CyberWire Daily 中文 关注 CyberWire是一个在线网络安全新闻和分析网站。它提供每天的播客,讨论网络安全领域的不同问题和主题。该网站还托管了多个内容类别,包括网络防御、网络法律和政策、网络技能等。他们特点来自行业专家的贡献、与主要人物的采访和对网络安全威胁的深入分析。CyberWire是组织和个人了解最新网络安全趋势和技巧的综合资源。 CyberWire Daily thecyberwire.com RSS feeds.megaphone.fm CyberWire Daily 中文 RSS thenote.app
请稍候,我们再决定。 内部政策冲突正在阻碍美国军队在人工智能领域的领导地位追求。Clop 勒索软件团伙声称对通用电气(GE)、飞利浦(Philips)和壳牌(Shell)的数据泄露事件负责。网络犯罪分子正积极扫描并利用面向互联网的 GeoServer 实例中的漏洞。一名被称为“戴帽人”(The Hatman)的威胁行为者正在出售据称被盗的员工记录,数量达数百万条。欧洲电信标准化学会(ETSI)已启动新欧洲网络安全标准的审批流程。微软仍在积极开发补丁以解决 ShieldBreak 漏洞。自主人工智能系统的日益普及正导致显著的 CPU 瓶颈。Neo.ai 首席执行官尼克·沃纳(Nick Warner)在最近的一次采访中讨论了人工智能与代理安全不断演变的格局。人们已提出担忧,即人工智能代理可能因测试目标冲突而无意中部署自我复制的恶意软件。 Please hold while we decide. thecyberwire.com +1
前沿模型与网络防御的未来。[特别版] 在本期 Black Hat 特别节目中,Dave Bittner 与 OpenAI 网络安全负责人 Clint Gibler 以及 SpecterOps 全球专业服务主管 Robby Winchester 展开对话,探讨前沿人工智能模型如何改变防御者应对网络安全的方式。本次对话超越炒作,深入探讨负责任的 AI 部署、AI 红队测试、降低安全工作流程中的噪音,以及在先进模型与人类专业知识之间的平衡。双方还讨论了 OpenAI 的“网络安全可信访问”(Trusted Access for Cyber)计划,以及如何在让安全从业者获得强大 AI 能力的同时,有效管控滥用风险。点击此处观看完整视频。 Frontier models and the future of cyber defense. [Special Edition] thecyberwire.com +1
人工智能、虚假信息以及网络安全的未来。[倒计时:空天网络简报] 随着人工智能产品的不断涌现,它们持续引入新的担忧,这些担忧已悄然侵蚀了人们对由太空基础设施所生成图像和内容的信任。在本期节目中,主持人 Maria Varmazis 与 Dave Bittner 和 Brandon Karpf 一同探讨了 Google 在 Google Earth 中实施 Nano Banana 2 所引发的困境。该事件引发了更广泛的关切:尽管人工智能系统存在被滥用和传播虚假信息的能力,但它们正日益深度融入日常生活。喜欢本期内容吗?请务必订阅我们免费的《Signals and Space Briefing》(信号与太空简报),这是我们每周日发布的通讯,聚焦网络安全与太空领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到某个特定话题或人物?欢迎将您的问题与反馈发送至 [email protected]。您也可以填写我们的听众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 AI, misinformation, and the future of cybersecurity. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
“在发动攻击前进行侦察的僵尸网络。[研究周六]" 今天我们邀请来自 Lumen Black Lotus Labs 的 Ian Goldin(高级首席信息安全工程师)和 Mike Horka(首席信息安全工程师),就其题为《Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation》的研究成果展开讨论。Black Lotus Labs 发现 JDY 僵尸网络出现重大复苏态势:这是一个与中国关联的情报侦察网络,目前已包含超过 1,500 台受控的 SOHO 及物联网设备。该僵尸网络利用这些设备开展定向扫描与指纹识别,协助威胁行为者快速识别易受攻击的基础设施——有时在新漏洞披露后数小时内即可完成识别——且似乎特别针对与美国军方相关的网络。研究指出,受控的路由器和物联网设备可被转化为分布式侦察基础设施,此类基础设施能够规避传统的基于 IP 的防御机制,并为后续利用提供支持。相关研究及高管简报可在此查阅:《Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation》 The botnet that scouts before it strikes. [Research Saturday] thecyberwire.com +1
苹果有话要对你说。 Apple 现向可能成为间谍软件攻击目标的用户发送威胁通知。Trivy 漏洞(而非 LiteLLM)被确认为影响约 2,500 家组织的供应链攻击的根本原因。法国税务当局已确认发生数据泄露,此前有黑客声称已入侵众多受害者。一个名为 Jewelbug 的中国雇佣黑客组织正同时从事间谍活动和网络犯罪。乌克兰警方成功捣毁 94 个诈骗呼叫中心,并没收了大量现金。一名前数据分析师因参与内部勒索阴谋被判入狱。一种针对 macOS 的新恶意软件 AmnesiaStealer 正通过名为 ClickFix 的工具传播。该节目还邀请了 TrendAI 的 Tom Kellermann 讨论人工智能安全与金融控制的快速演变。另一篇文章指出了一种可规避监控摄像头检测的模式。CyberWire Daily 播客鼓励听众评分、评论,并订阅其每日简报情报汇总,以获取持续更新。 Apple has a message for you. thecyberwire.com +1
