CyberWire Daily 中文 关注 CyberWire是一个在线网络安全新闻和分析网站。它提供每天的播客,讨论网络安全领域的不同问题和主题。该网站还托管了多个内容类别,包括网络防御、网络法律和政策、网络技能等。他们特点来自行业专家的贡献、与主要人物的采访和对网络安全威胁的深入分析。CyberWire是组织和个人了解最新网络安全趋势和技巧的综合资源。 CyberWire Daily thecyberwire.com RSS feeds.megaphone.fm CyberWire Daily 中文 RSS thenote.app
这使得网络犯罪更加困难。 美国联邦调查局发布了其首份网络战略,强调对威胁行为者实施干扰。网络安全和基础设施安全局(CISA)正计划开展全面的联邦网络体系改革,并推出新的支持合同。Anthropic 报告称其人工智能系统遭遇第四次未经授权的入侵。美国财政部已对一家从事网络犯罪活动的中国在线市场实施制裁。一款名为"ShieldCrash"的新 Microsoft Defender 零日漏洞已被发现。Gigabud 银行恶意软件正通过应用克隆技术提升隐蔽性。据报道,中国间谍组织正在使用针对 Chrome 和 Windows 的 BlueMoon 漏洞利用套件。立法者正采取行动打击雇佣黑客公司,并要求禁止其中几家。一家意大利技术集体因被美国列入名单而停止运营。人工智能聊天机器人中的私人对话正越来越多地被作为法律程序中的证据引入。 Making cybercrime more difficult. thecyberwire.com +1
清空你的日程,今天是补丁星期二。 补丁星期二”带来了重大安全更新,微软修复了 966 个漏洞,其中包括两个零日漏洞。Ivanti、Adobe、施耐德电气和西门子也发布了补丁,以修复其产品中的关键缺陷。CISA、NSA 和 FBI 发出警告,指出基于中国的 AI 公司非法获取美国 AI 模型。一项名为 ClickFix 的新威胁活动专门针对浏览器漏洞,以窃取加密货币。据报道,包括 LG 型号在内的智能电视设备,即使处于离线或待机状态,也在对用户进行窃听。令人意外的是,一名白帽黑客在挫败一起价值 3.2 亿美元的加密货币盗窃事件后,获得了 4700 万美元的漏洞赏金。一名俄亥俄州男子因涉及 AI 生成色情内容的网络跟踪和性勒索,被判处 15 年监禁。本期节目特邀 Intruder 公司的 Andy Hornegold 就可靠的 AI 渗透测试以及 AI 在安全领域的风险和收益展开讨论。最后,节目鼓励听众进行评分和评论,订阅《每日简报》,并在 LinkedIn 上关注 CyberWire Daily。 Clear your calendar, it’s Patch Tuesday. thecyberwire.com +1
在微信中不断蠕动。 研究人员开发出一种可自我传播的攻击手段,能够入侵微信账户。威胁行为者正越来越多地采用多智能体 AI 框架用于恶意目的。N-able 已针对其 N-central 软件中一个正在被积极利用的关键漏洞发布紧急补丁。MikroTik 已修复其 RouterOS 中的多个安全缺陷,这些缺陷可被串联用于路由器攻击。中国继续通过其子公司和国际合作伙伴获取受限制的美国技术。当前的一场网络钓鱼活动利用合法的 Google 服务,使恶意链接更具可信度。澳大利亚人可能很快获得退出社交媒体算法推荐的能力。在网络安全领域,AI 正将犯罪活动从传统调查转向大规模智能体 AI 操作。最新研究展示了一种方法,可在高达 30 米外通过耳机音频进行电磁窃听。 Worming its way through WeChat. thecyberwire.com +1
这通电话可能会被监听。[特别版] 在本期特别节目中,Maria Varmazis 和 Dave Bittner 邀请节目嘉宾 Brandon Karpf 共同剖析一项新的两党国会调查,该调查聚焦于中国国有电信公司在中国主权电信公司仍持续存在于美国互联网基础设施中的问题。众议院中国问题特别委员会指出,尽管联邦监管机构因国家安全担忧而拒绝或撤销了中国移动、中国联通和中国电信提供某些电信服务的授权,但这些公司仍深度嵌入美国网络。调查发现,联邦通信委员会(FCC)施加的限制仅约束了这些公司可销售的内容,但并未必然将其设备、网络连接或商业关系从美国互联网生态系统中移除。相关报道链接:《陌生来电:中国电信公司渗透美国基础设施》 This call may be monitored. [Special Edition] thecyberwire.com +1
