Cisco Talos Blog 中文 关注 塔罗斯情报是一家领先的威胁情报和网络安全解决方案提供商。他们与顶尖组织合作,生产直接影响我们集体安全态势的可操作性威胁情报。他们的博客提供了最新网络安全威胁和趋势的见解,为读者提供关于恶意软件、漏洞、钓鱼攻击等的最新信息。 Cisco Talos Blog blog.talosintelligence.com RSS blog.talosintelligence.com Cisco Talos Blog 中文 RSS thenote.app
别对什么都挥棒。 Thorsten 探讨 2026 年第二季度统计数据、2026 年的人工缓冲区间,以及为何智能且优先级的补丁更新比以往任何时候都更为关键。 Don’t swing at everything blog.talosintelligence.com +1
Chaos 勒索软件的 msaRAT:利用浏览器构建隐蔽的 C2 通道 “混沌”勒索软件团伙利用新型恶意软件"msaRAT"劫持浏览器。该恶意软件不直接与命令与控制(C2)服务器通信,而是通过浏览器进行连接。它支持任意命令执行,并通过 WebRTC 经由 TURN 服务器隐藏攻击者的 IP 地址,从而规避受害者的检测。 Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com +1
预览:Cisco Talos在2026年Black Hat USA展会 以下是 Talos 在 Black Hat 大会上的部分亮相方式,我们与 Cisco 和 Splunk 的朋友们一同出席。 Preview: Cisco Talos at Black Hat USA 2026 blog.talosintelligence.com +1
开始,补丁战争已经 早已预言,伟大的修补工程已然开启,且非同小可。系好安全带,由乔为您讲述这段故事。 Begun, the Patch Wars have blog.talosintelligence.com +1
猎手悖论:是否到了拥抱自动化威胁狩猎的时候? 人类已无法独自应对安全数据的规模和速度,但人工智能尚不能完全信赖。David 探讨了两者的优势,并展望了未来的可能图景。 The Hunter's Paradox: Is it time to embrace automated threat hunting? blog.talosintelligence.com +1
UAT-11795 在具有财务动机的活动中部署了新型 Starland RAT 和定制 WLDR C2 植入程序。 Cisco Talos 披露了 UAT-11795,这是一个复杂的、以俄语为母语、具有经济动机的对手,自 2025 年 6 月以来一直在针对美国和欧洲的用户开展恶意活动。” UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign blog.talosintelligence.com +1
2026 年 7 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 微软已发布 2026 年 7 月的月度安全更新,该更新包含影响多款产品的 622 个漏洞,其中 57 个被微软标记为“严重”。 微软指出,本月披露的两个漏洞已在野外被利用。 CVE-2026-56155 是一个重要—— Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
[视频] 防护始于何处:思科 Talos 情报集成 每天,防御者都需在信息不完整的情况下做出高后果决策。了解 Cisco Talos 情报集成如何通过将最新的情报转化为跨 Cisco 技术的主动防护,从而降低不确定性。 [Video] Where protection starts: Cisco Talos Intelligence Integrations blog.talosintelligence.com +1
蛇之舌:诱蟒出穴 本博客全面探讨了 Python 包的生命周期,涵盖从托管在 PyPI 或自定义 Web 服务器等仓库上,经过源码和 Wheel 分发格式,直至最终安装到虚拟或系统级 Python 环境的全过程。 The serpent’s tongue: Luring the Python out of its den blog.talosintelligence.com +1
WolfSSL、GeoVision、VTK 漏洞” Cisco Talos 漏洞发现与研究团队近日披露了 WolfSSF 中的三个漏洞、GeoVision 中的十四个漏洞以及 VTK-DICOM 中的一个漏洞。 本博客帖子中提及的漏洞已由其各自供应商按照 Cisco 第三方漏洞披露政策进行了修补。 对于 WolfSSL, GeoVision, VTK vulnerabilities blog.talosintelligence.com +1
胜率 54% “在温网的帮助下,黑兹尔反驳了这样一个流行谬误:‘进攻方只需一次正确,而防守方则必须百分之百正确。’" Winning 54% of the time blog.talosintelligence.com +1
UAT-7810 继续使用新的恶意软件构建 ORB 网络 Talos 关于 UAT-7810 的最新发现表明,该威胁行为者仍在开发其定制的恶意软件。 UAT-7810 continues building ORB networks using new malware blog.talosintelligence.com +1