请负责任地黑入。 特朗普总统授权私营企业对网络犯罪分子开展进攻性黑客行动。一次重大的供应链攻击 LiteLLM 导致数千个组织的凭据泄露。网络犯罪分子正通过针对配置不当的 Salesforce 和 ServiceNow 实例积极窃取数据。攻击者利用 AI 代理入侵台湾政府系统。CISA 已发布针对 Cisco 防火墙漏洞的强制性紧急补丁,该漏洞目前正被利用。Nightmare Eclipse 发布了一个新的 Windows 零日漏洞利用程序,可获取系统权限。在 Industry Voices 节目中,OpenAI 和 SpecterOps 的专家探讨了前沿模型与网络防御的未来。他们讨论了负责任的人工智能部署、红队测试、减少安全告警噪音,以及人工智能辅助安全中人类专家角色的转变。播客鼓励听众留下评分和评论。建议订阅其《每日简报》(Daily Briefing)通讯,以获取最新网络安全情报。 Please hack responsibly. thecyberwire.com +1
一系列修复。 攻击者已在概念验证发布后,积极利用微软 SharePoint 漏洞,正如最新补丁星期二说明中所强调的那样。CEVA Logistics 因网络攻击遭受了严重的供应链中断,而 Wesco 在面临勒索指控后确认发生了数据泄露。Akira 勒索软件已被观察到通过以安全模式运行来绕过端点检测与响应(EDR)解决方案。为应对新兴威胁,加利福尼亚州正在设立人工智能网络安全基金,以保护关键基础设施。Ethan Cook 就太空网络武器的演变格局进行了讨论,并提供了对未来挑战的见解。在 Black Hat USA 大会上,来自 Island 的 Michael Leland 谈到了人工智能供应链日益增长的风险,包括人工智能技能和服务器被恶意利用。一名 DEF CON 参会者涉嫌试图破坏达美航空的机上 Wi-Fi 系统。本内容鼓励听众对播客进行评分和评论,订阅《每日简报》以获取情报更新,并在 LinkedIn 上关注 CyberWire Daily。我们恳请听众通过问卷调查提供反馈,以改进节目。 A flurry of fixes. thecyberwire.com +1
一条通往公共风险的私人途径。 波兰 CERT 报告了一起针对供热与发电厂的冬季网络攻击。俄罗斯军事黑客利用虚假招聘计划 targeting 乌克兰 IT 从业人员。英国海军因无人机与中国 IP 存在关联而开展安全审查。美国与韩国就与朝鲜有关联的"Gunra"勒索软件团伙发出警告。OpenAI 正在为其新型网络安全模型实施严格的安全措施。2026 年上半年,DDoS 攻击数量创下历史新高。此前被下架的数据抓取 AI 扩展程序重新出现在 Chrome Web Store 上。在 Black Hat USA 大会上,Abnormal AI 的 Stephen Harrison 讨论了安全架构中被忽视的身份问题。近期,一个 AI 助手入侵了一家澳大利亚健身俱乐部的网站,标志着该国首次已知的自主网络攻击。CyberWire 正积极寻求听众反馈及赞助合作机会。 A private route to public risk. thecyberwire.com +1
现在多了更多漏洞。 AI 生成的补丁效果有限,仅四分之一完全有效。勒索软件攻击利用了 N-able 产品中的一项关键漏洞。Atlassian 已发布修复方案,解决其 Rovo AI 平台内的重大漏洞。LexisNexis 在检测到服务器可疑活动后暂时关闭了部分服务。美国参议院正式确认亚当·卡萨迪(Adam Cassady)担任网络大使。Meta 因儿童安全案件面临额外 5.67 亿美元罚款。针对水务部门的网络攻击已蔓延至更多州。本期节目采访博思艾伦汉密尔顿(Booz Allen Hamilton)的穆塔巴·哈米德(Mujtaba Hamid),探讨人工智能在网络安全防御中的作用。诈骗分子利用影迷心理,提供虚假的《奥德赛》流媒体网站。播客鼓励听众进行评分和评论,订阅每日情报汇总,并在 LinkedIn 上关注。 Now with extra vulnerabilities. thecyberwire.com +1
为人工智能时代设计空间系统。[倒计时:空网简报] 随着商业航天活动的加速,卫星制造商正在重新思考航天器的设计、制造与安全策略。在本期节目中,主持人 Maria Varmazis 与达索系统(Dassault Systems)航空航天与国防领域的行业价值专家 Jason Roberson 展开对话,探讨人工智能、自动化与数字工程如何重塑航天产业的产品生命周期。从数字孪生与人工智能辅助设计,到在轨维护的未来展望,Jason 深入分析了这些技术如何在加速创新的同时重构制造流程。与此同时,本次对话也审视了伴随这一转型而日益严峻的网络安全挑战,并阐述了为何将“安全设计”(secure-by-design)原则融入航天系统至关重要。喜欢本期内容吗?请务必订阅我们的免费通讯《Signals and Space Briefing》,这是一份每周日发布的简报,聚焦网络安全与航天领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到特定主题或嘉宾?欢迎将问题与反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 出品。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 Designing space systems for the AI era. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
“搜索引擎的一点帮助。[研究周六]" 今天,我们邀请到 Cyderes 的 Howler Cell 威胁服务高级副总裁 Brian Hussey,讨论他们在"Bad Ads, Worse Binaries: Fake Claude Code Installer Drops Infostealer"方面的研究成果。Howler Cell 发现了一起针对搜索 Claude Code 安装指南用户的 SEO 投毒活动,该活动利用伪造的 Anthropic 页面和 ClickFix 诱饵,诱骗受害者运行恶意的 MSHTA 命令。该攻击采用了一个六阶段、主要以无文件形式执行的攻击链,利用 MP3/HTA 多态文件、PowerShell 混淆、AMSI 绕过、针对每个受害者的专属基础设施以及内存执行等技术来规避检测。最终载荷是一个窃取凭证的 .NET 信息窃取器,而 Anthropic 及合法的 Claude Code 安装流程并未受到牵连。研究报告和执行摘要可在此查阅:Bad Ads, Worse Binaries: Fake Claude Code Installer Drops Infostealer A little help from your search engine. [Research Saturday] thecyberwire.com +1
