Cisco Talos Blog 中文 关注 塔罗斯情报是一家领先的威胁情报和网络安全解决方案提供商。他们与顶尖组织合作,生产直接影响我们集体安全态势的可操作性威胁情报。他们的博客提供了最新网络安全威胁和趋势的见解,为读者提供关于恶意软件、漏洞、钓鱼攻击等的最新信息。 Cisco Talos Blog blog.talosintelligence.com RSS blog.talosintelligence.com Cisco Talos Blog 中文 RSS thenote.app
赛博是否错过了马凯? 在本期通讯中,新作者 Mick Baccio 介绍自己,并探讨白宫关于私营部门参与政府授权进攻性网络行动的新备忘录所带来的运营与安全影响。 Is Cyber missing the Marque? blog.talosintelligence.com +1
UAT-10147 部署了 SPECTRE:一款具备 Linux 根kits 和 BYOVD 能力的跨平台植入程序 新发现的 SPECTRE 植入体代表了商品化入侵工具的演进,集成了跨平台命令与控制(C2)操作、进程注入、凭证窃取、反分析保护以及内核级端点检测与响应(EDR)绕过功能。 UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities blog.talosintelligence.com +1
UAT-10147:讲中文的敌对势力将代理型人工智能整合到失陷后行动中 Cisco Talos 发现了一个以中文为交流语言的犯罪团伙,其追踪标识为 UAT-10147,该团伙针对广泛存在漏洞的 Web 服务器发起攻击。本文概述了此次行动,分析了受影响的国家和地区、BadIIS 感染可能造成的影响、攻击链以及攻陷后的战术。 UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations blog.talosintelligence.com +1
使用犯罪脚本分析描述攻击 Martin 探讨了如何利用犯罪脚本分析,用日常语言描述攻击过程,从而使非技术受众能够理解该情况,并识别可中断犯罪的环节。 Describing attacks with crime script analysis blog.talosintelligence.com +1
更加好奇,更加好奇 在本期的威胁源通讯中,William 回顾了《与 Talos 共饮》(Beers with Talos)中的“让 Hazel 成为黑客”(Make Hazel a Hacker)环节,并指出网络安全是一个问题可能对应多个正确答案的领域。 Curiouser and Curiouser blog.talosintelligence.com +1
剖析 JWR 钓鱼框架 Cisco Talos 最近发现了一个未公开的钓鱼框架,其开发者内部将其命名为"JWR",该框架旨在逼真地冒充各大支付和购物平台的结账及登录页面。 Dissecting the JWR phishing framework blog.talosintelligence.com +1
2026 年 8 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 微软已发布 2026 年 8 月的月度安全更新,该更新包含 421 个影响多款产品的漏洞,其中 62 个被微软标记为“严重”。 Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
隐喻如何决定你的安全策略 在本期通讯中,马丁探讨了我们将 AI“逃离”沙盒所采用的隐喻,如何彻底改变我们对这一威胁的反应方式。 Why metaphor may dictate your security strategy blog.talosintelligence.com +1
“继续加油,兄弟,你能做到的!”一份数据驱动的视角,揭示对手如何武器化人工智能 Talos 已从运行各类应用程序(如 Claude Code、CodeX、Cursor 或 Gemini)的威胁行为者终端收集了提示日志。本博客分析了我们观察到的恶意行为者利用基于云的 AI 的方式。 “Keep going, bro. You’ve got this!” A data-driven look at how adversaries are weaponizing AI blog.talosintelligence.com +1
[网络研讨会] 前线故事:关于第二季度事件的独家简报 注册参加一场独家、未录制的 30 分钟网络研讨会,回顾 Talos IR 在第二季度遭遇的最具影响力的安全事件。 [Webinar] Tales from the Frontlines: An exclusive briefing on Q2 incidents blog.talosintelligence.com +1
你抓住了重点,梅莉:‘这就是攀登’。 艾米徒步穿越弗吉尼亚州最艰难的步道,并沉思网络安全中持续存在的挑战。这两者并不相似。 You were onto something with “It’s the Climb,” Miley blog.talosintelligence.com +1
黑帽特别篇:倒带重温 Amy 回顾那些将过往嘉宾带入威胁情报世界的非凡旅程。 Black Hat special: Rewind and revisit blog.talosintelligence.com +1
