedPlugin 供应链攻击后门专业插件更新

ShapedPlugin Supply Chain Attack Backdoors Pro Plugin Updates

攻击者在 ShapedPlugin Pro 更新中添加后门,部署恶意软件窃取凭据、2FA 机密并授予完全站点访问权限。如果您在 2026 年 4 月至 6 月期间安装了 ShapedPlugin Pro 插件并保持更新,您的网站可能会受到威胁。不是因为你做错了什么,而是因为供应商自己的构建和分发管道被破坏了。 [...]

Shadow AI:BI.ZONE 研究了网络犯罪分子最感兴趣的人工智能功能

Теневой ИИ: BI.ZONE изучила, какие возможности искусственного интеллекта наиболее интересны киберпреступникам

攻击者最积极地讨论绕过公共模型固有的限制。然而,网络攻击的完全自动化仍然是不可能的。

DragonForce 隐藏在 Microsoft Teams 内两个月无人注意到

DragonForce Hid Inside Microsoft Teams and Nobody Noticed for Two Months

DragonForce 通过 Microsoft Teams 基础设施路由恶意软件流量、掩盖 C2 活动并逃避网络检测,隐藏了数月之久。 DragonForce 勒索软件攻击者攻击了美国一家大型服务公司,并通过 Microsoft 自己的 Teams 中继服务器路由命令和控制流量,并隐藏了一到两个月。赛门铁克的威胁追踪者追踪了他们 [...]

Roblox 开发者因恶意软件攻击而失去了整个游戏

Roblox developers are losing entire games to malware attacks

攻击者使用虚假工作机会和恶意软件从开发者那里窃取帐户、Robux 和 Roblox 游戏。

微软正在修复 RoguePlanet,这是一个授予完全 PC 控制权的缺陷

Microsoft working on a fix for RoguePlanet, a flaw that grants full PC control

微软表示,它正在修复未修补的 Defender 漏洞,该漏洞可以为攻击者提供 Windows 上最高级别的访问权限。