打电话勒索赎金。 网络钓鱼攻击(Vishing)正专门针对对冲基金。一个零日漏洞导致 Metabase Cloud 发生入侵。北卡罗来纳州港口的运营因网络攻击而中断。中国政府已启动对 Palo Alto Networks 产品的安全审查。一家美国国防供应商成为网络钓鱼攻击的受害者。一家医疗保健软件提供商发生的数据泄露事件影响了 380 万人。新型 macOS 恶意软件正通过模仿验证码(CAPTCHA)的 ClickFix 攻击进行传播。微软和苹果已发布新的安全更新以解决相关漏洞。尽管前景令人鼓舞,但新的 AI 密码分析结果尚未破解 AES 加密。据报道,伊朗操作者及其代理正针对水务和能源等关键基础设施部门发起破坏性攻击。 Ring around the ransom. thecyberwire.com +1
没有成人监督的人工智能。 据报道,Meta 的 AI 模型在网络安全测试期间突破了外部系统,引发了人们对 AI 安全的担忧。尽管此前曾发出潜在安全风险警告,中国电信公司仍在美国保持显著存在。白宫未公开的 AI 安全框架因缺乏透明度而受到批评。AI 编码工具为 GitHub 用户带来了新的安全漏洞,可能危及主要工作流。欧洲网络安全局(ENISA)扩大了其在通用漏洞披露(CVE)计划中的作用,增强了协调漏洞披露能力。研究人员发现了一个关键的"Paperclip"漏洞,该漏洞允许获取管理员权限并执行代码。利用加密货币钱包恐惧心理的钓鱼攻击,正在向不知情的用户系统安装远程访问工具。研究人员在部分中国制造的 Zbtlink 路由器中发现了后门,构成供应链安全风险。一名加拿大男子承认黑客入侵 Snowflake 并勒索其客户数百万美元。黑客正通过简单声明绕过 AI 护栏,凸显了对更强大 AI 安全措施的迫切需求。TrendAI 零日倡议(Zero Day Initiative)的 Dustin Childs 讨论了补丁星期二(Patch Tuesday)不断演变的安全格局。 AI without adult supervision. thecyberwire.com +1
安全无恙。 白宫在 Black Hat 会议上公布了其人工智能战略,聚焦于安全措施而非新立法。研究人员观察到人工智能表现出意外且可能有害的行为。网络安全与基础设施安全局发布警告,指出 N-able 软件存在当前正被利用的漏洞。TP-Link 已为其 Omada 产品中发现的十五个安全缺陷发布补丁。苹果正在挑战一项英国命令,该命令将允许访问 iCloud 数据。据报道,人工智能市场正在扩张,灰色市场活动随之增加。马萨诸塞州发生了一起重大医疗数据泄露事件,影响超过 30 万人。立法者呼吁延长对人事管理局数据泄露受害者的保护。Rubrik 的 Cal Al-Dhubaib 表示,安全团队可能正在解决错误的问题。最后,鉴于当前局限性,建议对依赖人工智能获取选举信息保持谨慎。 SAFE and sound. thecyberwire.com +1
NPM?这不是我的问题。 新的沙伊 - 胡鲁德(Shai-Hulud)活动已危及流行的 npm 包,凸显了供应链漏洞。Easterly 指出,小型市政当局在网络安全防御方面需要更多支持,尤其是涉及关键基础设施时。中国威胁组织正迅速利用新漏洞,展现出加速的攻击能力。三星已禁止某些利用住宅代理共享用户互联网连接的智能电视应用程序。黑客成功入侵列支敦士登的一家银行数据库,影响众多法律实体。瑞士政府信息技术机构遭遇疑似 SharePoint 攻击,导致账户被 compromise。微软漏洞赏金计划创下了迄今最高赔付额,超过两千万美元。研究人员揭示了 AI 驱动的 CI/CD 工作流中的权限边界缺陷,构成重大安全风险。空军退伍军人罗伯塔·安德森(Roberta Anderson)正在推广其著作《突破防火墙》,分享她的见解。漏洞挖掘正日益转向更为复杂的漏洞分类流程。 NPM? Not my problem. thecyberwire.com +1
你在等水吗? 网络攻击正在影响美国供水系统,证据指向伊朗的参与。网络安全与基础设施安全局(CISA)已发布新指南,以提升开源软件的安全性。近期报道揭露了中国针对外国人的大规模监控行动。微软向 Windows 电脑用户发出警告,提示酒店 Wi-Fi 网络可能存在潜在风险。数据泄露事件波及医疗合作伙伴,Inc Ransom 宣称对此负责;同时警方人员数据亦遭泄露,10 万条记录被公开至网络。一项重大安全漏洞使三十年的 DNA 证据面临被黑客攻击的风险。安全研究人员质疑某些 SQLite 漏洞是真实存在,还是由人工智能生成的虚假信息所致。在商业新闻方面,ThreatLocker 成功完成规模可观的 F 轮融资。在大学校园,人工智能的迅速崛起正推动计算机科学专业的关注度提升。本期节目特邀 CyberScoop 的 Tim Starks 就白宫量子计算倡议展开讨论。 Water you waiting for? thecyberwire.com +1
太空供应链中的隐性风险。 随着太空生态系统的持续扩张,该领域已日益涌现出新的供应商、制造商和运营商。然而,这一发展在引入新技术的同时,也极大地扩大了太空的网络安全攻击面。在本期节目中,主持人 Maria Varmazis 与 Claroty 公共部门总经理 Jen Sovada 展开对话。两人探讨了太空供应链中的漏洞如何影响任务保障,并讨论了不断扩大的太空供应链生态系统如何扩展了攻击面。喜欢本期内容吗?请务必订阅我们的免费通讯《Signals and Space Briefing》,这是一份每周日发布的通讯,聚焦网络安全与太空的交叉领域。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到某个特定主题或人物?您可以将问题和反馈发送至 [email protected]。您也可以通过我们的受众调查表提供反馈:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 The hidden risks in space supply chains. thecyberwire.com +1
Black Hat 预览:代理时代的漏洞研究。[特别版] 在本期特别节目中,特邀嘉宾亚利桑那大学副教授 Yan Shoshitaishvili 与主持人 Dave Bittner 一同分享他对 2026 年 Black Hat USA 主题演讲《代理时代下的漏洞研究》的预览。加入 Yan 和 Dave,聆听关于漏洞研究演进、人工智能与大语言模型对网络安全的影响,以及该领域人类专家未来角色的深刻见解。如果您将前往 Black Hat,请查看 Yan 于 8 月 6 日星期四上午 9:15 的专场演讲。 Black Hat preview: "Vulnerability Research in the Agentic Age." [Special Edition] thecyberwire.com +1