IR 趋势 2026 年第二季度:网络钓鱼与武器化远程管理工具驱动攻击链 Talos IR 第二季度报告指出,基于钓鱼的初始访问攻击显著激增,且合法远程管理工具被武器化。了解如何强化您的防御。 IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains blog.talosintelligence.com +1
别对什么都挥棒。 Thorsten 探讨 2026 年第二季度统计数据、2026 年的人工缓冲区间,以及为何智能且优先级的补丁更新比以往任何时候都更为关键。 Don’t swing at everything blog.talosintelligence.com +1
Chaos 勒索软件的 msaRAT:利用浏览器构建隐蔽的 C2 通道 “混沌”勒索软件团伙利用新型恶意软件"msaRAT"劫持浏览器。该恶意软件不直接与命令与控制(C2)服务器通信,而是通过浏览器进行连接。它支持任意命令执行,并通过 WebRTC 经由 TURN 服务器隐藏攻击者的 IP 地址,从而规避受害者的检测。 Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com +1
预览:Cisco Talos在2026年Black Hat USA展会 以下是 Talos 在 Black Hat 大会上的部分亮相方式,我们与 Cisco 和 Splunk 的朋友们一同出席。 Preview: Cisco Talos at Black Hat USA 2026 blog.talosintelligence.com +1
开始,补丁战争已经 早已预言,伟大的修补工程已然开启,且非同小可。系好安全带,由乔为您讲述这段故事。 Begun, the Patch Wars have blog.talosintelligence.com +1
猎手悖论:是否到了拥抱自动化威胁狩猎的时候? 人类已无法独自应对安全数据的规模和速度,但人工智能尚不能完全信赖。David 探讨了两者的优势,并展望了未来的可能图景。 The Hunter's Paradox: Is it time to embrace automated threat hunting? blog.talosintelligence.com +1
UAT-11795 在具有财务动机的活动中部署了新型 Starland RAT 和定制 WLDR C2 植入程序。 Cisco Talos 披露了 UAT-11795,这是一个复杂的、以俄语为母语、具有经济动机的对手,自 2025 年 6 月以来一直在针对美国和欧洲的用户开展恶意活动。” UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign blog.talosintelligence.com +1
2026 年 7 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 微软已发布 2026 年 7 月的月度安全更新,该更新包含影响多款产品的 622 个漏洞,其中 57 个被微软标记为“严重”。 微软指出,本月披露的两个漏洞已在野外被利用。 CVE-2026-56155 是一个重要—— Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
[视频] 防护始于何处:思科 Talos 情报集成 每天,防御者都需在信息不完整的情况下做出高后果决策。了解 Cisco Talos 情报集成如何通过将最新的情报转化为跨 Cisco 技术的主动防护,从而降低不确定性。 [Video] Where protection starts: Cisco Talos Intelligence Integrations blog.talosintelligence.com +1
蛇之舌:诱蟒出穴 本博客全面探讨了 Python 包的生命周期,涵盖从托管在 PyPI 或自定义 Web 服务器等仓库上,经过源码和 Wheel 分发格式,直至最终安装到虚拟或系统级 Python 环境的全过程。 The serpent’s tongue: Luring the Python out of its den blog.talosintelligence.com +1
WolfSSL、GeoVision、VTK 漏洞” Cisco Talos 漏洞发现与研究团队近日披露了 WolfSSF 中的三个漏洞、GeoVision 中的十四个漏洞以及 VTK-DICOM 中的一个漏洞。 本博客帖子中提及的漏洞已由其各自供应商按照 Cisco 第三方漏洞披露政策进行了修补。 对于 WolfSSL, GeoVision, VTK vulnerabilities blog.talosintelligence.com +1
胜率 54% “在温网的帮助下,黑兹尔反驳了这样一个流行谬误:‘进攻方只需一次正确,而防守方则必须百分之百正确。’" Winning 54% of the time blog.talosintelligence.com +1
UAT-7810 继续使用新的恶意软件构建 ORB 网络 Talos 关于 UAT-7810 的最新发现表明,该威胁行为者仍在开发其定制的恶意软件。 UAT-7810 continues building ORB networks using new malware blog.talosintelligence.com +1