《卡坦岛与老鼠》 棋盘游戏与网络安全有何共同之处?模式识别、策略、适应力。在本期《威胁源比尔》中,我们将探讨为何好奇心可能是防御者最宝贵的技能。 Catan and Mouse blog.talosintelligence.com +1
马丁·李:穿越北极(及威胁格局) 是否好奇有人如何从研究人类病毒转向领导网络安全团队?在《Talos 人物志》本期节目中,我们邀请了 EMEA 负责人 Martin Lee,与他探讨其进入该行业的历程。 Martin Lee: Running through the Arctic (and the threat landscape) blog.talosintelligence.com +1
ARToken:针对 Microsoft 365 的 EvilTokens 附属面板内部” Talos 已识别出名为"ARToken"的钓鱼即服务平台,该平台针对 Microsoft 365。ARToken 面板暴露了 80 多个 API 端点,用于设备代码钓鱼、主刷新令牌持久化、邮件访问、商务邮件诈骗(BEC)操作以及 SharePoint 数据外泄。 ARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365 blog.talosintelligence.com +1
超越 IOC:AI 赋能威胁情报 在本期通讯中,Martin 探讨了人工智能如何通过创建易于查询的情报报告数据源来助力威胁情报。 Beyond IOCs: AI-enabled threat intelligence blog.talosintelligence.com +1
Windows 威胁对 COM 使用的介绍 组件对象模型(COM)是一项基础的 Windows 技术,被合法应用程序用于对象激活、进程间通信、自动化以及语言无关的组件重用。这些相同的特性也使其对威胁行为者具有吸引力。 Introduction to COM usage by Windows threats blog.talosintelligence.com +1
人类遭遇的近距离接触 在最新的《威胁源》中,Hazel 释放内心的斯皮尔伯格,探讨人类为何如此令人愉悦地非理性,提醒我们:虽然安全最佳实践在理论上很简单,但当忙于应对现实生活时,要真正落实却困难得多。 Close Encounters of the Human Kind blog.talosintelligence.com +1
编写反汇编器:通过 vbdec 的实时 COM 对象模型实现本地代理式逆向工程 Cisco Talos 提出了一种新的逆向工程方法,将本地 AI 代理与传统分析工具(如 VB6 反汇编器 vbdec)相结合。该方法并非生硬地将 AI 附加到软件之上,而是通过实时 COM 接口暴露 vbdec 的解析数据。 Scripting the disassembler: Local agentic reverse engineering through vbdec’s live COM object model blog.talosintelligence.com +1
两个时代的传奇 在本期通讯中,Amy 回忆了童年时期的科技玩具,灵感源自一堂令人捧腹的课程,阐述了为何不应将数字隐私置于开放频道之中。 A tale of two eras blog.talosintelligence.com +1
2026 年 6 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 2026年6月Microsoft补丁星期二详情。 Microsoft Patch Tuesday for June 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
来自拉斯维加斯的报道:网络、人工智能与好男孩 Joe 来自 Cisco Live U.S. 的现场报道已发布,其中包含治疗犬的照片以及应对会议过度刺激的实用建议。 Reporting from Vegas: Networking, AI, and good boys blog.talosintelligence.com +1
与托尼·詹多梅尼科一起赢得网络马拉松 Tony Giandomenico,产品管理高级总监,与 Amy 共同探讨 Talos 威胁狩猎的发布、他对网络安全未来的展望,当然还有他的铁人三项赛事。 Winning the cyber marathon with Tony Giandomenico blog.talosintelligence.com +1
假设、遥测与人类判断:深入思科 Talos 威胁狩猎 了解 Cisco Talos 威胁狩猎如何利用假设驱动方法和多域遥测关联,以发现运行在自动化检测阈值之下的隐蔽威胁。 Hypotheses, telemetry, and human judgment: Inside Cisco Talos Threat Hunting blog.talosintelligence.com +1
少用恐慌式修补,多用精准修复 在本期通讯中,Thor 深入剖析为何应停止仅依赖 CVSS,转而采用 EPSS 和 GCVE,将补丁管理工作聚焦于真正重要的威胁。 Less panic patching, more precision blog.talosintelligence.com +1
DICOM、Pydicom、GDCM 和 Orthanc:深入堆内存中真正发生的技术之旅” 本白皮书展示了一个具体案例研究,演示了通过利用 DICOM 文件格式创建堆溢出漏洞的过程。 DICOM, Pydicom, GDCM, and Orthanc: A technical tour of what really happens in the heap blog.talosintelligence.com +1
