CyberWire Daily 中文 关注 CyberWire是一个在线网络安全新闻和分析网站。它提供每天的播客,讨论网络安全领域的不同问题和主题。该网站还托管了多个内容类别,包括网络防御、网络法律和政策、网络技能等。他们特点来自行业专家的贡献、与主要人物的采访和对网络安全威胁的深入分析。CyberWire是组织和个人了解最新网络安全趋势和技巧的综合资源。 CyberWire Daily thecyberwire.com RSS feeds.megaphone.fm
对AI艺术的防御。 由特朗普任命的最新人工智能负责人已辞职,而陆军据报正迅速消耗其人工智能资源。诈骗分子冒充 IC3 人员针对受害者实施欺诈,新型 HollowGraph 恶意软件利用被入侵的 Microsoft 365 日历进行命令与控制。Qilin 勒索软件团伙正在利用 Palo Alto Networks 产品中的关键漏洞。一个朝鲜发起的活动专门针对 Web3 和加密货币专业人士,通过虚假招聘诈骗进行攻击。Zimbra 已发布补丁,修复其软件中的多个关键安全漏洞。“影子 AI"的出现正带来重大的监管挑战。在一场重大事件中,黑客成功抹除了罗马尼亚整个土地登记数据库。本期节目邀请 Health-ISAC 的 Errol Weiss 讨论医疗行业的勒索软件趋势及其近期报告中的发现。此外,还特别强调了一个被忽视的汽车安全系统漏洞,需要立即打补丁。 The defense against the AI arts. thecyberwire.com +1
友善面孔背后。 近期发生多起网络安全事件,包括 Hugging Face 报告的一起由自主 AI 驱动的入侵事件,以及 Ernst & Young 披露的客户数据泄露事件。攻击者正积极利用 ServiceNow 的一个关键漏洞,这对使用该平台的公司构成重大关切。勒索软件团伙针对律师事务所的策略正在发生变化,因此这些组织必须保持高度警惕。为应对这些威胁,Capital One 开源了一款名为 VulnHunter 的 AI 安全工具。然而,AI 邮件过滤器正被一种称为"text salting"的技术所欺骗,使得垃圾邮件能够绕过安全措施。此外,在 Apple 的 App Store 中发现了隐藏的赌博应用,一名佛罗里达州男子因通过视频游戏传播恶意软件而被捕。CyberWire Daily 播客讨论了这些话题及其他内容,包括与来自 CyberScoop 的嘉宾 Tim Starks 探讨选举完整性。播客还涵盖了其他网络安全新闻,例如以色列身份管理初创公司 Oak 的崛起,该公司已获 6000 万美元种子轮融资。该节目提供每日情报汇总,可在 LinkedIn 上关注,并鼓励听众分享反馈并参与简短的听众调查。CyberWire 由 N2K Networks 制作,致力于提供战略劳动力情报,并帮助企业与网络安全社区中的关键领导者建立联系。 Behind the friendly face. thecyberwire.com +1
“欧洲推动太空主权。[倒计时:空网简报]" 随着太空日益成为现代基础设施的关键组成部分,各国政府正在重新审视数十年的政策,以确保对其日益依赖的系统实现可靠、安全且独立的访问。在本期节目中,主持人 Maria Varmazis 与制作人 Ethan Cook 共同探讨欧洲不断演变的太空战略,以及其如何日益优先重视太空主权。在对话中,他们分析了欧盟拟议的《太空法案》,并探讨该法案如何旨在提升该地区未来的太空安全、可持续性与可靠性。主要参考资料:- 欧盟《太空法案》 - 欧盟《安全与防务太空战略》喜欢本期内容?请务必订阅我们免费的《信号与太空简报》(Signals and Space Briefing),这是我们每周日发布的通讯,聚焦网络安全与太空的交叉领域。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到某个特定主题或人物?欢迎将您的问题与反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《太空 - 网络简报》(Space-Cyber Briefing)由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。更多信息请访问 n2k.com。 Europe's push for space sovereignty. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
当可信网站转向时。[研究星期六] Silent Push 的高级威胁研究员 Lauren Fievisohn, Ph.D.,分享了其关于“Meet DriveSurge:一名利用 ClickFix 和虚假更新诱饵在数千个被入侵网站发动驱动下载攻击的新威胁行为者”的工作。Silent Push 研究人员已识别出一名新命名的威胁行为者 DriveSurge,该行为者已入侵数千个合法网站,并通过按安装付费(pay-per-install)运营模式,利用 ClickFix 和虚假浏览器更新诱饵大规模分发恶意软件。该团伙利用名为 zTDS 的流量分发系统,将访客从可信网站静默重定向至恶意载荷,同时采用复杂的架构、混淆和指纹识别技术以规避检测。报告还详细说明了 DriveSurge 如何针对 Windows 和 macOS 用户,并为防御者提供了八个基础设施指纹,以帮助识别并中断该活动。研究报告和执行摘要可在此处获取:Meet DriveSurge:一名利用 ClickFix 和虚假更新诱饵在数千个被入侵网站发动驱动下载攻击的新威胁行为者 When trusted sites turn. [Research Saturday] thecyberwire.com +1
Windows街上的噩梦。 发现一个新的 Windows 零日漏洞"Nightmare Eclipse",该漏洞可赋予黑客管理员权限。勒索软件组织"The Gentlemen"已成为最活跃的安全威胁。CISA 已发布紧急指令,要求组织修补正在被积极利用的 Fortinet 漏洞。加拿大监控立法正面临来自美国的日益增加的审查。Meta 监督委员会发现人工智能审查中存在偏见,指出顶级 AI 模型不太可能批评威权政权。美国商业部门正遭受网络攻击激增,包括 DDoS 攻击和新型欺诈手段。孟加拉国军方正成为 DoNot APT 组织发起的主动间谍活动的目标。休伊特基金会正投资 1 亿美元用于新兴技术与安全倡议。Imprivata 的 Nick Stohlman 就 CJIS 就绪状态及公共安全机构的身份安全进行了讨论。AI 音乐生成器 Suno 的源代码被泄露,显示其从 YouTube 等平台抓取了数据。 A nightmare on Windows street. thecyberwire.com +1
