网络安全 关键字列表
恶意VS Code AI扩展被安装150万次,窃取开发者源代码

恶意VS Code AI扩展被安装150万次,窃取开发者源代码

网络安全研究人员发现两款伪装成AI编程助手的恶意VS Code插件,总安装量达150万次。这些插件分别是"ChatGPT-中文版"和"ChatGPT-ChatMoss",功能正常但暗中将用户打开的文件和源代码修改发送至中国服务器。插件还内置实时监控功能,可远程触发窃取工作区文件,并通过隐藏框架加载四个中国数据分析SDK进行设备指纹识别。

印度用户遭钓鱼攻击:恶意软件冒充税务部门窃取数据

印度用户遭钓鱼攻击:恶意软件冒充税务部门窃取数据

网络安全研究人员发现一项针对印度用户的多阶段后门攻击活动,疑似网络间谍行动。攻击者冒充印度所得税部门发送钓鱼邮件,诱导受害者下载恶意压缩包,最终部署Blackmoon银行木马变种和SyncFuture TSM企业工具。该活动利用COM技术绕过UAC提示获取管理员权限,通过自动鼠标模拟将恶意文件添加至杀毒软件排除列表。攻击者借助合法商业工具实现远程控制、活动记录和数据窃取,展现了高度复杂性。

耐克遭遇数据窃取 1.4TB内部文件疑似失窃

耐克遭遇数据窃取 1.4TB内部文件疑似失窃

耐克公司证实正在调查一起潜在的网络安全事件。勒索团伙WorldLeaks声称从耐克系统中窃取了1.4TB内部数据,包含18.8万个文件,并在其泄露网站发布样本。被盗数据主要涉及设计和制造流程文件,包括运动服装设计、工厂培训资源等,暂未涉及客户信息。该团伙被认为是Hunter International勒索软件组织的重新包装。近期Under Armour也遭遇类似攻击,7270万用户账户信息被泄露。

Anthropic Git MCP服务器三个漏洞可致黑客篡改大语言模型

Anthropic Git MCP服务器三个漏洞可致黑客篡改大语言模型

以色列Cyata公司研究人员发现,Anthropic官方Git MCP服务器存在三个安全漏洞,攻击者可通过提示注入攻击利用这些漏洞操控大语言模型。这些漏洞包括不受限制的git_init、路径验证绕过和git_diff中的参数注入。当Git MCP服务器与文件系统MCP服务器同时启用时,风险将达到临界级别。研究人员敦促企业开发者尽快更新到最新版本以降低安全风险。

对抗AI攻击需要EDR与NDR双重防护策略

对抗AI攻击需要EDR与NDR双重防护策略

随着AI技术在网络攻击中的广泛应用,传统的端点检测响应(EDR)系统面临新挑战。攻击者利用大语言模型隐藏代码、生成恶意脚本,使恶意软件能够实时变形以规避传统防护。网络检测响应(NDR)与EDR的结合成为关键,NDR专注于网络层面的行为异常检测,能够识别EDR遗漏的威胁。面对日益复杂的攻击面和AI加速的威胁,安全团队需要部署多层防护体系,通过EDR和NDR协同工作来应对新兴的AI驱动攻击。

苹果拒绝FBI与微软交出BitLocker密钥对比不公平

苹果拒绝FBI与微软交出BitLocker密钥对比不公平

微软近日确认向FBI交出三台笔记本电脑的BitLocker加密密钥,引发与苹果拒绝解锁iPhone事件的对比。然而这种对比并不公平:微软能交出密钥是因为用户选择将密钥副本存储在云服务中,采用弱加密以便帮助用户找回密码。用户可选择不在线存储密钥。苹果iCloud数据曾同样采用弱加密,现在用户可启用高级数据保护实现强加密。两家公司最终都将选择权留给用户。