MediaArea 基于堆的缓冲区溢出漏洞 Talos 研究人员在 MediaArea 的 MediaInfoLib 中发现了 4 个基于堆的缓冲区溢出漏洞。 MediaArea heap-based buffer overflow vulnerabilities blog.talosintelligence.com +1
介绍 EvidenceForge:看似不伪造的合成安全日志 EvidenceForge 能够跨多种日志格式生成高质量、逼真且一致的测试数据集,使团队能够在无需复杂人工模拟的情况下,有效开展人员培训并验证检测模型。 Introducing EvidenceForge: Synthetic security logs that don’t look (as) fake blog.talosintelligence.com +1
《不可被治理的艺术》 在本期《威胁源》通讯中,William 探讨了在专业环境中保持“不可被治理”状态的价值,分享了如何通过挑战现状并寻找房间里最聪明的人,从而迈向更充实、更成功的职业生涯。 The art of being ungovernable blog.talosintelligence.com +1
TP-Link、Photoshop、OpenVPN、Norton VPN 漏洞” Cisco Talos 漏洞发现与研究团队最近披露了 TP-Link 的八个漏洞,以及 Adobe Photoshop、OpenVPN 和 Gen Digital 的 Norton VPN 各一个漏洞。 本博客文章中提到的漏洞,其各自供应商已按照 Cisco 第三方漏洞处理流程完成修补。 TP-Link, Photoshop, OpenVPN, Norton VPN vulnerabilities blog.talosintelligence.com +1
从 PDB 字符串到 MaaS:追踪被中文威胁行为体使用的商品化 BadIIS 生态系统 Cisco Talos 发现了一种 BadIIS 变种,其可通过嵌入的"demo.pdb"字符串进行识别,该变种作为通用恶意软件运作,很可能被多个操作用中文的犯罪团伙在恶意软件即服务(MaaS)模式下共享或出售,以实现持续盈利。 From PDB strings to MaaS: Tracking a commodity BadIIS ecosystem used by Chinese-speaking threat blog.talosintelligence.com +1
大量修补工作即将到来 在本期通讯中,Martin 反思了下一代 AI 工具对漏洞发现以及我们管理大规模补丁发布能力的影响。 The time of much patching is coming blog.talosintelligence.com +1
对思科 Catalyst SD-WAN 漏洞的持续利用 Cisco Talos 正在追踪对 CVE-2026-20182 的主动利用,该漏洞是 Cisco Catalyst SD-WAN 控制器(原 SD-WAN vSmart)和 Cisco Catalyst SD-WAN 管理器(原 SD-WAN vManage)中的身份验证绕过漏洞。” Ongoing exploitation of Cisco Catalyst SD-WAN vulnerabilities blog.talosintelligence.com +1
通过破坏来保护它们——与菲利普·劳莱雷特同行 Philippe 分享了他从法国工程学院到网络安全一线的独特历程,阐述了他毕生对解谜的热爱如何帮助他在他人的漏洞被利用之前发现关键的安全缺陷。 Breaking things to keep them safe with Philippe Laulheret blog.talosintelligence.com +1
2026 年 5 月 Microsoft Patch Tuesday — Snort 规则与主要漏洞 Microsoft 已发布 2026 年 5 月的月度安全更新,该更新包含影响多款产品的 112 个漏洞,其中 16 个被 Microsoft 标记为“严重”。 Microsoft Patch Tuesday for May 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
国家支持的行动者,也就是你不想与之结交的朋友 应对国家支持型威胁与应对勒索软件截然不同,这些差异可能决定事件的成败。了解为何您的事件响应计划可能需要重新审视,以及您应考虑的因素。 State-sponsored actors, better known as the friends you don’t want blog.talosintelligence.com +1
拔掉插头,更好地编写代码 网络安全概念——日志、数据包、DNS 外泄等——通常是抽象的,从业者容易陷入精神疲劳,Amy 会花几秒钟大声提醒你出去透透气。 Unplug your way to better code blog.talosintelligence.com +1
对诈骗邮件中电话号码聚类与复用的洞察 Talos 最近已开始收集并汇总电子邮件中的电话号码,将其作为额外的入侵指标(IOC)。在本篇博客中,我们探讨了野外诈骗邮件中电话号码重复使用的最新见解。 Insights into the clustering and reuse of phone numbers in scam emails blog.talosintelligence.com +1