对黑客来说,分享就是关怀。 CISA 已发布警告,指出针对 Microsoft SharePoint 的活跃攻击,敦促立即采取加固措施。NSA 与其他机构合作,推动协调漏洞披露,以更好地与安全研究人员协作。一种新的 macOS 威胁 ClickLock Stealer 已被识别,其利用社会工程学及进程终止技术绕过安全防御。Splunk 和 Zoom 的关键漏洞在发现后已发布补丁。Spirals 勒索软件被观察到能在 24 小时内加密整个受害网络。新的攻击技术正在涌现,利用 Windows 功能以规避端点检测与响应(EDR)系统。LabubaRAT 以 Rust 编写,正伪装成 NVIDIA 软件进行分发。在数据安全隐私方面,23andMe 就其 2023 年数据泄露事件同意支付 1800 万美元和解金。本期还回顾了一起过往大胆的数据中心盗窃案。最后,节目包含对 Proofpoint 的 Ryan Kalember 的访谈,讨论代理型人工智能(agentic AI)带来的新兴内部威胁。 For hackers, sharing is caring. thecyberwire.com +1
Patchapalooza 威力十足。 SonicWall 敦促立即修补正在被利用的漏洞。白宫已启动一个由人工智能驱动的网络安全漏洞信息库。美国空军正因网络安全问题面临广泛的隔离措施。英国和欧盟已正式将过去对波兰电网的网络攻击归咎于俄罗斯。Meta 面临指控,称其利用人工智能针对患有医疗状况的员工进行裁员。北约盟友正在加强在先进太空能力方面的合作。五角大楼现提供付费网络学徒项目以培养人才。西班牙警方成功瓦解了一个重大的网络犯罪和洗钱网络。本期播客邀请 Clark Frogley 讨论“即服务”欺诈经济及其对银行的影响。最新的安全公告凸显了多家主要软件和硬件供应商修补的众多漏洞。 Patchapalooza packs a punch. thecyberwire.com +1
“勒索软件收费公路”。 美国财政部制裁了一家与勒索软件活动有关的虚拟私人网络(VPN)提供商。五角大楼因未指明原因暂时暂停了 CMMC 认证审计。研究人员在 Google Cloud 的 Dialogflow CX 中发现关键漏洞,导致 AI 代理被劫持。雅诗兰黛报告了一起数据泄露事件,暴露了健康记录和社保号码。移动网络正被用于追踪美国人员,伊朗涉嫌参与其中一起行动。澳大利亚批评主要科技公司在应对网络儿童性虐待方面的不足。SAP 敦促客户修补影响其 NetWeaver 和 Commerce Cloud 产品的关键缺陷。美国网络安全和基础设施安全局(CISA)将一款 Cisco IOS 漏洞列入其活跃利用漏洞清单。美国联邦政府正通过增加资金优先推进人工智能投资。最后,部分公司因成本高昂而限制员工使用人工智能。 The ransomware toll road. thecyberwire.com +1
路由器状态。 美国及其盟友在新一轮欧洲制裁背景下,就俄罗斯针对关键基础设施的网络威胁发出警告。苹果已对 OpenAI 提起诉讼,指控其窃取商业秘密以构建其硬件业务。Progress Software 正在调查一起可能影响其 ShareFile 服务的潜在安全事件。Zimbra 已发布补丁,修复一个可导致代码执行的严重漏洞。研究人员发现了一种名为 CrashStealer 的新型 macOS 恶意软件,其旨在窃取信息并伪装成崩溃报告工具。美国环保署(EPA)正在评估水务系统在遭受网络攻击时的韧性。诈骗分子正在创建与合法网站高度相似的虚假新闻网站,诱骗受害者参与欺诈性投资计划。本期节目还涵盖商业简报以及关于加州居民行使数据删除权利的新闻。来自 NTT 的 Brandon Karpf 将加入讨论第 11 届日美网络对话。听众被鼓励对本播客进行评分和评论,并订阅《每日简报》通讯。 State of the router. thecyberwire.com +1
为Q日准备空间。[倒计时:太空网络简报] 随着全球为量子计算做好准备,各国政府与私营航天企业 alike 均力求在该技术领域抢占先机,并应对风险加速升级的挑战。在本期节目中,主持人 Maria Varmazis 与 Quantum XChange 首席执行官 Eddy Zervigon 展开对话,探讨后量子时代将对航天领域产生的影响。在交流中,双方探讨了利益相关方为应对"Q 日”所做的准备工作,以及后量子世界可能呈现的图景。关键来源:引领量子创新的新前沿喜欢本期内容?请务必订阅我们的免费 Signals and Space Briefing 通讯,这是一份每周日发布的简报,聚焦网络安全与航天领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到特定主题或嘉宾?欢迎将问题与反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:Space-Cyber Briefing 由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。更多信息请访问 n2k.com。 Preparing space for Q-day. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
双方观点。[研究星期六] 今天我们邀请到《网络黑客》(Cyber Hack)节目主持人、BBC 记者 Geoff White,深入剖析 Conti 勒索软件团伙。Geoff 基于一项详尽的调查,结合数千条泄露的内部消息,揭示该团伙幕后的运作机制。研究结果揭露了令人意外的内部争论,包括是否应针对医疗机构;曝光沙特王室敏感数据后引发的后果;以及为营救被捕成员而展开的 frantic 努力。此外,该调查还通过新发现的视频资料,罕见地呈现了 Conti 首领 Vitaliy Kovalev 的形象,为了解网络犯罪领域最具影响力的关键人物之一提供了前所未有的视角。 Conti-versal opinions. [Research Saturday] thecyberwire.com +1
天哪,这太先进了。 勒索软件正变得愈发复杂,新变种利用恶意驱动程序进行攻击。Zimbra 敦促用户修复其经典 Web 客户端中的关键漏洞。一场针对 Microsoft 365 账户的语音钓鱼(vishing)活动正在活跃进行,并采用社会工程学手段。GigaWiper 是一种破坏性恶意软件,将间谍活动与多种有效载荷结合,用于系统破坏。欧盟正对成员国因网络安全措施不足而采取法律行动。美国国家安全局(NSA)已恢复其精英黑客单位,命名为“定制访问操作”(Tailored Access Operations, TAO)。在波多黎各,一家政府机构不慎泄露了 100 万个社会保障号码。前勒索软件谈判专家因协助 BlackCat 勒索软件团伙而被判刑。Akamai 的 Maxim Zavodchik 讨论了即将推出的 MCP 规范相关的新安全风险。最后,一名窃贼伪装成 Wi-Fi 技术人员,窃取了一件珍贵奖杯。 GoshDarn it, that’s advanced. thecyberwire.com +1