VMware vCenter Server严重漏洞遭野外攻击,补丁发布一年多仍有企业未修复

VMware vCenter Server严重漏洞遭野外攻击,补丁发布一年多仍有企业未修复

安全研究人员发现,攻击者正在利用VMware vCenter Server的一个关键漏洞CVE-2024-37079进行攻击,该漏洞CVSS评分高达9.8分。尽管Broadcom在2024年6月就发布了补丁,但仍有系统未及时更新。漏洞存在于DCERPC协议实现中,可被远程利用执行恶意代码。美国网络安全局已将此漏洞列入已知被利用漏洞目录,要求联邦机构在2月13日前完成修复。

Fortinet承认FortiGate SSO漏洞仍可被利用

Fortinet承认FortiGate SSO漏洞仍可被利用

Fortinet确认攻击者正在绕过12月发布的FortiCloud单点登录认证漏洞补丁,客户报告在已更新设备上发现可疑登录活动。该公司在新公告中表示,已发现针对FortiOS中基于SAML的SSO的新攻击路径,即使在已应用早期修复的系统上也能被利用。攻击者通过受损的SSO账户重新配置防火墙设置、创建后门管理员用户并窃取配置文件,整个过程高度自动化。

黑客组织ShinyHunters声称入侵Okta客户数据,泄露三家公司信息

黑客组织ShinyHunters声称入侵Okta客户数据,泄露三家公司信息

网络犯罪组织ShinyHunters声称对Okta语音钓鱼攻击负责,已泄露Crunchbase、SoundCloud和Betterment三家公司数据。该组织通过语音钓鱼获取Okta单点登录验证码,成功入侵Crunchbase和Betterment系统。泄露数据包含超过5200万条记录,涉及大量个人身份信息。SoundCloud此前已确认遭受攻击,约2800万用户数据被盗。

思科统一通信平台紧急修补零日漏洞

思科统一通信平台紧急修补零日漏洞

思科发布紧急补丁修复统一通信设备中的关键零日漏洞CVE-2026-20045,该漏洞已被野外攻击利用。漏洞影响多个产品的Web管理界面,允许未经认证的远程攻击者执行任意代码并可能提权至root。由于HTTP请求输入验证不当导致,攻击者可通过发送精心构造的HTTP请求触发漏洞。CISA已将其列入已知被利用漏洞清单,要求联邦机构限期修复。

思科统一通信产品现严重漏洞 已被黑客利用

思科统一通信产品现严重漏洞 已被黑客利用

思科发布补丁修复其统一通信产品中的关键远程代码执行漏洞,该漏洞正被攻击者主动利用。美国网络安全和基础设施安全局已将此漏洞添加至已知被利用漏洞目录。CVE-2026-20045漏洞源于HTTP请求中用户输入验证不当,未经身份验证的远程攻击者可利用此漏洞获得root权限。思科统一通信管理器、Unity Connection和Webex Calling专用实例均受影响。目前无可用的缓解措施,用户需升级至修复版本或应用特定补丁文件。

攻击者绕过SSO安全防护攻击FortiGate防火墙

攻击者绕过SSO安全防护攻击FortiGate防火墙

安全公司Arctic Wolf警告称,攻击者已找到绕过SSO保护的方法,正在对FortiGate防火墙进行静默重新配置和数据窃取。自1月15日起发现的自动化恶意活动通过被入侵的SSO账户,修改防火墙设置、创建后门管理员用户并窃取配置文件。攻击利用两个关键身份验证绕过漏洞,尽管Fortinet已发布补丁,但管理员报告FortiOS 7.4.10未完全修复问题。

使用简单脚本一键移除浏览器AI功能

使用简单脚本一键移除浏览器AI功能

Just The Browser是一款免费工具,可通过简单脚本移除Chrome、Edge和Firefox等主流浏览器中的AI功能和遥测数据收集。该工具通过应用配置文件来禁用不需要的功能,操作简单快捷。测试显示,它能有效移除浏览器的AI模式和Copilot功能,但在某些遥测功能的禁用上还不够完善。对于希望保持浏览器简洁、注重隐私保护的用户来说,这是一个值得尝试的实用工具。