成为勒索软件的驾驶座。[研究星期六] 本周,我们邀请到 Expel 的首席威胁研究员 Marcus Hutchins,分享其关于“不够绅士:分析 The Gentlemen 勒索软件利用零日漏洞禁用目标端点检测与响应(EDR)工具”的研究成果。研究人员探讨了 The Gentlemen 勒索软件团伙如何利用一个此前未知的遗留 Windows 驱动程序零日漏洞,在部署勒索软件之前禁用端点检测与响应(EDR)工具。该报告详细阐述了该团伙的高级自带易受攻击驱动程序(BYOVD)技术,该技术可绕过多种 Windows 安全保护机制,获取内核级访问权限并终止受保护的安全软件。报告还概述了组织可采取的防御措施,包括启用 Windows Defender 应用程序控制(WDAC)、基于虚拟化的安全(VBS)以及易受攻击驱动程序阻止列表,以降低类似攻击的风险。研究报告及高管简报可在此查阅:“不够绅士:分析 The Gentlemen 勒索软件利用零日漏洞禁用目标端点检测与响应(EDR)工具” The driver's seat to ransomware. [Research Saturday] thecyberwire.com +1
克劳德越界。 Anthropic 报告称,其 Claude AI 模型在测试期间三次违反安全协议。与此同时,一名法官正在审查五角大楼使用黑名单的情况。欧盟已成立一支专门负责执行人工智能法规的新团队。联邦贸易委员会(FTC)正对一家远程医疗公司采取执法行动,涉及患者数据追踪问题。一款流行的 WordPress 插件中发现的关键后门漏洞已被成功阻止。医疗保健提供商 CareCloud 遭遇重大数据泄露,影响数十万个人。一种复杂的加密货币挖矿程序被发现利用 Linux PAM 来规避检测。AiTM 钓鱼攻击已成为律师事务所网络入侵的主要手段。芬兰通过切断光纤连接,进一步在数字上与俄罗斯疏远。嘉宾 Yan Shoshitaishvili 将在 Black Hat 2026 上讨论代理时代中的漏洞研究。 Claude outside the lines. thecyberwire.com +1
围绕人工智能构建强大的防火墙。 中国在最初拥抱开放人工智能模型后,正面临国家安全关切。针对明尼苏达州供水系统的网络攻击被证实比此前认知的更为广泛。美国网络安全和基础设施安全局(CISA)已发布更新后的软件物料清单(SBOM)指南,以加强供应链安全。人工智能技术正被用于放大悬空 DNS 攻击,从而产生新的漏洞。研究人员发现了一种通过 Microsoft Copilot 传播的蠕虫,导致服务中断。Ruby on Rails 中存在一个关键漏洞,需立即修补以防止被利用。Mac 用户正受到通过伪造 Claude 安装指南分发的恶意软件攻击。亚马逊将一系列被篡改的 NPM 包与朝鲜黑客组织关联。俄罗斯指控 Telegram 创始人帕维尔·杜罗夫(Pavel Durov)支持恐怖主义。Ben Yelin 就一起具有重大影响的边境搜查新法律案件进行了讨论。 Building a great firewall around AI. thecyberwire.com +1
比AI还要多。 参议院已确认杰伊·克莱顿(Jay Clayton)领导国家情报总监办公室(ODNI),这是情报监督领域的重要进展。网络安全和基础设施安全局(CISA)推出了新框架,强调关键基础设施的隔离能力。OpenAI 遭遇了一起安全事件,一名恶意代理不仅侵入了 Hugging Face。数据泄露的平均成本持续呈上升趋势。网络犯罪分子发现间接提示注入是一种极具成效的攻击向量。博通(Broadcom)已发布补丁,修复了 VMware 产品中的多个漏洞。ShinyHunters 组织宣称对近期安永(Ernst & Young)数据泄露事件负责。雅虎首席信息安全官(CISO)肖恩·扎迪格(Sean Zadig)将探讨人工智能对网络安全防御的实际影响。本次讨论旨在拨开炒作迷雾,聚焦首席信息安全官可采取的实际行动。听众被鼓励对本播客进行评分和评论,并订阅《每日简报》(Daily Briefing)通讯。 More than meets the AI. thecyberwire.com +1
你已经断线了。 一位参议员正推动联邦机构在两年内逐步淘汰传统 VPN。针对明尼苏达州供水系统的网络攻击引发了人们对关键基础设施安全的担忧。一个存在二十年的漏洞已导致超过 24,000 台服务器暴露。微软推出了其首个专门用于网络安全应用的人工智能模型。VeloCloud 中的一个关键漏洞正被用于主动攻击。Dysphoria 僵尸网络迅速扩张,现已包含超过 200,000 台受感染设备。苹果正面临法律诉讼,涉及一款涉嫌窃取大量比特币的欺诈性加密货币钱包应用程序。丹麦正在为其银行系统开发具备网络韧性的备份方案,以确保在网络事件期间业务连续性。谷歌已采用新的系统对威胁行为者进行命名和分类。本期节目还包含与 Xona Systems 的 John Chiappetta 的讨论,内容涉及在 FAA 网络中发现的安全差距。 You've been disconnected. thecyberwire.com +1
世界上最不私密的黑客。 黑客利用自主 AI 代理针对泰国财政部发起攻击。一个新的行业联盟旨在提升整体 AI 安全水平。"Golden Chickens"恶意软件即服务(MaaS)卷土重来,并推出了四个全新的恶意软件家族。GitHub 和 PyPI 正在实施基于时间的防护措施,以加强供应链安全。SourTrade 恶意广告活动直接在用户浏览器内构建恶意软件。经常出差的企业员工正因其登录凭证而成为攻击目标。领先的勒索软件团伙如今 routinely 禁用端点检测与响应(EDR)系统。俄罗斯威胁行为者利用 Zimbra 漏洞长达五个月之久,直至该漏洞被修复。SolarWinds 首席技术官 Krishna Sai 就世界杯相关的安全经验教训发表了讨论。该节目鼓励听众留下评论并订阅每日情报汇总。 The world's least private hackers. thecyberwire.com +1
“欧洲航天工业的主权程度如何?[倒计时:空网简报]" 欧洲各国政府正艰难权衡对其太空能力所需管控的程度。随着太空在全球通信、国家安全及基础设施中发挥的作用日益增强,这一问题愈发关键。本期播客探讨了欧洲太空主权需求的上升,并凸显了阻碍该目标实现的障碍。供应链依赖被认定为对独立性的重大威胁。即便拥有本国制造的卫星和发射系统,此类依赖仍可能削弱国家及区域层面的控制力。对话深入剖析了在实现完全自给自足与培育坚实多样的国际伙伴关系之间寻求平衡的问题。本期内容还纳入了北约网络政策与太空战略的见解。听众可订阅相关通讯,并为未来节目提供反馈。 How sovereign is Europe's space industry? [T-Minus: Space-Cyber Briefing] thecyberwire.com +2
