Cisco Talos Blog 中文 关注 塔罗斯情报是一家领先的威胁情报和网络安全解决方案提供商。他们与顶尖组织合作,生产直接影响我们集体安全态势的可操作性威胁情报。他们的博客提供了最新网络安全威胁和趋势的见解,为读者提供关于恶意软件、漏洞、钓鱼攻击等的最新信息。 Cisco Talos Blog blog.talosintelligence.com RSS blog.talosintelligence.com Cisco Talos Blog 中文 RSS thenote.app
您是否应该关注"AI 放缓”? 在本期的威胁源中,David 探讨了为何即使在一个 AI 技术飞速发展的世界里,专注于安全基础仍然是最佳选择。 Should you care about an “AI slowdown?” blog.talosintelligence.com +1
2026 年上半年日本勒索软件事件:对“绅士”基础设施的调查及 Qilin 人工智能使用的证据 日本勒索软件事件同比增长 4.7%。“绅士”(The Gentlemen)是最活跃的组织,其泄露网站上的条目数量从 1 月到 7 月翻了一番。麒麟(Qilin)排名第二,疑似使用人工智能技术,而资产规模低于 10 亿日元的中小企业占受害者的 80%。 Ransomware incidents in Japan in the first half of 2026: Investigation of The Gentlemen’s infrastructure and evidence of Qilin's AI use blog.talosintelligence.com +1
在人工智能驱动漏洞的时代,如何防护无法修补的系统 人工智能技术的进步将继续识别出在某些情况下难以修补,甚至实际上无法修补的漏洞。适当的网络分段、严格的可见性以及下一代防火墙/入侵防御系统(NGFW/IPS)组合的部署,可提供强有力的补偿层。 Securing the unpatchable in an age of AI-driven vulnerabilities blog.talosintelligence.com +1
我们只有一个词来描述它,而且通常用错了。 在本期的威胁源通讯中,Joe 探讨了为何“倦怠”一词往往无法准确反映网络安全行业工作的真实代价,以及为何我们需要更恰当的语言来应对这一问题。 We've got one word for it, and it's usually the wrong one blog.talosintelligence.com +1
对 Cisco Secure Firewall Management Center 漏洞的主动利用 Cisco Talos 正在积极追踪对思科安全防火墙管理中心(FMC)软件中两个漏洞的利用情况。 Active exploitation of Cisco Secure Firewall Management Center vulnerabilities blog.talosintelligence.com +1
2026 年 9 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 微软已发布 2026 年 9 月的月度安全更新,该更新包含 973 个影响多款产品的漏洞,其中 113 个被微软标记为“严重”。 Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
ClearFake WebDAV 感染链传播 Amatera 窃密器、ZigCryptoStealer 和 NetSupport Manager 我们中等置信度地评估,这些攻击并非针对特定组织,而是属于一起利用 Amatera 窃取器作为主要载荷的加密货币和凭证窃取行动的一部分。 ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager blog.talosintelligence.com +1
ClickFix 进军浏览器:利用 Google 托管的 C2 进行加密货币盗窃” Cisco Talos 正在追踪一起加密货币窃取活动,该活动滥用 Google Visualization API 进行命令与控制(C2),从公开发布的 Google Sheets 文档中获取混淆后的 JavaScript 代码,并将其注入受害者的浏览器会话中。 ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2 blog.talosintelligence.com +1
情报背后的故事 从与网络犯罪分子的互动到参加 Flamin' Hot Cheetos 的现场口味测试,Hazel 回顾了与 Azim 的最新一期《Beers with Talos》,其中他们全面探讨了收集威胁情报所需的一切。 The story behind the intelligence blog.talosintelligence.com +1
“抱歉,我无法协助此事”:你的安全护栏如何可能成为攻击者的最佳盟友 在首份威胁源(Threat Source)通讯中,David Bianco 探讨了在定制 AI 护栏以维持防御方优势方面,实现运营主权的关键必要性。 “Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend blog.talosintelligence.com +1