“当黑客掌控时钟。[倒计时:太空 - 网络简报]" 航天器提供的精确计时数据已成为几乎所有关键基础设施部门不可或缺的工具,同时也成为恶意行为者更主要的攻击目标。主持人 Maria Varmazis 和 NCC Group 全球研究总监 Andy Davis 探讨了太空计时的重要性。两人分析了计时系统在日常生活中的重要性为何持续增长,以及攻击者为何开始越来越多地利用这些关键服务。主要参考资料:GPS:关键基础设施的骨干。欺骗船舶、干扰无人机:GPS 操纵如何造成混淆并导致系统受损。喜欢本期内容吗?请务必订阅我们的免费《信号与太空简报》(Signals and Space Briefing),这是一份每周日发布的通讯,涵盖网络安全与太空领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space是否有您希望在本节目中讨论的主题或人物?您可以将问题和反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《太空 - 网络简报》(Space-Cyber Briefing)由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 When hackers control the clock. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
RMM-ber这个勒索软件。[研究星期六] Arctic Wolf 公司实验室、威胁研究与情报副总裁 Ismael Valenzuela 与 Dave 对谈,讨论他们追踪 Anubis 的工作。Arctic Wolf 实验室详细介绍了 2026 年 Anubis 勒索软件的一系列入侵事件,揭示了攻击者利用窃取的 VPN 凭证并利用 CitrixBleed 2 来获得初始访问权限。随后,攻击者通过部署 RMM 工具,使用 RDP 和 PsExec 进行横向移动,窃取凭证,并建立隧道和代理以实现持久化和数据渗漏,从而混入合法的 IT 活动中。该研究强调了一个可重复的攻击链,防御者可以在加密之前进行中断,包括可疑的远程访问、未经授权的 RMM 部署、凭证窃取、安全工具篡改以及勒索软件执行。研究和高管摘要可在以下链接找到:从 CitrixBleed 2 到 Cloudflared:Anubis 勒索软件攻击背后的工具和技术 RMM-ber this ransomware. [Research Saturday] thecyberwire.com +1
这到底是怎么回事? G7 与 CISA 正在应对新兴的量子计算对网络安全的威胁。CrowdStrike 出现的新漏洞已被公开披露,对用户构成风险。白宫提出的主动黑客行动倡议正面临潜在法律影响的审查。CISA 发布指南,协助组织在网络安全事件期间有效沟通。OpenAI 承诺投入巨额资金开发基于人工智能的网络安全防御。PostgreSQL 中发现一个长达十二年的关键漏洞。Google 已发布补丁,修复一个正在被积极利用的 Chrome 零日漏洞。Broadcom 已解决其 VMware 产品中的关键漏洞。一个流行的 WordPress 插件存在漏洞,正被攻击者积极利用。新立法旨在限制全国车牌监控摄像头的使用。Arkose Labs 创始人讨论其著作,该书挑战了“所有机器人流量均为恶意”的观点。此外,还特别提及了一款旨在混淆 AI 监控摄像头的特殊衬衫。 What the Flock? thecyberwire.com +1
谁在监视AI观察者? 一只看门狗正在挑战特朗普政府秘密人工智能审查流程。METR 遭遇两次网络攻击,其中一起事件涉及被盗 API 密钥,且大量信用额度消耗在数周内未被察觉。泄露的文件表明,俄罗斯正在培训工程学生成为 GRU 的网络操作员。恶意的 ScreenConnect 安装程序正以蠕虫般的方式在无关系统中传播恶意软件。一起数据泄露事件暴露了美国多个司法管辖区的上诉法院记录,并可能涉及加拿大。Spring Ring 攻击利用冒充的 IT 支持人员在 Microsoft Teams 上部署恶意软件。Plex 敦促用户修补漏洞,而 Cisco 则警告其安全邮件系统和关键交换机存在未修补的缺陷。Software Improvement Group 的首席人工智能官 Rob van der Veer 加入本次广播,讨论日益扩大的 AI 攻击面及其超出我们管理能力的现状。联邦通信委员会(FCC)正在征求消费者关于电信反骚扰电话保护的意见,并提出建立评级系统的建议。播客还鼓励听众留下评论,并订阅其每日简报以获取新闻更新。 Who’s watching the AI watchers? thecyberwire.com +1