你该叫谁来? GhostApproval 揭示了 AI 编程助手中的漏洞,而微软则针对 RoguePlanet 零日漏洞展开应对。超过 70 家网络安全公司支持了一项新的 AI 宪章。据报道,俄亥俄州一个县支付了 100 万美元的赎金。AssuranceAmerica 披露了一起影响近 700 万人的数据泄露事件。澳大利亚已退役数千个宽带路由器。以色列金融科技企业 Nayax 和日本电信运营商 KDDI 均报告了网络安全事件,其中 KDDI 受影响人数达 1200 万。一项全球反欺诈行动导致数千人被捕。Ben Yelin 就欧盟《云与人工智能发展法案》进行了讨论。Slopfix 讽刺性地利用 AI,以应对 AI 生成的代码膨胀问题。 Who you gonna call? thecyberwire.com +1
你担心 Azure 吗? Accenture 确认发生数据泄露,此前一名黑客曾提出出售被盗数据,凸显网络攻击的持续威胁。澳大利亚全国范围内发生中断事件正在调查中,外界担忧其可能由外国发起的网络攻击所致。英国计划构建自主的 AI 驱动“网络盾牌”,以抵御网络威胁。网络安全与基础设施安全局(CISA)预计将于 9 月最终确定其关键基础设施报告规则。近期一项名为"NewsJunkie"的行动已被挫败,该行动涉及伪造 CTV 广告流量。研究发现,代理型 AI(Agentic AI)可触发端点检测与响应(EDR)系统,突显 AI 驱动攻击的潜在风险。CISA 已与 Mythos 合作开展漏洞扫描,利用 AI 驱动技术识别潜在威胁。Meta 面临高达 1.4 万亿美元的州级诉讼潜在罚款,事由涉及其用户数据处理方式。近期报告发现,许多网络安全从业人员被要求隐瞒数据泄露事件,凸显行业亟需提升透明度。Linux 基金会旗下的 Akrites 倡议是一项协调性的行业努力,旨在加固全球最关键开源软件,使其抵御 AI 赋能的网络威胁;RapidFort 的首席运营官兼联合创始人 Russ Anderson 已在 CyberWire Daily 播客中对此进行讨论。 Azure you concerned? thecyberwire.com +1
欢迎回家,黑客。 CERT/CC 发布警告,指出 Tenda 路由器中存在未修补的后门。Adobe 正积极修复其 ColdFusion 软件中的一个关键漏洞,该漏洞已被攻击者利用。加拿大披露了其去年开展的网络进攻行动详情。Anthropic 已从其 AI 聊天机器人 Claude Code 中移除隐藏的跟踪机制。随着美国提供商提高定价,中国 AI 模型正变得更具竞争力。美国云公司对新提出的韩国安全法规表示反对。微软的设备遥测数据在识别涉嫌的 Scattered Spider 黑客团伙中发挥了关键作用。西班牙警方在 FBI 协助下,逮捕了一名涉嫌亲俄罗斯黑客活动人士的嫌疑人。Skillsoft 的 Orla Daly 讨论了当前 AI 护栏的状态及组织准备情况。 Welcome home, hacker. thecyberwire.com +1
NetNut 被破解了。 联邦调查局已挫败一个重要的住宅代理网络服务——NetNut 网络。与此同时,攻击者利用 Fortinet 防火墙漏洞针对英国官员,窃取政府登录凭证。欧洲议员呼吁对间谍软件展开调查,其中一起案例涉及 Pegasus 间谍软件被类似恶意软件感染。一种新的 macOS 信息窃取器 PamStealer 出现,伪装成剪贴板管理器,旨在窃取凭据。提示注入活动正通过恶意网站和 SEO 投毒战术积极针对 AI 代理。研究人员已成功诱骗 Claude 执行远程代码。AI 服务需求的增加给电网带来压力,使其可靠性变得复杂。Bitsight 的 Gabi Reish 讨论了网络犯罪活动趋势的转变。在无关消息中,一名日本青少年因实施导致数千个动漫账户被取消订阅的网络攻击而被捕。CyberWire Daily 播客正在征求听众反馈,并提供赞助机会。 NetNut gets cracked. thecyberwire.com +1
商业化空间。[倒计时:太空网络简报] 过去二十年间,航天行业发生了巨大变革,从主要由政府主导的举措,演变为如今由私营企业驱动增长与创新的领域。在本期节目中,主持人 Maria Varmazis 与 Auria Space 首席执行官 Damian DiPippa 对谈,探讨航天行业的商业化如何推动新变革。对话中,他们深入探讨了指挥与控制的未来、网络韧性,以及商业航天与国家安全航天之间日益紧密的合作关系。喜欢本期内容吗?请务必订阅我们的免费《Signals and Space Briefing》通讯,这是一份每周日发布的简报,聚焦网络安全与航天的交汇领域。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到特定主题或嘉宾?欢迎将问题与反馈发送至 [email protected]。您也可以填写我们的听众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 Commercializing space. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
您的企业 AI 战略是否已实现投资回报?[AI 安全简报] 许多企业正处于人工智能(AI)采用的颠覆性阶段,面临比即时价值交付更多的流程变革。这与历史上的数字化转型模式一致,即重大颠覆往往先于可感知的成果。IDC 的 Grace Trinidad 博士指出,AI 采用是一个复杂的过程,而不仅仅是工具的简单部署。业务与技术领导者必须审慎考虑如何将 AI 整合到现有的运营工作流中。该领域的新兴风险包括 token 消耗以及实施 AI FinOps 以进行安全与成本管理。Trinidad 博士建议,AI 本体论将成为未来关键的业务差异化因素。理解当前这一阶段,对于组织准确评估其 AI 采用进展至关重要。《AI 安全简报》旨在为领导者提供关于 AI 趋势、威胁及关键决策的洞察。TrendAI 专注于主动式 AI 安全,在降低风险的同时推动创新。本次讨论为组织在 AI 旅程中的真实位置提供了清晰指引。 Is your enterprise AI strategy delivering ROI yet? [AI Security Brief] thecyberwire.com +1
CyberWire 每日简报 10 点:过去十年中的漏洞、零日漏洞及硬件缺陷。[特别版] 在本期 CyberWire Daily 十周年特别系列中,N2K CyberWire 的 Maria Varmazis 和 Dave Bittner 探讨了十年来漏洞、零日漏洞及硬件缺陷的发展。他们共同回顾了过去十年网络安全漏洞的关键演变,剖析了 WannaCry 和 Log4Shell 等标志性事件,并审视了由硬件问题与人工智能共同塑造的演进格局。加入 Maria 和 Dave,了解这些变化如何影响安全实践,以及在日益互联的世界中保持警惕的重要性。 CyberWire Daily at 10: The vulnerabilities, zero‑days, and hardware flaws over the last decade. [Special Edition] thecyberwire.com +1