UAT-8302 及其充满恶意软件的盒子 Cisco Talos 披露了 UAT-8302,这是一个与中国有关的高级持续性威胁(APT)组织,自 2024 年底以来一直针对南美洲政府机构,并于 2025 年针对东南欧政府机构。 UAT-8302 and its box full of malware blog.talosintelligence.com +1
CloudZ RAT 可能通过 Pheno 插件窃取一次性密码(OTP)消息 Cisco Talos 发现了一起自 2026 年 1 月起便已活跃的入侵事件,一名不明身份的攻击者植入了 CloudZ 远程访问工具(RAT)以及一个此前未公开的名为"Pheno"的插件。 CloudZ RAT potentially steals OTP messages using Pheno plugin blog.talosintelligence.com +1
没有大权力,就没有大责任 在本期通讯中,Hazel 以国际超级英雄日为契机,探讨为何同理心——而非单纯的技术能力——才是应对网络安全中“人”这一维度的最重要、却被严重低估的超能力。 Great responsibility, without great power blog.talosintelligence.com +1
AI 赋能的蜜罐:扭转恶意 AI 代理的局势 正如人工智能为我们的生活带来节省时间的优势,它也为威胁行为者提供了类似的便利。我们可以夺回这一优势。本文展示了如何利用生成式人工智能快速部署自适应蜜罐系统。 AI-powered honeypots: Turning the tables on malicious AI agents blog.talosintelligence.com +1
Talos 年度回顾中的五大防御优先事项 随着攻击者的行动速度前所未有地加快,防御者很容易感到不堪重负。本博客将梳理思科 Talos《2025 年度回顾》中的五项务实优先事项,帮助防御者在纷繁复杂的态势中保持专注、明确优先级。 Five defender priorities from the Talos Year in Review blog.talosintelligence.com +1
做终身学习者,受益无穷。 在本期通讯中,乔探讨了为何理解其他学科往往能反哺网络安全领域的宏观与微观层面,尤其是在人工智能时代。 It pays to be a forever student blog.talosintelligence.com +1
UAT-4356 针对 Cisco Firepower 设备的目标 思科 Talos 已确认,威胁活动 UAT-4356 持续针对运行思科 Firepower 可扩展操作系统(FXOS)的思科 Firepower 设备进行攻击。该活动利用零日漏洞(CVE-2025-20333 和 CVE-2025-20362)获取了对受影响设备的未授权访问权限。 UAT-4356's Targeting of Cisco Firepower Devices blog.talosintelligence.com +1
2026 年第一季度网络情报趋势:网络钓鱼再次成为主要的初始访问向量,针对公共行政机构的攻击持续发生。 网络钓鱼再次成为获取初始访问权限最常见的途径,在能够确定初始访问方式的攻击事件中占比超过三分之一。自 2025 年第二季度以来,网络钓鱼已不再是获取初始访问权限的首要攻击类型。 IR Trends Q1 2026: Phishing reemerges as top initial access vector, as attacks targeting public administration persist blog.talosintelligence.com +1
[播客] 问题不在你,而在你的打印机:2025 年国家级与钓鱼威胁 在本期《Talos 洞察》节目中,Amy 和 Martin Lee 深入剖析了 2025 年 Talos 年度回顾中揭示的国家支持型攻击与网络钓鱼趋势。 [Podcast] It's not you, it's your printer: State-sponsored and phishing threats in 2025 blog.talosintelligence.com +1
网络钓鱼与多因素认证利用:窃取通往王国的钥匙 2025 年,攻击者越来越多地针对多因素认证(MFA)工作流程中的弱点发起攻击,并利用已泄露的有效凭证,从可信账户发起钓鱼攻击。这些趋势完全聚焦于日常业务运营中的信任缺失问题。 Phishing and MFA exploitation: Targeting the keys to the kingdom blog.talosintelligence.com +1
坏苹果:利用原生 macOS 原语实现移动与执行 思科 Talos 记录了多种 macOS 本地利用(LOTL)技术,表明那些了解底层架构的攻击者仍可访问用于横向移动和执行的本地路径。 Bad Apples: Weaponizing native macOS primitives for movement and execution blog.talosintelligence.com +1
Foxit、LibRaw 漏洞” Cisco Talos 漏洞发现与研究团队近日披露了 1 个 Foxit Reader 漏洞和 6 个 LibRaw 文件阅读器漏洞。 本博客文章中提及的漏洞均已由各自厂商修复,且均遵循 Cisco 第三方漏洞披露政策。 Foxit, LibRaw vulnerabilities blog.talosintelligence.com +1