《卡坦岛与老鼠》 棋盘游戏与网络安全有何共同之处?模式识别、策略、适应力。在本期《威胁源比尔》中,我们将探讨为何好奇心可能是防御者最宝贵的技能。 Catan and Mouse blog.talosintelligence.com +1
马丁·李:穿越北极(及威胁格局) 是否好奇有人如何从研究人类病毒转向领导网络安全团队?在《Talos 人物志》本期节目中,我们邀请了 EMEA 负责人 Martin Lee,与他探讨其进入该行业的历程。 Martin Lee: Running through the Arctic (and the threat landscape) blog.talosintelligence.com +1
ARToken:针对 Microsoft 365 的 EvilTokens 附属面板内部” Talos 已识别出名为"ARToken"的钓鱼即服务平台,该平台针对 Microsoft 365。ARToken 面板暴露了 80 多个 API 端点,用于设备代码钓鱼、主刷新令牌持久化、邮件访问、商务邮件诈骗(BEC)操作以及 SharePoint 数据外泄。 ARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365 blog.talosintelligence.com +1
超越 IOC:AI 赋能威胁情报 在本期通讯中,Martin 探讨了人工智能如何通过创建易于查询的情报报告数据源来助力威胁情报。 Beyond IOCs: AI-enabled threat intelligence blog.talosintelligence.com +1
Windows 威胁对 COM 使用的介绍 组件对象模型(COM)是一项基础的 Windows 技术,被合法应用程序用于对象激活、进程间通信、自动化以及语言无关的组件重用。这些相同的特性也使其对威胁行为者具有吸引力。 Introduction to COM usage by Windows threats blog.talosintelligence.com +1
人类遭遇的近距离接触 在最新的《威胁源》中,Hazel 释放内心的斯皮尔伯格,探讨人类为何如此令人愉悦地非理性,提醒我们:虽然安全最佳实践在理论上很简单,但当忙于应对现实生活时,要真正落实却困难得多。 Close Encounters of the Human Kind blog.talosintelligence.com +1
编写反汇编器:通过 vbdec 的实时 COM 对象模型实现本地代理式逆向工程 Cisco Talos 提出了一种新的逆向工程方法,将本地 AI 代理与传统分析工具(如 VB6 反汇编器 vbdec)相结合。该方法并非生硬地将 AI 附加到软件之上,而是通过实时 COM 接口暴露 vbdec 的解析数据。 Scripting the disassembler: Local agentic reverse engineering through vbdec’s live COM object model blog.talosintelligence.com +1
两个时代的传奇 在本期通讯中,Amy 回忆了童年时期的科技玩具,灵感源自一堂令人捧腹的课程,阐述了为何不应将数字隐私置于开放频道之中。 A tale of two eras blog.talosintelligence.com +1
2026 年 6 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 2026年6月Microsoft补丁星期二详情。 Microsoft Patch Tuesday for June 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
来自拉斯维加斯的报道:网络、人工智能与好男孩 Joe 来自 Cisco Live U.S. 的现场报道已发布,其中包含治疗犬的照片以及应对会议过度刺激的实用建议。 Reporting from Vegas: Networking, AI, and good boys blog.talosintelligence.com +1
与托尼·詹多梅尼科一起赢得网络马拉松 Tony Giandomenico,产品管理高级总监,与 Amy 共同探讨 Talos 威胁狩猎的发布、他对网络安全未来的展望,当然还有他的铁人三项赛事。 Winning the cyber marathon with Tony Giandomenico blog.talosintelligence.com +1
假设、遥测与人类判断:深入思科 Talos 威胁狩猎 了解 Cisco Talos 威胁狩猎如何利用假设驱动方法和多域遥测关联,以发现运行在自动化检测阈值之下的隐蔽威胁。 Hypotheses, telemetry, and human judgment: Inside Cisco Talos Threat Hunting blog.talosintelligence.com +1
少用恐慌式修补,多用精准修复 在本期通讯中,Thor 深入剖析为何应停止仅依赖 CVSS,转而采用 EPSS 和 GCVE,将补丁管理工作聚焦于真正重要的威胁。 Less panic patching, more precision blog.talosintelligence.com +1