“人民的 AI"? 据报道,OpenAI 正在考虑一项股权计划,将 AI 利润与公众共享。思科确认,其统一通信管理器平台正被攻击者积极利用。研究人员发现了首个有记录的自主勒索软件行动。Vect 与 TeamPCP 已组建合作伙伴关系,开展勒索软件活动。FortiBleed 活动已被证实与凭证窃取及随后的勒索软件攻击相关。一种隐蔽的恶意软件 Veil#Drop 正被用于部署 PureLog 窃密器。诈骗者通过冒充执法部门的欺诈性电子邮件 targeting 小企业。苹果“隐藏我的邮箱”功能中的漏洞可能暴露用户的真实电子邮件地址。据称隶属于 Scattered Spider 黑客组织的成员已被引渡至美国。播客还讨论了最高法院关于地理围栏令的裁决。 The people's AI? thecyberwire.com +1
AI 锁已解除。 美国已解除对 Anthropic 高级人工智能模型的出口禁令,允许其重新进入市场。Adobe 和 Citrix 迅速发布了关键补丁,以修复其软件中的重大漏洞。一种名为 RustDuck 的新型且快速演变的 DDoS 威胁已被发现,显示出有组织增长的迹象。勒索软件组织 The Gentlemen 升级了其攻击手段,利用一种可禁用端点检测与响应(EDR)系统的漏洞。Rocket Lab 正通过收购 Iridium 进行重大投资,旨在打造一家完全一体化的太空公司。研究人员已开发并披露了一种新型勒索软件,该勒索软件完全在网页浏览器内运行,使得传统防病毒软件难以检测。随着新西兰发生多起重大攻击事件,人们对其网络安全准备状况的担忧日益加剧。伊朗持续的网络间谍活动,包括近期对经济间谍活动和知识产权盗窃的关注,再次引发重视。本期节目邀请了 REGO 的首席信息安全官(CISO)Donald Codling,探讨“安全设计”、心理安全感与数字信任之间的重要联系。最后,提醒读者订阅《每日简报》并在 LinkedIn 上关注 CyberWire Daily,以获取最新资讯。 Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app
法院划定隐私界限。 最高法院对地理围栏令施加了限制,要求警方在访问 Google 位置数据前必须获取此类令状。国土安全部计划通过增聘网络安全专业人员并任命新主任来扩大 CISA 的规模。国务院为提供能锁定针对通信平台发动攻击的俄罗斯黑客身份的信息者提供高额奖励。一项新颖的法律理论可能显著改变欧盟与美国之间数据共享的方式。近期网络攻击导致华盛顿特区住房管理局网站离线。Oracle 和 SimpleHelp 软件中的漏洞正被恶意行为者积极利用。在日本军事网络中发现了恶意软件,该恶意软件通过受感染的 USB 驱动器潜伏近一年。一份来自苹果供应商的被盗数据(包括未来 iPhone 型号的零部件清单和图片)已出现在网上。Ping Identity 的首席信息官 John Cannava 指出,身份威胁全年持续存在,尤其在重大活动等繁忙时期更为突出。据报道,特勤局正减少对公司配发手机的依赖,表明其在 BYOD 安全实践方面正进行调整。 The court draws a privacy line. thecyberwire.com +1
“丝绒绳后的 AI" 美国政府正对先进人工智能模型实施出口管制,这可能为竞争对手创造机会。俄罗斯威胁行为者正针对 Signal 等安全 messaging 平台,窃取账户验证代码和 PIN 码。Linux 内核中存在一个名为 DirtyClone 的高严重性漏洞,可实现提权至 root 访问权限。调查显示,联邦政府网站通过重新设计违反了隐私规定。微软已挫败一起涉及超过一百个恶意浏览器扩展的活动,这些扩展窃取凭据并从事广告欺诈。研究人员发现,精心构建的 GitHub 仓库可诱骗 AI 编程代理执行恶意软件。司法部成功查封了数百个用于非法世界杯直播的域名。一名与匿名者(Anonymous)关联的黑客因网站篡改(特别是针对德克萨斯州共和党网站的网络攻击)被判处 18 个月监禁。NACD 的 Dylan Sandlin 强调,网络风险是企业董事会的关键关切。最后,出现一个问题:用于医疗诊断的 AI 模型可能泄露其训练数据,引发患者隐私担忧。 AI behind the velvet rope. thecyberwire.com +1
团结女性网络安全播客:与 Cybersecurity Girl 共破网络安全壁垒 [特别版] 在本期特别节目中,N2K CyberWire 的 Dave Bittner 与 Caitlin Sarian(广为人知的"Cybersecurity Girl")对谈,探讨叙事、真实性与社群如何重塑一个更加以人为本的网络安全格局。本期节目录制于去年秋季在 The Cyber Guild 举办的"Uniting Women in Cyber"(UWIC)活动上,这场坦诚的对话突出了 Caitlin 进入网络安全领域的非传统路径,以及她让该行业对所有人更具可及性和亲和力的使命。双方共同探讨了如何打破技术壁垒,从而为来自非传统背景的人群开启进入该领域的新路径。UWIC 汇聚行业领袖、从业者及新兴人才,通过领导力、创新与包容性推动网络安全 workforce 的发展。10 月 8 日,欢迎加入 UWIC 2026! Uniting Women in Cyber Podcast: Breaking Barriers in Cybersecurity with Cybersecurity Girl. [Special Edition] thecyberwire.com +1
“太空供应链压力。[倒计时:太空 - 网络简报]" 尽管航天领域每年都获得更多的投资和关注,但该领域仍然受制于过时且低效的供应链,尤其是在美国。在本周的节目中,主持人 Maria Varmazis 与普华永道合伙人 Doug Anderson 和美国航空航天工业协会 (AIA) 空间系统部门副总裁 Steve Jordan-Tomaszewski 坐下来,深入探讨普华永道最近一项关于该领域供应链局限性的研究。在对话中,他们审视了供应链的基本风险和瓶颈,以及可以采用哪些策略来解决这些问题。主要来源:加强美国的航天供应链喜欢您所听到的内容吗?请务必订阅我们的免费《信号与空间简报》,这是我们每周日发布的时事通讯,涵盖网络安全与空间的交叉领域。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您希望在我们的节目中听到某个话题或某个人吗?您可以将您的问题和反馈发送至 [email protected]。您也可以填写我们的听众调查:https://www.surveymonkey.com/r/NJYCN2PT-Minus:空间网络简报是 N2K CyberWire 的出品。N2K 是您发现和连接塑造安全创新未来的个人、技术和思想的枢纽。请访问 n2k.com 了解更多信息。 Space supply chain pressures. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