JavaScript 混淆:从花哨把戏到网络钓鱼工具包 了解混淆的基础知识,研究人员为何尝试对其进行逆向,以及解决该问题的几种方法。 JavaScript obfuscation: From party trick to phishing kit blog.talosintelligence.com +1
选择您的防御者:平衡竞争需求以甄选 AI SOC 模型 为您的安全运营中心(SOC)和数字取证与事件响应(DFIR)任务选择模型至关重要,但选择最佳模型的过程可能比您想象的更为复杂。以下是选择方法。 Choose your fighter: Balancing competing requirements to select models for your AI SOC blog.talosintelligence.com +1
安全惩罚:人工智能时代运营主权的收复 随着前沿人工智能模型日益受限,安全团队正面临阻碍实时事件响应的“安全惩罚”。了解组织如何迈向运营主权,以确保其防御性人工智能能够跟上无约束对手的步伐。 The safety penalty: Reclaiming operational sovereignty in the age of AI blog.talosintelligence.com +1
赛博是否错过了马凯? 在本期通讯中,新作者 Mick Baccio 介绍自己,并探讨白宫关于私营部门参与政府授权进攻性网络行动的新备忘录所带来的运营与安全影响。 Is Cyber missing the Marque? blog.talosintelligence.com +1
UAT-10147 部署了 SPECTRE:一款具备 Linux 根kits 和 BYOVD 能力的跨平台植入程序 新发现的 SPECTRE 植入体代表了商品化入侵工具的演进,集成了跨平台命令与控制(C2)操作、进程注入、凭证窃取、反分析保护以及内核级端点检测与响应(EDR)绕过功能。 UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities blog.talosintelligence.com +1
UAT-10147:讲中文的敌对势力将代理型人工智能整合到失陷后行动中 Cisco Talos 发现了一个以中文为交流语言的犯罪团伙,其追踪标识为 UAT-10147,该团伙针对广泛存在漏洞的 Web 服务器发起攻击。本文概述了此次行动,分析了受影响的国家和地区、BadIIS 感染可能造成的影响、攻击链以及攻陷后的战术。 UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations blog.talosintelligence.com +1
使用犯罪脚本分析描述攻击 Martin 探讨了如何利用犯罪脚本分析,用日常语言描述攻击过程,从而使非技术受众能够理解该情况,并识别可中断犯罪的环节。 Describing attacks with crime script analysis blog.talosintelligence.com +1
更加好奇,更加好奇 在本期的威胁源通讯中,William 回顾了《与 Talos 共饮》(Beers with Talos)中的“让 Hazel 成为黑客”(Make Hazel a Hacker)环节,并指出网络安全是一个问题可能对应多个正确答案的领域。 Curiouser and Curiouser blog.talosintelligence.com +1
剖析 JWR 钓鱼框架 Cisco Talos 最近发现了一个未公开的钓鱼框架,其开发者内部将其命名为"JWR",该框架旨在逼真地冒充各大支付和购物平台的结账及登录页面。 Dissecting the JWR phishing framework blog.talosintelligence.com +1
2026 年 8 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 微软已发布 2026 年 8 月的月度安全更新,该更新包含 421 个影响多款产品的漏洞,其中 62 个被微软标记为“严重”。 Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
隐喻如何决定你的安全策略 在本期通讯中,马丁探讨了我们将 AI“逃离”沙盒所采用的隐喻,如何彻底改变我们对这一威胁的反应方式。 Why metaphor may dictate your security strategy blog.talosintelligence.com +1
“继续加油,兄弟,你能做到的!”一份数据驱动的视角,揭示对手如何武器化人工智能 Talos 已从运行各类应用程序(如 Claude Code、CodeX、Cursor 或 Gemini)的威胁行为者终端收集了提示日志。本博客分析了我们观察到的恶意行为者利用基于云的 AI 的方式。 “Keep going, bro. You’ve got this!” A data-driven look at how adversaries are weaponizing AI blog.talosintelligence.com +1
[网络研讨会] 前线故事:关于第二季度事件的独家简报 注册参加一场独家、未录制的 30 分钟网络研讨会,回顾 Talos IR 在第二季度遭遇的最具影响力的安全事件。 [Webinar] Tales from the Frontlines: An exclusive briefing on Q2 incidents blog.talosintelligence.com +1