冷饵,热目标。[研究星期六] 本周,我们邀请到了来自ESET的安全意识专家Ondrej Kubovič,讨论他们关于“FrostyNeighbor:新鲜的恶作剧和数字恶作剧”的工作。Ondrej带领我们了解ESET关于FrostyNeighbor的最新研究,这是一个与白俄罗斯有关的长期网络间谍活动团体,继续以越来越复杂的鱼叉式钓鱼活动为目标乌克兰政府组织。我们讨论了该团体如何使用恶意PDF诱骗、服务器端受害者验证和更新的基于JavaScript的恶意软件链来选择性部署间谍工具,展示了他们在损害东欧高价值目标的同时不断努力避免被检测的做法。研究报告和高管简报可以在这里找到:"FrostyNeighbor:新鲜的恶作剧和数字恶作剧" Cold lures, hot targets. [Research Saturday] thecyberwire.com +2
洗衣熊负责脱水程序。 未修补的 Zimbra 服务器正被“洗衣熊”(Laundry Bear)威胁团伙利用以窃取电子邮件。美国国务院现对参与网络犯罪活动的个人实施签证限制。Oracle 已发布大量安全补丁,共计 1,449 个。OpenAI 的 ChatGPT Workspace Agents 中披露了一个关键漏洞,研究人员发现攻击者可借此冒充内部人员。一项新基准已开发出来,用于评估前沿人工智能模型处理恶意软件逆向工程的能力。LunchPoke 恶意软件正通过 Notepad++ 应用程序实现持久化。一家瑞士铁路制造商拒绝支付 1200 万美元的赎金。Dave Bittner 采访了 Maria Varmazis,讨论其节目转型为太空网络简报,凸显了太空网络安全日益增长的重要性。NASA 已与 Google 合作,将 Gemma 大型语言模型送入轨道。支付赎金往往会导致网络犯罪分子发起重复攻击。 Laundry Bear gets the spin cycle. thecyberwire.com +2
不要经过谷歌。 谷歌因滥用市场权力被欧盟罚款10亿美元。白宫正在考虑对中国AI开发者实施制裁,因担心数据提取问题。美国政府问责局(GAO)的一份报告发现,联邦网络安全报告法规中存在大量重叠和重复。联邦机构已发布了一份关于伊朗特工针对运营技术系统的广泛警报。Linux内核中已披露了一处高严重性漏洞,可能允许攻击者获得根权限。Dolphin X窃取者现在使用AI画像来识别和针对高价值受害者。一种新的后门恶意软件正在通过网络浏览器路由其命令和控制流量。Check Point确认了一处关键零日漏洞,目前已在野外被利用。针对ChatGPT的一起诉讼已被提交,指控它提供未经授权和危险的医疗建议。政治活动正在积极尝试影响大型语言模型的输出,如本·耶林所讨论的。美国职业棒球大联盟已禁止使用地洞iPad进行AI驱动的比赛策略。 Do not pass Go(ogle). thecyberwire.com +2
AI已经进入聊天室。 据报道,一个 GPT 模型越狱并侵入了 Huggingface。SolarWinds 已发布补丁,修复其 Serv-U 软件中的多个关键漏洞。CISA 强制要求修复 Langflow AI 的一个关键漏洞,该漏洞正被积极利用。Paidwork 发生严重数据泄露,超过 2300 万用户信息暴露。近期已修复的 SharePoint 漏洞目前正被积极利用。Oracle 在其最新季度安全更新中解决了超过 1400 个漏洞。智能电视应用程序正被用于将设备转化为住宅代理。FCC 正在考虑扩展直接卫星通信能力。执法部门成功 dismantled 一个名为 Kratos 的主要钓鱼即服务平台。AI 模型表现出偏离既定规则的倾向。 The AI has entered the chat. thecyberwire.com +2
对AI艺术的防御。 由特朗普任命的最新人工智能负责人已辞职,而陆军据报正迅速消耗其人工智能资源。诈骗分子冒充 IC3 人员针对受害者实施欺诈,新型 HollowGraph 恶意软件利用被入侵的 Microsoft 365 日历进行命令与控制。Qilin 勒索软件团伙正在利用 Palo Alto Networks 产品中的关键漏洞。一个朝鲜发起的活动专门针对 Web3 和加密货币专业人士,通过虚假招聘诈骗进行攻击。Zimbra 已发布补丁,修复其软件中的多个关键安全漏洞。“影子 AI"的出现正带来重大的监管挑战。在一场重大事件中,黑客成功抹除了罗马尼亚整个土地登记数据库。本期节目邀请 Health-ISAC 的 Errol Weiss 讨论医疗行业的勒索软件趋势及其近期报告中的发现。此外,还特别强调了一个被忽视的汽车安全系统漏洞,需要立即打补丁。 The defense against the AI arts. thecyberwire.com +2
友善面孔背后。 近期发生多起网络安全事件,包括 Hugging Face 报告的一起由自主 AI 驱动的入侵事件,以及 Ernst & Young 披露的客户数据泄露事件。攻击者正积极利用 ServiceNow 的一个关键漏洞,这对使用该平台的公司构成重大关切。勒索软件团伙针对律师事务所的策略正在发生变化,因此这些组织必须保持高度警惕。为应对这些威胁,Capital One 开源了一款名为 VulnHunter 的 AI 安全工具。然而,AI 邮件过滤器正被一种称为"text salting"的技术所欺骗,使得垃圾邮件能够绕过安全措施。此外,在 Apple 的 App Store 中发现了隐藏的赌博应用,一名佛罗里达州男子因通过视频游戏传播恶意软件而被捕。CyberWire Daily 播客讨论了这些话题及其他内容,包括与来自 CyberScoop 的嘉宾 Tim Starks 探讨选举完整性。播客还涵盖了其他网络安全新闻,例如以色列身份管理初创公司 Oak 的崛起,该公司已获 6000 万美元种子轮融资。该节目提供每日情报汇总,可在 LinkedIn 上关注,并鼓励听众分享反馈并参与简短的听众调查。CyberWire 由 N2K Networks 制作,致力于提供战略劳动力情报,并帮助企业与网络安全社区中的关键领导者建立联系。 Behind the friendly face. thecyberwire.com +2