更多的是“吠叫”而非字节。[研究星期六] 本周,我们邀请到 DomainTools 的首席信息安全官兼调查主管 Daniel Schwalbe,共同探讨其关于"ZionSiphon OT 恶意软件首次尝试?心理战?两者兼有?”的研究。DomainTools 的研究人员深入分析了 ZionSiphon,这是一种据称针对水务行业的运营技术(OT)恶意软件样本。研究发现,尽管其外观令人警觉,但缺乏作为可信网络物理武器所需的多项功能。研究人员剖析了该恶意软件的架构、其运行层面的不足,并解释为何它更可能是一个原型或概念验证,而非可部署的威胁。在当前美国与伊朗冲突持续升级、对关键基础设施攻击的担忧日益加剧的背景下,这项研究为区分真实的 OT 威胁与过度炒作的恶意软件提供了及时洞见。研究报告与高管简报可在此查阅:威胁情报报告:ZionSiphon OT 恶意软件首次尝试? More bark than byte. [Research Saturday] thecyberwire.com +1
需要执行恢复出厂设置。 Tata Electronics 和 Bajaj Auto 仍在从最近的网络攻击中恢复。FCC 已实施针对海底电缆的新规定,以加强国家安全。CISA 就 PTC 软件中一个正被积极利用的漏洞发布了警告。Gamaredon 团伙正在更新其手段,并利用合法服务来掩盖其活动。与伊朗有关的黑客组织正将公共预警系统武器化,用于心理作战。威胁行为者正专门针对东南亚的关键基础设施。据报,名为 DCloud 的框架正在助长全球诈骗经济。波兰当局成功瓦解了一个 SIM 卡交换团伙。法国国家统计机构遭遇网络攻击,影响近 13,000 名员工。来自 Splunk 的 Michael Fanning 加入讨论,阐述人工智能如何揭示现有问题。 Factory reset required. thecyberwire.com +1
随令而去。 一次国际行动成功破坏了 Amadey 和 StealC 恶意软件基础设施。澳大利亚情报主管警告称,国家行为体黑客正在准备破坏关键基础设施。一种新型隐蔽后门可能与初始访问经纪人有关,研究人员已发现名为"Cordyceps"的供应链漏洞。与伊朗相关的 MuddyWater 将其间谍活动伪装成勒索软件攻击,而 Cal Water 则对其系统遭黑客攻击的指控予以否认。据报道,俄罗斯在禁令下仍继续使用 Cellebrite 手机破解工具。中国网络安全公司 360 开发了人工智能工具,以与 Anthropic 的 Mythos 竞争。黑客"Snoopy"(曾入侵 DraftKings)获判十八个月监禁。嘉宾 KnowBe4 的 Erich Kron 介绍了 CAPY 项目,为家庭提供免费网络安全培训。节目还指出,近半数 LG 智能电视应用包含住宅代理 SDK。 Gone with the command. thecyberwire.com +1
让我知晓此次违规事件。 LastPass 确认客户信息受到 Klue 漏洞事件影响,但其表示密码仍然安全。攻击者正在积极利用 Cisco Unified Communications Manager 中的漏洞。美国网络安全与基础设施安全局(CISA)已标记 Ubiquiti 和 Lantronix 设备中存在被积极利用的缺陷,敦促立即打补丁。DifyTap 中的新漏洞可能导致未经授权访问不同用户之间的私密 AI 对话。研究人员发现,AI 插件注册表允许非官方工具冒充合法软件。xpl0itrs 泄露网站的上线表明网络勒索服务正朝着全面化方向发展。印度汽车巨头 Bajaj Auto 成为勒索软件攻击的受害者。美国政府敦促 Meta 允许其 AI 模型接受国家安全审查。一名被指控运营犯罪市场的个人已被引渡至美国。此外,美国扩大了对涉及网络欺诈活动的柬埔寨网络的制裁。 Klue me in on the breach. thecyberwire.com +1
众目聚焦于人工智能。 “五眼联盟”情报机构发出警告,人工智能可能在未来数月显著加剧网络攻击。作为苹果和特斯拉等大型企业供应商的塔塔电子(Tata Electronics)确认发生数据泄露,敏感文件据称被盗。研究人员发布了关于 FortiBleed 漏洞及其利用方式的新分析报告。与此同时,Gizmodo 网站遭泄露,其读者暴露于名为 ClickFix 的恶意软件活动之下。一种令人担忧的新 BootROM 漏洞出现,能够绕过苹果关键的 SecureROM 防护机制,可能影响数千万部 iPhone。网络犯罪组织 Scattered Spider 成员在英国因参与多项网络攻击而认罪。攻击者正积极利用 Gravity SMTP 插件中的缺陷,从 WordPress 网站窃取敏感信息。为主动加强国家安全,一项行政令已签署,以加速联邦政府向后量子密码学的过渡。行业专家正在讨论关键基础设施实现量子就绪的进展与剩余挑战。本系列新闻凸显了网络威胁与安全应对格局的快速演变。 All eyes on AI. thecyberwire.com +1
克鲁在数据线索中。 针对 Klue 的供应链攻击已波及多家网络安全公司。一种名为 Prinz Eugen 的新型勒索软件已被发现,其特点在于高度成熟。ShinyHunters 组织泄露了欧洲委员会 10,000 名员工的敏感数据。安全机构正警告 FortiBleed 行动,该行动针对凭证窃取。德克萨斯州发生的数据泄露事件影响了狩猎和钓鱼许可证持有者。微软已将 Mastra AI 供应链攻击归因于朝鲜黑客。Vidar 信息窃取器已开发出一种绕过 Chrome 加密的新方法。巴西正在调查其紧急警报系统疑似遭黑客攻击一事。“行业声音”栏目讨论了 AI 驱动的攻击正变得商品化的议题。本简报还提及苹果修补了 Beats Studio Buds 中的一个漏洞。 The Klue is in the data trail. thecyberwire.com +1
漏洞响应:专为人类打造,却难敌机器。[CyberWire-X] 多年来,安全团队在发现漏洞与利用漏洞之间存在时间窗口:有时间进行分诊、有时间进行验证、有时间确定优先修复哪些漏洞。人工智能已压缩了这一窗口。前沿模型如今发现并串联漏洞的速度,快于人类分析师确认的速度,发现与修复之间的差距正双向缩小。在本期 CyberWire-X 中,N2K 的 Dave Bittner 与 XBOW 安全实验室负责人 Federico Kirschbaum 探讨了自主进攻性安全运行的实际含义,为何为季度测试周期构建的验证工作流难以跟上节奏,以及在进攻速度发生根本性变化的背景下,从业者如何重新定义“已测试应用程序”的内涵。 Vulnerability response: Built for humans, outpaced by machines. [CyberWire-X] thecyberwire.com +1