DICOM、Pydicom、GDCM 和 Orthanc:深入堆内存中真正发生的技术之旅” 本白皮书展示了一个具体案例研究,演示了通过利用 DICOM 文件格式创建堆溢出漏洞的过程。 DICOM, Pydicom, GDCM, and Orthanc: A technical tour of what really happens in the heap blog.talosintelligence.com +1
MediaArea 基于堆的缓冲区溢出漏洞 Talos 研究人员在 MediaArea 的 MediaInfoLib 中发现了 4 个基于堆的缓冲区溢出漏洞。 MediaArea heap-based buffer overflow vulnerabilities blog.talosintelligence.com +1
介绍 EvidenceForge:看似不伪造的合成安全日志 EvidenceForge 能够跨多种日志格式生成高质量、逼真且一致的测试数据集,使团队能够在无需复杂人工模拟的情况下,有效开展人员培训并验证检测模型。 Introducing EvidenceForge: Synthetic security logs that don’t look (as) fake blog.talosintelligence.com +1
《不可被治理的艺术》 在本期《威胁源》通讯中,William 探讨了在专业环境中保持“不可被治理”状态的价值,分享了如何通过挑战现状并寻找房间里最聪明的人,从而迈向更充实、更成功的职业生涯。 The art of being ungovernable blog.talosintelligence.com +1
TP-Link、Photoshop、OpenVPN、Norton VPN 漏洞” Cisco Talos 漏洞发现与研究团队最近披露了 TP-Link 的八个漏洞,以及 Adobe Photoshop、OpenVPN 和 Gen Digital 的 Norton VPN 各一个漏洞。 本博客文章中提到的漏洞,其各自供应商已按照 Cisco 第三方漏洞处理流程完成修补。 TP-Link, Photoshop, OpenVPN, Norton VPN vulnerabilities blog.talosintelligence.com +1
从 PDB 字符串到 MaaS:追踪被中文威胁行为体使用的商品化 BadIIS 生态系统 Cisco Talos 发现了一种 BadIIS 变种,其可通过嵌入的"demo.pdb"字符串进行识别,该变种作为通用恶意软件运作,很可能被多个操作用中文的犯罪团伙在恶意软件即服务(MaaS)模式下共享或出售,以实现持续盈利。 From PDB strings to MaaS: Tracking a commodity BadIIS ecosystem used by Chinese-speaking threat blog.talosintelligence.com +1
大量修补工作即将到来 在本期通讯中,Martin 反思了下一代 AI 工具对漏洞发现以及我们管理大规模补丁发布能力的影响。 The time of much patching is coming blog.talosintelligence.com +1
对思科 Catalyst SD-WAN 漏洞的持续利用 Cisco Talos 正在追踪对 CVE-2026-20182 的主动利用,该漏洞是 Cisco Catalyst SD-WAN 控制器(原 SD-WAN vSmart)和 Cisco Catalyst SD-WAN 管理器(原 SD-WAN vManage)中的身份验证绕过漏洞。” Ongoing exploitation of Cisco Catalyst SD-WAN vulnerabilities blog.talosintelligence.com +1
通过破坏来保护它们——与菲利普·劳莱雷特同行 Philippe 分享了他从法国工程学院到网络安全一线的独特历程,阐述了他毕生对解谜的热爱如何帮助他在他人的漏洞被利用之前发现关键的安全缺陷。 Breaking things to keep them safe with Philippe Laulheret blog.talosintelligence.com +1
2026 年 5 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 Microsoft 已发布 2026 年 5 月的月度安全更新,该更新包含影响多款产品的 112 个漏洞,其中 16 个被 Microsoft 标记为“严重”。 Microsoft Patch Tuesday for May 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
国家支持的行动者,也就是你不想与之结交的朋友 应对国家支持型威胁与应对勒索软件截然不同,这些差异可能决定事件的成败。了解为何您的事件响应计划可能需要重新审视,以及您应考虑的因素。 State-sponsored actors, better known as the friends you don’t want blog.talosintelligence.com +1
拔掉插头,更好地编写代码 网络安全概念——日志、数据包、DNS 外泄等——通常是抽象的,从业者容易陷入精神疲劳,Amy 会花几秒钟大声提醒你出去透透气。 Unplug your way to better code blog.talosintelligence.com +1