“欧洲推动太空主权。[倒计时:空网简报]" 随着太空日益成为现代基础设施的关键组成部分,各国政府正在重新审视数十年的政策,以确保对其日益依赖的系统实现可靠、安全且独立的访问。在本期节目中,主持人 Maria Varmazis 与制作人 Ethan Cook 共同探讨欧洲不断演变的太空战略,以及其如何日益优先重视太空主权。在对话中,他们分析了欧盟拟议的《太空法案》,并探讨该法案如何旨在提升该地区未来的太空安全、可持续性与可靠性。主要参考资料:- 欧盟《太空法案》 - 欧盟《安全与防务太空战略》喜欢本期内容?请务必订阅我们免费的《信号与太空简报》(Signals and Space Briefing),这是我们每周日发布的通讯,聚焦网络安全与太空的交叉领域。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到某个特定主题或人物?欢迎将您的问题与反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《太空 - 网络简报》(Space-Cyber Briefing)由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。更多信息请访问 n2k.com。 Europe's push for space sovereignty. [T-Minus: Space-Cyber Briefing] thecyberwire.com +2
当可信网站转向时。[研究星期六] Silent Push 的高级威胁研究员 Lauren Fievisohn, Ph.D.,分享了其关于“Meet DriveSurge:一名利用 ClickFix 和虚假更新诱饵在数千个被入侵网站发动驱动下载攻击的新威胁行为者”的工作。Silent Push 研究人员已识别出一名新命名的威胁行为者 DriveSurge,该行为者已入侵数千个合法网站,并通过按安装付费(pay-per-install)运营模式,利用 ClickFix 和虚假浏览器更新诱饵大规模分发恶意软件。该团伙利用名为 zTDS 的流量分发系统,将访客从可信网站静默重定向至恶意载荷,同时采用复杂的架构、混淆和指纹识别技术以规避检测。报告还详细说明了 DriveSurge 如何针对 Windows 和 macOS 用户,并为防御者提供了八个基础设施指纹,以帮助识别并中断该活动。研究报告和执行摘要可在此处获取:Meet DriveSurge:一名利用 ClickFix 和虚假更新诱饵在数千个被入侵网站发动驱动下载攻击的新威胁行为者 When trusted sites turn. [Research Saturday] thecyberwire.com +2
Windows街上的噩梦。 发现一个新的 Windows 零日漏洞"Nightmare Eclipse",该漏洞可赋予黑客管理员权限。勒索软件组织"The Gentlemen"已成为最活跃的安全威胁。CISA 已发布紧急指令,要求组织修补正在被积极利用的 Fortinet 漏洞。加拿大监控立法正面临来自美国的日益增加的审查。Meta 监督委员会发现人工智能审查中存在偏见,指出顶级 AI 模型不太可能批评威权政权。美国商业部门正遭受网络攻击激增,包括 DDoS 攻击和新型欺诈手段。孟加拉国军方正成为 DoNot APT 组织发起的主动间谍活动的目标。休伊特基金会正投资 1 亿美元用于新兴技术与安全倡议。Imprivata 的 Nick Stohlman 就 CJIS 就绪状态及公共安全机构的身份安全进行了讨论。AI 音乐生成器 Suno 的源代码被泄露,显示其从 YouTube 等平台抓取了数据。 A nightmare on Windows street. thecyberwire.com +2
对黑客来说,分享就是关怀。 CISA 已发布警告,指出针对 Microsoft SharePoint 的活跃攻击,敦促立即采取加固措施。NSA 与其他机构合作,推动协调漏洞披露,以更好地与安全研究人员协作。一种新的 macOS 威胁 ClickLock Stealer 已被识别,其利用社会工程学及进程终止技术绕过安全防御。Splunk 和 Zoom 的关键漏洞在发现后已发布补丁。Spirals 勒索软件被观察到能在 24 小时内加密整个受害网络。新的攻击技术正在涌现,利用 Windows 功能以规避端点检测与响应(EDR)系统。LabubaRAT 以 Rust 编写,正伪装成 NVIDIA 软件进行分发。在数据安全隐私方面,23andMe 就其 2023 年数据泄露事件同意支付 1800 万美元和解金。本期还回顾了一起过往大胆的数据中心盗窃案。最后,节目包含对 Proofpoint 的 Ryan Kalember 的访谈,讨论代理型人工智能(agentic AI)带来的新兴内部威胁。 For hackers, sharing is caring. thecyberwire.com +2
Patchapalooza 威力十足。 SonicWall 敦促立即修补正在被利用的漏洞。白宫已启动一个由人工智能驱动的网络安全漏洞信息库。美国空军正因网络安全问题面临广泛的隔离措施。英国和欧盟已正式将过去对波兰电网的网络攻击归咎于俄罗斯。Meta 面临指控,称其利用人工智能针对患有医疗状况的员工进行裁员。北约盟友正在加强在先进太空能力方面的合作。五角大楼现提供付费网络学徒项目以培养人才。西班牙警方成功瓦解了一个重大的网络犯罪和洗钱网络。本期播客邀请 Clark Frogley 讨论“即服务”欺诈经济及其对银行的影响。最新的安全公告凸显了多家主要软件和硬件供应商修补的众多漏洞。 Patchapalooza packs a punch. thecyberwire.com +2
“勒索软件收费公路”。 美国财政部制裁了一家与勒索软件活动有关的虚拟私人网络(VPN)提供商。五角大楼因未指明原因暂时暂停了 CMMC 认证审计。研究人员在 Google Cloud 的 Dialogflow CX 中发现关键漏洞,导致 AI 代理被劫持。雅诗兰黛报告了一起数据泄露事件,暴露了健康记录和社保号码。移动网络正被用于追踪美国人员,伊朗涉嫌参与其中一起行动。澳大利亚批评主要科技公司在应对网络儿童性虐待方面的不足。SAP 敦促客户修补影响其 NetWeaver 和 Commerce Cloud 产品的关键缺陷。美国网络安全和基础设施安全局(CISA)将一款 Cisco IOS 漏洞列入其活跃利用漏洞清单。美国联邦政府正通过增加资金优先推进人工智能投资。最后,部分公司因成本高昂而限制员工使用人工智能。 The ransomware toll road. thecyberwire.com +2