与 Brandon Karpf 共探 GPS 威胁格局。[倒计时:空网简报] 传统上,GPS 干扰攻击仅限于地面;然而,最新数据显示,此类攻击可能正转向在信号抵达地面之前进行拦截。在本期节目中,主持人 Maria Varmazis 与 Dave Bittner 和 Brandon Karpf 就近期研究展开讨论,该研究表明 GPS 攻击的攻击面正在扩大。如果这一研究准确无误,此类攻击将代表防御者对这项关键技术思考方式的重大演变。主要参考资料:Something is jamming GPS over Europe. Here's what we found.Chasing Lightning: Detecting, Characterizing, and Identifying a Powerful Space-Based GNSS Interference Source.EKS 5.喜欢本期内容吗?请务必订阅我们的免费《信号与空间简报》(Signals and Space Briefing),这是一份每周日发布的通讯,聚焦网络安全与太空领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到特定主题或嘉宾?您可以将问题与反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《太空 - 网络简报》(Space-Cyber Briefing)由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 Navigating the GPS threat landscape, with Brandon Karpf. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
剥开香蕉鼠。[研究星期六] 本周,我们邀请到趋势科技 AI 安全与威胁研究副总裁 Tom Kellermann,共同探讨其关于《深入剖析 SHADOW-WATER-063 的 Banana RAT:从构建服务器到银行欺诈》的研究成果。趋势科技 MDR 团队通过分析攻击者基础设施及受感染的受害者系统,全面揭示了 Banana RAT 的运作机制。Banana RAT 是一款复杂的银行木马,被趋势科技追踪为 SHADOW-WATER-063。该恶意软件利用无文件 PowerShell 执行、多层混淆技术及远程控制能力,窃取凭证、操控银行会话、拦截 Pix QR 码支付,并针对巴西银行实施金融欺诈。该活动似乎由一个讲葡萄牙语的巴西网络犯罪团伙操控,与更广泛的 Tetrade 银行木马生态系统存在关联,并可能正朝着“恶意软件即服务”模式演进。相关研究与高管简报请见此处:《深入剖析 SHADOW-WATER-063 的 Banana RAT:从构建服务器到银行欺诈》 Peeling back Banana RAT. [Research Saturday] thecyberwire.com +1
CyberWire 每日简报 10 点:十年泄露、间谍活动与影响力行动。[特别版] 在 CyberWire Daily 十周年特别系列中,N2K CyberWire 的 Maria Varmazis 和 Dave Bittner 讨论了过去十年间的泄露、间谍活动及影响力行动。他们共同回顾了过去十年网络安全领域的发展,聚焦于发生转折的关键年份 2016 年。加入 N2K,我们将探讨国家行为体网络行动的崛起、重大泄露事件(如巴拿马文件)以及民主党全国委员会电子邮件被黑客攻击事件,以及网络规范、信任与威胁感知格局的演变。 CyberWire Daily at 10: A decade of leaks, espionage, and influence operations. [Special Edition] thecyberwire.com +1
僵尸网络浏览器的困境。 国际执法部门成功瓦解了 SocGholish 僵尸网络,这是打击网络犯罪的一项重大成就。英国网络主管强调,网络安全是一场持续进行的博弈,而不仅仅是风险管理练习。乌克兰已被授予访问欧盟网络安全储备的权限,从而增强其抵御重大攻击的能力。与此同时,犯罪团伙"Gentlemen"据报正在升级其勒索软件能力。针对 WordPress 的供应链攻击通过 ShapedPlugin 更新流程导致恶意软件分发。F5、Atlassian 和 Splunk 等供应商已发布关键安全补丁,以解决相关漏洞。一种名为"agentjacking"的新威胁正在浮现,专门针对 AI 编程助手,通过伪造漏洞报告进行利用。柯达公司已确认发生数据泄露,随后被黑客组织 ShinyHunters 宣称负责。该节目由 Ben Yelin 主持,讨论了未能重新授权《外国情报监视法》第 702 条,凸显了一场关键的国家安全辩论。最后,犯罪程序员正对 AI 可能自动化其非法活动感到焦虑。 The botnet browser blues. thecyberwire.com +1
悬而未决的候选人。 CyberWire Daily 报道了多起重大网络安全事件与政策动态。特朗普总统暂停了一项关键情报任命,引发对领导力的质疑。FBI 发布警告,指出针对 Microsoft 365 用户的新钓鱼威胁。法国因担忧对美国技术过度依赖,决定与 Palantir 断绝关系。一款新型 Android 银行木马出现,具备完全接管设备的风险。Fortinet 防火墙成为攻击目标,报告显示大量设备已被入侵。CISA 向联邦机构发布紧急指令,要求修补 Joomla 中的关键漏洞。Madison Square Garden 的数据(包括与尼克斯队相关的信息)已泄露至网络。此外,在 Steam 壁纸中发现了隐藏的恶意软件,对游戏玩家构成威胁。司法部在最近的一起诉讼中主张,人工智能对国家至关重要。本期播客还邀请了 Absolute Security 首席执行官 Christy Wyatt,讨论其公司发布的新电子书。听众被鼓励订阅《每日简报》以获取情报更新,并在 LinkedIn 上关注 CyberWire Daily。CyberWire 由 N2K Networks 制作。 The nominee in limbo. thecyberwire.com +1
无逃离神话。 Anthropic 与白宫就 Fable 5 AI 模型举行的紧急会谈据报已失败。一名研究人员澄清称,问题源于一个简单的代码修复提示,而非越狱尝试。与此同时,前总统特朗普正倡导加强国家安全系统。微软已发布补丁,修复其 Copilot 企业搜索功能中的关键漏洞。ShinyHunters 组织利用 PeopleSoft 中的零日漏洞,针对大学发起攻击。DragonForce 勒索软件被发现长期潜伏于 Microsoft Teams 之中。Amos Stealer 现已专门针对 macOS 设备,窃取凭证和钥匙串数据。CISA 已强制要求在三日内修复 cPanel 插件中的关键漏洞。针对达美航空 2024 年系统瘫痪事件的调查已结束,该事件与 CrowdStrike 中断有关,但未施加处罚。研究人员展示了如何利用 Reddit 等平台轻易操纵 AI 搜索结果。本期节目特邀 Island 首席执行官 Mike Fey 讨论 SASE 架构,并提及因 AI 幻觉而撤回的 KPMG 报告。 No Mythos of escape. thecyberwire.com +1