你抓住了重点,梅莉:‘这就是攀登’。 艾米徒步穿越弗吉尼亚州最艰难的步道,并沉思网络安全中持续存在的挑战。这两者并不相似。 You were onto something with “It’s the Climb,” Miley blog.talosintelligence.com +1
黑帽特别篇:倒带重温 Amy 回顾那些将过往嘉宾带入威胁情报世界的非凡旅程。 Black Hat special: Rewind and revisit blog.talosintelligence.com +1
IR 趋势 2026 年第二季度:网络钓鱼与武器化远程管理工具驱动攻击链 Talos IR 第二季度报告指出,基于钓鱼的初始访问攻击显著激增,且合法远程管理工具被武器化。了解如何强化您的防御。 IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains blog.talosintelligence.com +1
别对什么都挥棒。 Thorsten 探讨 2026 年第二季度统计数据、2026 年的人工缓冲区间,以及为何智能且优先级的补丁更新比以往任何时候都更为关键。 Don’t swing at everything blog.talosintelligence.com +1
Chaos 勒索软件的 msaRAT:利用浏览器构建隐蔽的 C2 通道 “混沌”勒索软件团伙利用新型恶意软件"msaRAT"劫持浏览器。该恶意软件不直接与命令与控制(C2)服务器通信,而是通过浏览器进行连接。它支持任意命令执行,并通过 WebRTC 经由 TURN 服务器隐藏攻击者的 IP 地址,从而规避受害者的检测。 Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com +1
预览:Cisco Talos在2026年Black Hat USA展会 以下是 Talos 在 Black Hat 大会上的部分亮相方式,我们与 Cisco 和 Splunk 的朋友们一同出席。 Preview: Cisco Talos at Black Hat USA 2026 blog.talosintelligence.com +1
开始,补丁战争已经 早已预言,伟大的修补工程已然开启,且非同小可。系好安全带,由乔为您讲述这段故事。 Begun, the Patch Wars have blog.talosintelligence.com +1
猎手悖论:是否到了拥抱自动化威胁狩猎的时候? 人类已无法独自应对安全数据的规模和速度,但人工智能尚不能完全信赖。David 探讨了两者的优势,并展望了未来的可能图景。 The Hunter's Paradox: Is it time to embrace automated threat hunting? blog.talosintelligence.com +1
UAT-11795 在具有财务动机的活动中部署了新型 Starland RAT 和定制 WLDR C2 植入程序。 Cisco Talos 披露了 UAT-11795,这是一个复杂的、以俄语为母语、具有经济动机的对手,自 2025 年 6 月以来一直在针对美国和欧洲的用户开展恶意活动。” UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign blog.talosintelligence.com +1
2026 年 7 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 微软已发布 2026 年 7 月的月度安全更新,该更新包含影响多款产品的 622 个漏洞,其中 57 个被微软标记为“严重”。 微软指出,本月披露的两个漏洞已在野外被利用。 CVE-2026-56155 是一个重要—— Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
[视频] 防护始于何处:思科 Talos 情报集成 每天,防御者都需在信息不完整的情况下做出高后果决策。了解 Cisco Talos 情报集成如何通过将最新的情报转化为跨 Cisco 技术的主动防护,从而降低不确定性。 [Video] Where protection starts: Cisco Talos Intelligence Integrations blog.talosintelligence.com +1
蛇之舌:诱蟒出穴 本博客全面探讨了 Python 包的生命周期,涵盖从托管在 PyPI 或自定义 Web 服务器等仓库上,经过源码和 Wheel 分发格式,直至最终安装到虚拟或系统级 Python 环境的全过程。 The serpent’s tongue: Luring the Python out of its den blog.talosintelligence.com +1
WolfSSL、GeoVision、VTK 漏洞” Cisco Talos 漏洞发现与研究团队近日披露了 WolfSSF 中的三个漏洞、GeoVision 中的十四个漏洞以及 VTK-DICOM 中的一个漏洞。 本博客帖子中提及的漏洞已由其各自供应商按照 Cisco 第三方漏洞披露政策进行了修补。 对于 WolfSSL, GeoVision, VTK vulnerabilities blog.talosintelligence.com +1
