凭据关键词检索结果

他们认为他们正在下载 Claude Code 源代码。相反,他们收到了大量恶意软件

They thought they were downloading Claude Code source. They got a nasty dose of malware instead

带有 Vidar 窃取程序和 GhostSocks 一面的源代码 本周,成千上万的人急切地下载了泄露的 Claude Code 源代码,其中一些下载带有窃取凭据的恶意软件。

身份优先的人工智能治理:保护代理劳动力

Identity-first AI governance: Securing the agentic workforce

AI 代理现在在生产系统内部运行,查询 Snowflake、更新 Salesforce 并自主执行业务逻辑。在许多企业中,他们使用静态 API 密钥或共享凭据进行身份验证,而不是使用公司 IDP 中的不同身份。通过共享凭证对自治系统进行身份验证会带来真正的治理风险。当代理执行操作时,经常会记录...后身份优先人工智能治理:保护代理劳动力安全首先出现在 DataRobot 上。

凭证窃取人员欺骗来自 Cisco、Fortinet 等的 VPN 客户端

Credential-stealing crew spoofs VPN clients from Cisco, Fortinet, and others

然后他们将受害者发送到合法的 VPN 下载以隐藏他们的踪迹据微软称,一群被追踪为 Storm-2561 的网络犯罪分子正在使用来自 CheckPoint、Cisco、Fortinet、Ivanti 和其他供应商的虚假企业 VPN 客户端来窃取用户的凭据。

Storm-2561 引诱受害者访问欺骗性 VPN 站点以获取公司登录信息

Storm-2561 lures victims to spoofed VPN sites to harvest corporate logins

与 Storm-2561 相关的攻击者使用 SEO 中毒的搜索结果来引诱用户访问伪造的 Ivanti、Cisco 和 Fortinet VPN 站点,从而窃取企业登录凭据。 2026 年 1 月中旬,Microsoft Defender 专家发现了一场由 Storm-2561 引发的凭据盗窃活动。威胁行为者正在传播冒充 Ivanti、Cisco 和 Fortinet 软件的虚假企业 VPN 客户端。通过毒害搜索引擎 [...]

BeatBanker 恶意软件利用银行木马和加密货币挖矿程序针对 Android 用户

BeatBanker malware targets Android users with banking Trojan and crypto miner

BeatBanker Android 恶意软件通过模仿 Google Play 商店的网站上的虚假 Starlink 应用程序传播、劫持设备、窃取凭据和挖掘加密货币。一种名为 BeatBanker 的新 Android 恶意软件通过假冒 Google Play 商店的网站上分发的虚假 Starlink 应用程序进行传播。一旦安装,它就会劫持设备,窃取登录凭据,篡改加密货币交易,并秘密 [...]

微软发现 ClickFix 活动让用户在 Windows 终端上进行自我破解

Microsoft spots ClickFix campaign getting users to self-pwn on Windows Terminal

骗子会调整熟悉的复制粘贴诡计,以便受害者自己运行恶意命令长期运行的 ClickFix 骗局的新变化现在是诱骗 Windows 用户启动 Windows 终端并自行将恶意软件粘贴到其中 - 将凭据窃取者 Lumma 信息窃取者交给其浏览器库的密钥。