这则寓言在开始之前便已结束。 Anthropic 已根据政府指令停用其 Fable 5 和 Mythos 5 模型。OpenAI 正面临多个州总检察官的调查。Handala 黑客组织宣称对入侵加州一家水务公司负责。ShinyHunters 据报已对另一受害目标发动网络攻击。FBI 与 Google 合作成功关停了一个名为 Outsider Enterprise 的重大钓鱼平台。全球范围内的交通短信诈骗(smishing)活动引发高度关注,Bitdefender 的 Bogdan Botezatu 对此进行了讨论,涉及“道路陷阱行动”(Operation Road Trap)。深度伪造技术的日益复杂化,甚至导致专家对其自身感知产生怀疑。一名前学区雇员因入侵前雇主系统而被判刑入狱。网络安全领导者正在为 Anthropic 关于禁用模型的决策进行辩护。网络安全行业正获得大量投资,Cyera 在 G 轮融资中筹集了 6 亿美元。 The fable ends before it begins. thecyberwire.com +1
与记者肖恩·沃特曼探讨如何保护已在太空中的卫星。[倒计时:空网简报] 多年来,太空网络安全一直是人们长期追求的目标,但由于运营限制,其实现一直难以企及。在本期节目中,主持人 Maria Varmazis 与记者 Shaun Waterman 就其近期文章《新一轮太空竞赛是网络战》展开讨论。随着太空日益成为关键基础设施的重要组成部分,行业领袖与安全机构 alike 已开始推出新举措,以提升地面及轨道上的能力。主要参考资料:《新一轮太空竞赛是网络战》国土安全部招募卫星志愿者测试新型网络工具。五支黑客团队将竞逐突破美国卫星。喜欢本期内容?请务必订阅我们的免费《信号与太空简报》(Signals and Space Briefing),这是一份每周日发布的通讯,聚焦网络安全与太空的交汇领域。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到特定主题或人物?欢迎将问题与反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《太空 - 网络简报》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息,请访问 n2k.com。 Securing satellites already in space, with journalist Shaun Waterman. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
以AI速度进行漏洞管理。[赛博线-X] 在大型企业软件公司中,漏洞管理团队正面临前所未有的速度与规模挑战,因为人工智能正在加速安全问题的发现与利用。在本期 CyberWire-X 中,N2K 的 Dave Bittner 与 Adobe 的 Daniel Ventura(漏洞运营中心高级经理)和 Sangeeta Arora(漏洞管理总监)共同探讨 Adobe 如何演进其漏洞管理策略,以跟上由人工智能驱动的安全威胁步伐。他们分享了关于优先级排序、跨团队协作以及现代项目如何在速度与有意义的风险降低之间取得平衡的真实世界见解。 Vulnerability management at AI speed. [CyberWire-X] thecyberwire.com +1
这只麻雀不会迁徙。[研究星期六] Martin Zugec,Bitdefender 技术解决方案总监,就其团队关于“著名麻雀 APT 针对阿塞拜疆石油天然气行业”的工作进行了讨论。Bitdefender 研究人员发现,与中国关联的著名麻雀(FamousSparrow)组织针对一家阿塞拜疆石油天然气公司发动了持续的网络间谍活动,凸显了南高加索地区关键能源基础设施日益成为攻击焦点的趋势。攻击者在数个月内反复利用同一台存在漏洞的 Microsoft Exchange 服务器,通过复杂的 DLL 侧加载技术部署不断演进的 Deed RAT 和 Terndoor 恶意软件,旨在规避检测并维持持久化驻留。此次行动凸显了著名麻雀组织的适应性与持久性,表明高级威胁行为者如何持续优化其工具,并重返已受 compromise 的环境,直至漏洞得到彻底修复且访问被切断。相关研究与高管简报可在此查阅:FamousSparrow APT Targets Azerbaijani Oil and Gas Industry This Sparrow doesn't migrate. [Research Saturday] thecyberwire.com +1
以截止日期为驱动的防御。 CISA 敦促联邦机构采取更具战略性的漏洞修补方法。与此同时,众议院未能延长《外国情报监视法》(FISA)的监控法律授权。欧洲刑警组织(Europol)挫败了一起重大的加密货币洗钱行动,该行动可能与"AudiA6"服务有关,切断了网络犯罪分子获取大量资金的渠道。GitHub 正在实施针对 npm 的安全更新,以更好地防范软件供应链攻击。Anthropic 否认了其 Fable 5 人工智能模型容易被“越狱”的说法。CISA 已发布指令,要求联邦机构在三天内修补一个关键的、正在被积极利用的 Ivanti Sentry 漏洞。Google 确认,ShinyHunters 组织利用了一个 Oracle PeopleSoft 的零日漏洞。证据表明,俄罗斯军事情报组织 APT28 正利用被篡改的边缘设备和 MooBot 僵尸网络开展其行动。目前正就增加网络空间奖学金(CyberCorps)项目的资金以跟上人工智能发展步伐进行讨论。最后,据报道,一次有问题的软件更新在炎热天气下导致亚马逊配送司机的车辆空调失效。 Deadline-driven defense. thecyberwire.com +1
法院识破了谷歌的虚张声势。 Google 可能因人工智能概览(AI Overviews)生成的虚假信息而面临法律责任,该裁决源自德国。白宫因国家安全担忧加剧,暂停了对人工智能模型的公开评估。Anthropic 推出了其人工智能技术的新版更安全版本。OpenAI 已识别并应对针对美国人工智能讨论的中国影响力行动。一种功能强大的新型后门恶意软件 MLTBackdoor 已被发现,构成重大威胁。Ivanti Sentry 和 Veeam Backup & Replication 中发现关键漏洞,促使紧急发布补丁。针对 Python 包索引(PyPI)的供应链攻击正在演变,新型恶意软件正瞄准开发人员。韩国发生大规模数据泄露事件,一家电子商务公司因此创下罚款纪录。人们正通过人工智能视角和常见陈词滥调分析世界杯。Ping Identity 的 Peter Barker 探讨了身份如何成为涉及人类、自动化和人工智能的工作的核心控制平面。 Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app +1