路由器状态。 美国及其盟友在新一轮欧洲制裁背景下,就俄罗斯针对关键基础设施的网络威胁发出警告。苹果已对 OpenAI 提起诉讼,指控其窃取商业秘密以构建其硬件业务。Progress Software 正在调查一起可能影响其 ShareFile 服务的潜在安全事件。Zimbra 已发布补丁,修复一个可导致代码执行的严重漏洞。研究人员发现了一种名为 CrashStealer 的新型 macOS 恶意软件,其旨在窃取信息并伪装成崩溃报告工具。美国环保署(EPA)正在评估水务系统在遭受网络攻击时的韧性。诈骗分子正在创建与合法网站高度相似的虚假新闻网站,诱骗受害者参与欺诈性投资计划。本期节目还涵盖商业简报以及关于加州居民行使数据删除权利的新闻。来自 NTT 的 Brandon Karpf 将加入讨论第 11 届日美网络对话。听众被鼓励对本播客进行评分和评论,并订阅《每日简报》通讯。 State of the router. thecyberwire.com +2
为Q日准备空间。[倒计时:太空网络简报] 随着全球为量子计算做好准备,各国政府与私营航天企业 alike 均力求在该技术领域抢占先机,并应对风险加速升级的挑战。在本期节目中,主持人 Maria Varmazis 与 Quantum XChange 首席执行官 Eddy Zervigon 展开对话,探讨后量子时代将对航天领域产生的影响。在交流中,双方探讨了利益相关方为应对"Q 日”所做的准备工作,以及后量子世界可能呈现的图景。关键来源:引领量子创新的新前沿喜欢本期内容?请务必订阅我们的免费 Signals and Space Briefing 通讯,这是一份每周日发布的简报,聚焦网络安全与航天领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到特定主题或嘉宾?欢迎将问题与反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:Space-Cyber Briefing 由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。更多信息请访问 n2k.com。 Preparing space for Q-day. [T-Minus: Space-Cyber Briefing] thecyberwire.com +2
双方观点。[研究星期六] 今天我们邀请到《网络黑客》(Cyber Hack)节目主持人、BBC 记者 Geoff White,深入剖析 Conti 勒索软件团伙。Geoff 基于一项详尽的调查,结合数千条泄露的内部消息,揭示该团伙幕后的运作机制。研究结果揭露了令人意外的内部争论,包括是否应针对医疗机构;曝光沙特王室敏感数据后引发的后果;以及为营救被捕成员而展开的 frantic 努力。此外,该调查还通过新发现的视频资料,罕见地呈现了 Conti 首领 Vitaliy Kovalev 的形象,为了解网络犯罪领域最具影响力的关键人物之一提供了前所未有的视角。 Conti-versal opinions. [Research Saturday] thecyberwire.com +2
天哪,这太先进了。 勒索软件正变得愈发复杂,新变种利用恶意驱动程序进行攻击。Zimbra 敦促用户修复其经典 Web 客户端中的关键漏洞。一场针对 Microsoft 365 账户的语音钓鱼(vishing)活动正在活跃进行,并采用社会工程学手段。GigaWiper 是一种破坏性恶意软件,将间谍活动与多种有效载荷结合,用于系统破坏。欧盟正对成员国因网络安全措施不足而采取法律行动。美国国家安全局(NSA)已恢复其精英黑客单位,命名为“定制访问操作”(Tailored Access Operations, TAO)。在波多黎各,一家政府机构不慎泄露了 100 万个社会保障号码。前勒索软件谈判专家因协助 BlackCat 勒索软件团伙而被判刑。Akamai 的 Maxim Zavodchik 讨论了即将推出的 MCP 规范相关的新安全风险。最后,一名窃贼伪装成 Wi-Fi 技术人员,窃取了一件珍贵奖杯。 GoshDarn it, that’s advanced. thecyberwire.com +2
你该叫谁来? GhostApproval 揭示了 AI 编程助手中的漏洞,而微软则针对 RoguePlanet 零日漏洞展开应对。超过 70 家网络安全公司支持了一项新的 AI 宪章。据报道,俄亥俄州一个县支付了 100 万美元的赎金。AssuranceAmerica 披露了一起影响近 700 万人的数据泄露事件。澳大利亚已退役数千个宽带路由器。以色列金融科技企业 Nayax 和日本电信运营商 KDDI 均报告了网络安全事件,其中 KDDI 受影响人数达 1200 万。一项全球反欺诈行动导致数千人被捕。Ben Yelin 就欧盟《云与人工智能发展法案》进行了讨论。Slopfix 讽刺性地利用 AI,以应对 AI 生成的代码膨胀问题。 Who you gonna call? thecyberwire.com +2
你担心 Azure 吗? Accenture 确认发生数据泄露,此前一名黑客曾提出出售被盗数据,凸显网络攻击的持续威胁。澳大利亚全国范围内发生中断事件正在调查中,外界担忧其可能由外国发起的网络攻击所致。英国计划构建自主的 AI 驱动“网络盾牌”,以抵御网络威胁。网络安全与基础设施安全局(CISA)预计将于 9 月最终确定其关键基础设施报告规则。近期一项名为"NewsJunkie"的行动已被挫败,该行动涉及伪造 CTV 广告流量。研究发现,代理型 AI(Agentic AI)可触发端点检测与响应(EDR)系统,突显 AI 驱动攻击的潜在风险。CISA 已与 Mythos 合作开展漏洞扫描,利用 AI 驱动技术识别潜在威胁。Meta 面临高达 1.4 万亿美元的州级诉讼潜在罚款,事由涉及其用户数据处理方式。近期报告发现,许多网络安全从业人员被要求隐瞒数据泄露事件,凸显行业亟需提升透明度。Linux 基金会旗下的 Akrites 倡议是一项协调性的行业努力,旨在加固全球最关键开源软件,使其抵御 AI 赋能的网络威胁;RapidFort 的首席运营官兼联合创始人 Russ Anderson 已在 CyberWire Daily 播客中对此进行讨论。 Azure you concerned? thecyberwire.com +2
欢迎回家,黑客。 CERT/CC 发布警告,指出 Tenda 路由器中存在未修补的后门。Adobe 正积极修复其 ColdFusion 软件中的一个关键漏洞,该漏洞已被攻击者利用。加拿大披露了其去年开展的网络进攻行动详情。Anthropic 已从其 AI 聊天机器人 Claude Code 中移除隐藏的跟踪机制。随着美国提供商提高定价,中国 AI 模型正变得更具竞争力。美国云公司对新提出的韩国安全法规表示反对。微软的设备遥测数据在识别涉嫌的 Scattered Spider 黑客团伙中发挥了关键作用。西班牙警方在 FBI 协助下,逮捕了一名涉嫌亲俄罗斯黑客活动人士的嫌疑人。Skillsoft 的 Orla Daly 讨论了当前 AI 护栏的状态及组织准备情况。 Welcome home, hacker. thecyberwire.com +2