胜率 54% “在温网的帮助下,黑兹尔反驳了这样一个流行谬误:‘进攻方只需一次正确,而防守方则必须百分之百正确。’" Winning 54% of the time blog.talosintelligence.com +1
UAT-7810 继续使用新的恶意软件构建 ORB 网络 Talos 关于 UAT-7810 的最新发现表明,该威胁行为者仍在开发其定制的恶意软件。 UAT-7810 continues building ORB networks using new malware blog.talosintelligence.com +1
《卡坦岛与老鼠》 棋盘游戏与网络安全有何共同之处?模式识别、策略、适应力。在本期《威胁源比尔》中,我们将探讨为何好奇心可能是防御者最宝贵的技能。 Catan and Mouse blog.talosintelligence.com +1
马丁·李:穿越北极(及威胁格局) 是否好奇有人如何从研究人类病毒转向领导网络安全团队?在《Talos 人物志》本期节目中,我们邀请了 EMEA 负责人 Martin Lee,与他探讨其进入该行业的历程。 Martin Lee: Running through the Arctic (and the threat landscape) blog.talosintelligence.com +1
ARToken:针对 Microsoft 365 的 EvilTokens 附属面板内部” Talos 已识别出名为"ARToken"的钓鱼即服务平台,该平台针对 Microsoft 365。ARToken 面板暴露了 80 多个 API 端点,用于设备代码钓鱼、主刷新令牌持久化、邮件访问、商务邮件诈骗(BEC)操作以及 SharePoint 数据外泄。 ARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365 blog.talosintelligence.com +1
超越 IOC:AI 赋能威胁情报 在本期通讯中,Martin 探讨了人工智能如何通过创建易于查询的情报报告数据源来助力威胁情报。 Beyond IOCs: AI-enabled threat intelligence blog.talosintelligence.com +1
Windows 威胁对 COM 使用的介绍 组件对象模型(COM)是一项基础的 Windows 技术,被合法应用程序用于对象激活、进程间通信、自动化以及语言无关的组件重用。这些相同的特性也使其对威胁行为者具有吸引力。 Introduction to COM usage by Windows threats blog.talosintelligence.com +1
人类遭遇的近距离接触 在最新的《威胁源》中,Hazel 释放内心的斯皮尔伯格,探讨人类为何如此令人愉悦地非理性,提醒我们:虽然安全最佳实践在理论上很简单,但当忙于应对现实生活时,要真正落实却困难得多。 Close Encounters of the Human Kind blog.talosintelligence.com +1
编写反汇编器:通过 vbdec 的实时 COM 对象模型实现本地代理式逆向工程 Cisco Talos 提出了一种新的逆向工程方法,将本地 AI 代理与传统分析工具(如 VB6 反汇编器 vbdec)相结合。该方法并非生硬地将 AI 附加到软件之上,而是通过实时 COM 接口暴露 vbdec 的解析数据。 Scripting the disassembler: Local agentic reverse engineering through vbdec’s live COM object model blog.talosintelligence.com +1
两个时代的传奇 在本期通讯中,Amy 回忆了童年时期的科技玩具,灵感源自一堂令人捧腹的课程,阐述了为何不应将数字隐私置于开放频道之中。 A tale of two eras blog.talosintelligence.com +1
2026 年 6 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 2026年6月Microsoft补丁星期二详情。 Microsoft Patch Tuesday for June 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
来自拉斯维加斯的报道:网络、人工智能与好男孩 Joe 来自 Cisco Live U.S. 的现场报道已发布,其中包含治疗犬的照片以及应对会议过度刺激的实用建议。 Reporting from Vegas: Networking, AI, and good boys blog.talosintelligence.com +1
与托尼·詹多梅尼科一起赢得网络马拉松 Tony Giandomenico,产品管理高级总监,与 Amy 共同探讨 Talos 威胁狩猎的发布、他对网络安全未来的展望,当然还有他的铁人三项赛事。 Winning the cyber marathon with Tony Giandomenico blog.talosintelligence.com +1
假设、遥测与人类判断:深入思科 Talos 威胁狩猎 了解 Cisco Talos 威胁狩猎如何利用假设驱动方法和多域遥测关联,以发现运行在自动化检测阈值之下的隐蔽威胁。 Hypotheses, telemetry, and human judgment: Inside Cisco Talos Threat Hunting blog.talosintelligence.com +1