补丁堆达到了新的高度。 微软近期的补丁星期二(Patch Tuesday)修复了史无前例的 206 个漏洞,其中包括三个零日漏洞。随着国会提出改进网络计划的建议,关键基础设施受到更多关注,尤其是鉴于人工智能威胁的上升。一种代号为“RoguePlanet"的新 Windows 零日漏洞利用工具已被发布,构成重大风险。移动人工智能应用正在制造安全盲区,大量移动人工智能流量未被安全专业人员察觉。人工智能代理本身也易受网络钓鱼攻击,近期的一项实验已证实这一点。浏览器扩展构成另一类漏洞,两款 Chrome 扩展使超过一千万用户面临被入侵的风险。垃圾邮件发送者正越来越多地利用合法云服务(如 Google Cloud Storage)来隐藏其恶意活动。美国网络安全和基础设施安全局(CISA)通过宣布其年度总统杯(President's Cup)竞赛的获奖者,表彰了网络安全人才。本期节目还邀请了 Coro 首席执行官 Joe Sykora,讨论托管服务提供商(MSP)格局。最后,报告显示美国消费者收到的自动拨叫(robocalls)数量略有下降。 The patch pile reaches new heights. thecyberwire.com +1
信任的勾记,窃取的载荷。 “瘴气”恶意软件正在影响微软系统,而 SAP 已解决其软件中的关键漏洞。谷歌迅速修补了正在被利用的 Chrome 零日漏洞。npm 生态系统正被 CanisterWorm 武器化,Mac 用户正面临新的恶意广告威胁。法国正在调查其安全 messaging 平台发生的安全事件。保险公司正在重新评估与人工智能相关的风险应对策略。联邦调查局发布了新的通缉诈骗犯名单。一名美国公民承认曾为中国从事间谍活动。Akamai 的 Steve Winterfeld 讨论了人工智能驱动的机器人如何加剧对金融服务的攻击。一笔重大酒店账单因网络攻击而被撤销。 A checkmark for trust, a payload for theft. thecyberwire.com +1
Meta 的复苏计划需要复苏。 Meta 近期支持工具中的一个漏洞意外暴露了超过 2 万个 Instagram 账户。CISA 已就针对 SolarWinds Serv-U 软件漏洞的活跃攻击发出警告。WordPress 网站也因广泛使用的插件被利用而面临风险。Gafgyt 僵尸网络出现了一种新变种,扩大了其恶意影响范围。被称为"Pink"的威胁行为者正利用语音钓鱼和合法工具窃取云数据。已有指控称 IBM 和 AT&T 隐瞒了黑客攻击事件。另有一则消息,一名暗网毒品贩子被判刑超过 26 年。Tim Starks 讨论了关于 CISA 人员编制和预算削减的持续争议。北约近期参与了一次网络攻击模拟演练,其中乌克兰扮演对手角色。CyberWire Daily 播客由 N2K Networks 制作。 Meta’s recovery plan needed recovery. thecyberwire.com +1
“伪装船舶、干扰无人机:GPS 操纵如何造成混淆与危害。[倒计时:空天网络简报]" GPS 星座已成为现代社会的基石,支撑着从导航到金融服务等各个领域,因此 GPS 中断的影响愈发令人担忧。随着对这些系统的依赖日益加深,威胁行为者通过干扰和欺骗等技术手段对其进行破坏的努力也随之增加。随着这些攻击变得更加有效,其发生频率也日益上升,特别是在冲突地区,干扰和混乱可能具有极高的价值。主要信息来源:关于 GPS 干扰的信息什么是 GPS 欺骗?GPS 干扰:中东地区看不见的战斗喜欢刚才听到的内容吗?请务必订阅我们的免费《信号与空间简报》(Signals and Space Briefing),这是一份每周日发布的通讯,涵盖网络安全与太空领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在我们的节目中讨论某个主题或人物?您可以将问题和反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《空间 - 网络简报》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 Spoofing ships, jamming drones: how GPS manipulation confuses and compromises. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
你被静音了......永久地。[研究星期六] Ismael Valenzuela,Arctic Wolf 实验室、威胁研究与情报副总裁,就其关于"BlueNoroff 利用 ClickFix、无文件 PowerShell 及 AI 生成的虚假 Zoom 会议针对 Web3 行业”的工作进行了讨论。Arctic Wolf 研究人员发现,朝鲜威胁组织 Lazarus Group 下属分支 BlueNoroff 发起了一场复杂攻击活动,通过伪造的 Zoom 和 Microsoft Teams 会议,利用拼写变体链接、ClickFix 式攻击以及 AI 生成的深度伪造内容,针对加密货币和 Web3 行业高管窃取凭证及加密货币相关数据。攻击者构建了一种自我强化的运作模式,捕获受害者的网络摄像头画面和 Telegram 会话记录,随后将这些资产与 AI 生成的图像结合,用于制造愈发逼真的虚假会议参与者,以支持未来的攻击。研究人员确认该活动涉及全球 20 个国家的超过 100 名受害者,主要目标是加密货币、区块链和金融领域的 CEO、创始人、投资者及高层领导,旨在长期窃取数字资产并渗透高价值网络。研究报告与高管简报可在此查阅:"BlueNoroff Uses ClickFix, Fileless PowerShell, and AI-Generated Fake Zoom Meetings to Target Web3 Sector" You've been muted...permanently. [Research Saturday] thecyberwire.com +1
国家安全局获得 AI 升级。 据报道,美国国家安全局(NSA)正在使用 Anthropic 的 Mythos 模型开展网络行动。有关 Palantir 高管可能领导美国网络安全和基础设施安全局(CISA)的讨论正在进行中。一个关键的 Linux 漏洞正被用于主动攻击。Minecraft 恶意软件已演变为商业化产品。npm 包因 Miasma 蠕虫活动而遭篡改。研究人员记录了首个由人工智能驱动的容器逃逸实例。已报告一起浏览器供应链攻击和一起大学数据泄露事件,意外影响了个人用户。TryHackMe 联合创始人 Ashu Savani 就如何构建高效的 SOC 和 IR 团队进行了讨论。目前,在线流量主要由机器人生成,已超过人类活动。本期节目鼓励听众留下评分和评论,并提供每日情报汇总。 The NSA gets an AI upgrade. thecyberwire.com +1