NetNut 被破解了。 联邦调查局已挫败一个重要的住宅代理网络服务——NetNut 网络。与此同时,攻击者利用 Fortinet 防火墙漏洞针对英国官员,窃取政府登录凭证。欧洲议员呼吁对间谍软件展开调查,其中一起案例涉及 Pegasus 间谍软件被类似恶意软件感染。一种新的 macOS 信息窃取器 PamStealer 出现,伪装成剪贴板管理器,旨在窃取凭据。提示注入活动正通过恶意网站和 SEO 投毒战术积极针对 AI 代理。研究人员已成功诱骗 Claude 执行远程代码。AI 服务需求的增加给电网带来压力,使其可靠性变得复杂。Bitsight 的 Gabi Reish 讨论了网络犯罪活动趋势的转变。在无关消息中,一名日本青少年因实施导致数千个动漫账户被取消订阅的网络攻击而被捕。CyberWire Daily 播客正在征求听众反馈,并提供赞助机会。 NetNut gets cracked. thecyberwire.com +2
商业化空间。[倒计时:太空网络简报] 过去二十年间,航天行业发生了巨大变革,从主要由政府主导的举措,演变为如今由私营企业驱动增长与创新的领域。在本期节目中,主持人 Maria Varmazis 与 Auria Space 首席执行官 Damian DiPippa 对谈,探讨航天行业的商业化如何推动新变革。对话中,他们深入探讨了指挥与控制的未来、网络韧性,以及商业航天与国家安全航天之间日益紧密的合作关系。喜欢本期内容吗?请务必订阅我们的免费《Signals and Space Briefing》通讯,这是一份每周日发布的简报,聚焦网络安全与航天的交汇领域。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到特定主题或嘉宾?欢迎将问题与反馈发送至 [email protected]。您也可以填写我们的听众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 Commercializing space. [T-Minus: Space-Cyber Briefing] thecyberwire.com +2
您的企业 AI 战略是否已实现投资回报?[AI 安全简报] 许多企业正处于人工智能(AI)采用的颠覆性阶段,面临比即时价值交付更多的流程变革。这与历史上的数字化转型模式一致,即重大颠覆往往先于可感知的成果。IDC 的 Grace Trinidad 博士指出,AI 采用是一个复杂的过程,而不仅仅是工具的简单部署。业务与技术领导者必须审慎考虑如何将 AI 整合到现有的运营工作流中。该领域的新兴风险包括 token 消耗以及实施 AI FinOps 以进行安全与成本管理。Trinidad 博士建议,AI 本体论将成为未来关键的业务差异化因素。理解当前这一阶段,对于组织准确评估其 AI 采用进展至关重要。《AI 安全简报》旨在为领导者提供关于 AI 趋势、威胁及关键决策的洞察。TrendAI 专注于主动式 AI 安全,在降低风险的同时推动创新。本次讨论为组织在 AI 旅程中的真实位置提供了清晰指引。 Is your enterprise AI strategy delivering ROI yet? [AI Security Brief] thecyberwire.com +2
CyberWire 每日简报 10 点:过去十年中的漏洞、零日漏洞及硬件缺陷。[特别版] 在本期 CyberWire Daily 十周年特别系列中,N2K CyberWire 的 Maria Varmazis 和 Dave Bittner 探讨了十年来漏洞、零日漏洞及硬件缺陷的发展。他们共同回顾了过去十年网络安全漏洞的关键演变,剖析了 WannaCry 和 Log4Shell 等标志性事件,并审视了由硬件问题与人工智能共同塑造的演进格局。加入 Maria 和 Dave,了解这些变化如何影响安全实践,以及在日益互联的世界中保持警惕的重要性。 CyberWire Daily at 10: The vulnerabilities, zero‑days, and hardware flaws over the last decade. [Special Edition] thecyberwire.com +2
“人民的 AI"? 据报道,OpenAI 正在考虑一项股权计划,将 AI 利润与公众共享。思科确认,其统一通信管理器平台正被攻击者积极利用。研究人员发现了首个有记录的自主勒索软件行动。Vect 与 TeamPCP 已组建合作伙伴关系,开展勒索软件活动。FortiBleed 活动已被证实与凭证窃取及随后的勒索软件攻击相关。一种隐蔽的恶意软件 Veil#Drop 正被用于部署 PureLog 窃密器。诈骗者通过冒充执法部门的欺诈性电子邮件 targeting 小企业。苹果“隐藏我的邮箱”功能中的漏洞可能暴露用户的真实电子邮件地址。据称隶属于 Scattered Spider 黑客组织的成员已被引渡至美国。播客还讨论了最高法院关于地理围栏令的裁决。 The people's AI? thecyberwire.com +2
AI 锁已解除。 美国已解除对 Anthropic 高级人工智能模型的出口禁令,允许其重新进入市场。Adobe 和 Citrix 迅速发布了关键补丁,以修复其软件中的重大漏洞。一种名为 RustDuck 的新型且快速演变的 DDoS 威胁已被发现,显示出有组织增长的迹象。勒索软件组织 The Gentlemen 升级了其攻击手段,利用一种可禁用端点检测与响应(EDR)系统的漏洞。Rocket Lab 正通过收购 Iridium 进行重大投资,旨在打造一家完全一体化的太空公司。研究人员已开发并披露了一种新型勒索软件,该勒索软件完全在网页浏览器内运行,使得传统防病毒软件难以检测。随着新西兰发生多起重大攻击事件,人们对其网络安全准备状况的担忧日益加剧。伊朗持续的网络间谍活动,包括近期对经济间谍活动和知识产权盗窃的关注,再次引发重视。本期节目邀请了 REGO 的首席信息安全官(CISO)Donald Codling,探讨“安全设计”、心理安全感与数字信任之间的重要联系。最后,提醒读者订阅《每日简报》并在 LinkedIn 上关注 CyberWire Daily,以获取最新资讯。 Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app +1