GDPR违规案例急剧上升,日均举报超400起

GDPR违规案例急剧上升,日均举报超400起

DLA Piper律师事务所最新报告显示,企业和组织违反GDPR个人数据保护法的案例越来越普遍。欧盟现在平均每天收到443起GDPR违规报告,比2024年增长22%。报告确认网络安全问题正在加剧,组织需要审查技术和组织保护措施以应对新兴风险。2025年总罚款达12亿欧元,主要涉及科技和社交媒体公司。

AI可能在2026年造成前所未有损害的十大方式

AI可能在2026年造成前所未有损害的十大方式

威胁情报专家预测,2026年将是AI武器化的转折点,威胁行为者将从偶尔使用AI转向常规化应用。AI驱动的恶意软件将具备动态适应能力,代理AI将实现大规模自动化攻击,勒索软件将结合数据窃取和多重勒索策略。企业面临影子AI代理、提示注入攻击、API自动发现利用等新威胁。朝鲜等国家级威胁持续演进,身份凭证管理成为关键挑战,CISO角色将转向业务风险领导者。

新型Osiris勒索软件利用POORTRY驱动程序发起BYOVD攻击

新型Osiris勒索软件利用POORTRY驱动程序发起BYOVD攻击

网络安全研究人员披露了一个名为Osiris的新勒索软件家族,该软件于2025年11月攻击了东南亚一家大型食品服务特许经营商。攻击者使用恶意驱动程序POORTRY实施"自带易受攻击驱动程序"(BYOVD)攻击来破坏安全软件。Osiris采用混合加密方案,可以停止服务、终止进程并投放勒索信。攻击中还使用了多种双用途工具,并通过Rclone将敏感数据泄露到Wasabi云存储中。

GNU InetUtils telnet服务存在严重漏洞,攻击者可绕过登录获得root权限

GNU InetUtils telnet服务存在严重漏洞,攻击者可绕过登录获得root权限

GNU InetUtils telnet守护进程发现一个存在近11年的严重安全漏洞CVE-2026-24061,CVSS评分9.8分。该漏洞影响1.9.3至2.7版本,攻击者可通过设置USER环境变量为"-f root"并使用telnet -a参数绕过身份验证直接获取root访问权限。威胁情报公司GreyNoise监测到过去24小时内已有21个IP地址尝试利用此漏洞发起攻击。

思科修复邮件网关产品中持续7周的零日漏洞

思科修复邮件网关产品中持续7周的零日漏洞

思科本周终于修复了邮件安全网关中的严重零日漏洞CVE-2025-20393,该漏洞自12月以来一直威胁客户安全。漏洞影响运行AsyncOS软件的安全邮件网关产品,当垃圾邮件隔离功能开启并暴露在互联网时,攻击者可获得root权限控制设备,CVSS评分达到满分10分。思科12月10日发现漏洞时已被中国黑客组织利用,但直到七周后才发布补丁。

Cloudflare修复WAF绕过漏洞阻止攻击者侧门入侵

Cloudflare修复WAF绕过漏洞阻止攻击者侧门入侵

Cloudflare已修复其Web应用防火墙中的一个严重漏洞,该漏洞允许攻击者绕过安全规则直接访问源服务器,可能导致数据泄露或服务器完全被接管。漏洞源于ACME证书验证逻辑中的缺陷,当处理HTTP-01挑战请求时,系统未能验证令牌是否匹配活跃挑战的主机名,从而完全禁用WAF安全控制。研究人员警告,在AI驱动攻击面前,此类WAF绕过漏洞威胁更大。

苹果合作伙伴立讯精密遭勒索攻击机密数据泄露

苹果合作伙伴立讯精密遭勒索攻击机密数据泄露

勒索软件组织RansomHub声称成功入侵苹果重要合作伙伴立讯精密,窃取了包括苹果产品数据、机密设计文件和员工个人信息在内的高度机密资料。立讯精密是iPhone、AirPods和Vision Pro的制造商,苹果业务占其收入约70%。攻击者威胁如不支付赎金将泄露这些信息,同时声称还获取了英伟达和LG的敏感数据。