Report: Attackers Are Using AI to Automate Social Engineering
根据 ReliaQuest 的研究人员的说法,威胁行为者继续使用人工智能工具来自动化他们的攻击流程并提高效率。
WinRAR flaw could allow attackers to take control of your computer
新的 WinRAR 更新修复了严重的安全漏洞,但如果没有自动更新,许多用户可能会错过该补丁。
Hidden texting flaws let attackers impersonate contacts on iPhones and Androids
由于加州大学圣地亚哥分校计算机科学家的努力,美国各地终于修复了一个允许攻击者在短信对话中冒充其他人的重大安全漏洞。该漏洞影响了 Android 和 iPhone 用户,并涉及几乎所有主要无线运营商,包括 Verizon、T-Mobile、[...]隐藏的短信缺陷让攻击者可以冒充 iPhone 和 Android 上的联系人的帖子首先出现在 Knowridge Science Report 上。
Kali365 Targets US Organizations with Data Theft via Device Code Phishing
Kali365 针对美国组织实施滥用合法 Microsoft 身份验证的设备代码网络钓鱼攻击。网络钓鱼工具不会将受害者引导到虚假的登录表单,而是将他们发送到真实的 Microsoft 页面,在那里他们使用攻击者控制的设备代码来授权访问。这使得分析师更难发现攻击,并且对企业来说更加危险。通过获取 OAuth 访问和刷新令牌,攻击者可以持续访问 Microsoft 365 […]Kali365 通过设备代码网络钓鱼攻击美国组织的帖子首先出现在 ANY.RUN 的网络安全博客上。
Forgotten UEFI shims undermining Secure Boot
ESET 研究人员发现了 11 个由 Microsoft 签名的易受攻击的 UEFI shim 引导加载程序,攻击者可以利用这些漏洞绕过 UEFI 安全启动
6.9 million driver’s license numbers stolen from AssuranceAmerica
在攻击者获取驾驶执照号码和其他个人信息后,数百万 AssuranceAmerica 客户收到通知。
Киберпреступники ищут обходные пути для атак на финансовую отрасль
攻击者不太可能将其资源伪装成大型银行的网站。然而,大多数欺诈场景仍然旨在窃取资金并获取银行卡。
John Thompson: The Absurd Attacks on Randi After She Criticized Tech in the Classroom
俄克拉荷马州历史学家、退休教师约翰·汤普森 (John Thompson) 认为 AFT 主席兰迪·温加滕 (Randi Weingarten) 最近关于课堂技术危险的演讲是平衡且深思熟虑的。然而,特朗普政府的攻击者提出了有效的问题。特朗普和麦克马洪对工会,尤其是教师工会,有一种下意识的厌恶,他们不得不 [...]
CISA Warns BlueHammer Flaw Is Now Exploited in Ransomware Attacks
CISA 确认 BlueHammer (CVE-2026-33825) 现已用于勒索软件攻击,以通过 Microsoft Defender 获取系统权限。美国 CISA 证实,编号为 CVE-2026-33825 的 BlueHammer 已从概念验证噪音转变为真正的勒索软件攻击。 BlueHammer 允许攻击者在 Microsoft Defender 中本地提升权限。该漏洞以及另外两个被称为 [...]
Inside Mistic, the New Stealth Backdoor in Ransomware Intrusions
Mistic 是一个秘密后门,被与 KongTuke 相关的攻击者用来保持对勒索软件目标网络的长期访问。 Mistic 是一种告诉你操作员想要时间而不是噪音的后门。赛门铁克安全研究人员表示,它已出现在针对保险、教育、IT 和专业服务公司的出于经济动机的攻击中,他们将其联系起来 [...]
Update Chrome to patch critical browser security flaws
Chrome 已修复 18 个漏洞,其中包括 4 个严重缺陷。两个 WebGL 错误可能允许攻击者逃脱浏览器的安全沙箱。
PixelSmash flaw turns video files into attack tools
研究人员发现了一个严重的 FFmpeg 缺陷,攻击者可以利用该缺陷利用恶意视频文件来破坏易受攻击的系统。
ShapedPlugin Supply Chain Attack Backdoors Pro Plugin Updates
攻击者在 ShapedPlugin Pro 更新中添加后门,部署恶意软件窃取凭据、2FA 机密并授予完全站点访问权限。如果您在 2026 年 4 月至 6 月期间安装了 ShapedPlugin Pro 插件并保持更新,您的网站可能会受到威胁。不是因为你做错了什么,而是因为供应商自己的构建和分发管道被破坏了。 [...]
DragonForce Hid Inside Microsoft Teams and Nobody Noticed for Two Months
DragonForce 通过 Microsoft Teams 基础设施路由恶意软件流量、掩盖 C2 活动并逃避网络检测,隐藏了数月之久。 DragonForce 勒索软件攻击者攻击了美国一家大型服务公司,并通过 Microsoft 自己的 Teams 中继服务器路由命令和控制流量,并隐藏了一到两个月。赛门铁克的威胁追踪者追踪了他们 [...]
Roblox developers are losing entire games to malware attacks
攻击者使用虚假工作机会和恶意软件从开发者那里窃取帐户、Robux 和 Roblox 游戏。
Microsoft working on a fix for RoguePlanet, a flaw that grants full PC control
微软表示,它正在修复未修补的 Defender 漏洞,该漏洞可以为攻击者提供 Windows 上最高级别的访问权限。