路过的数据盗窃。 据报道,Nexus 正在暗网上出售超过 1.53 亿份驾驶执照扫描数据,已引发 FBI 调查。OpenAI 宣布其模型在网络安全领域已达到显著的“关键”能力阈值。国际执法部门成功瓦解了一个长期存在的僵尸网络 Sality。网络犯罪分子正利用 AI 幻觉实施一种名为"slop squatting"的战术。针对 Cleo Harmony 和 Virtualizor 漏洞的紧急安全补丁已发布。美国德克萨斯州的 Nutex Health 发生了一起重大医疗数据泄露事件,黑客威胁将泄露被盗的患者信息。一名俄罗斯公民因涉嫌感染数万名自由职业者远程访问恶意软件而面临指控。AI 的进步也可能通过影响此类软件的供应链,使政府获取黑客工具变得更加复杂。Threat Locker 的 Rob Allen 讨论了保护工作场所免受 AI 威胁的策略。本期节目还涵盖了太空网络安全新闻,并鼓励听众参与播客互动。 Drive-by data theft. thecyberwire.com +1
Windows 11上的噩梦。 The Nightmare Eclipse 组织发布了一个影响卡巴斯基软件的零日漏洞。随着金融稳定理事会发出警告,人们对前沿人工智能对全球金融系统潜在威胁的担忧日益加剧。Anthropic 已宣布加强安全措施以应对这些关切。CISA 正在实施基于风险的漏洞修补策略。一款新型 Windows 信息窃取器正伪装成虚假人工智能模型进行传播,而 JFrog Artifactory 中的一个关键漏洞正被积极利用。值得注意的是,朝鲜工人继续在美企就业。文章还提及了由 IBM 开发的历史性 NSA 密码破译机。Box 的首席信息安全官 Heather Ceylan 参与了关于人工智能代理能力增强如何影响治理韧性的讨论。最后,一个奇特的案例涉及使用机器人吸尘器收集证据。” Nightmare on Windows 11. thecyberwire.com +1
我们把杀死开关关掉吧。 《人工智能紧急关闭法案》引发担忧,认为其可能制造比解决的问题更多的新问题。Ruby on Rails 中的一个关键漏洞正被攻击者利用。恶意浏览器扩展正在窃取加密货币和敏感浏览器数据。Fire Ant 组织正在破坏受信任的网络基础设施,而名为 Claude Code 的人工智能聊天机器人被诱骗执行了恶意代码。利用虚假 MyChart 电子邮件的钓鱼诈骗正将恶意软件传播给不知情的患者。两名个人因实施导致两名青少年死亡的性勒索犯罪而面临美国指控。一名前国防情报局内部人员认罪,承认向外国对手泄露机密信息。各方就一项有争议的零售安全法案展开了讨论。尼日利亚诈骗分子因其欺诈活动正被追踪并逮捕。 Let’s kill the kill switch. thecyberwire.com +1
CyberWire 每日简报 10 点:新兴威胁行为者与 APT 的十年回顾。[特别版] 在本期节目中,来自 N2K Cyberwire 的 Maria Varmazis 和 Dave Bittner 再度携手,探讨过去十年高级持续性威胁(APTs)的演变、威胁行为者格局的变化、归因方式的转变,以及网络间谍活动的未来走向。加入 Dave 和 Maria,一同探索地缘政治因素、组织专业化程度以及人工智能等新兴技术如何塑造网络安全威胁。本期讨论内容包括:过去十年归因实践的转变。国家行为体与有组织犯罪在网络安全威胁中的作用。人工智能与新兴技术对网络战争的影响。对威胁组织进行“点名羞辱”所面临的挑战。APT 组织的专业化及其组织演进。 CyberWire Daily at 10: A decade of emerging threat actors and APTs. [Special Edition] thecyberwire.com +1
谁让AI入侵了?[研究周六] 今天我们邀请到 Sysdig 的高级网络安全战略师 Crystal Morin 和高级威胁研究总监 Michael Clark,分享他们关于"LLMjacking 演进:攻击者利用被盗的 AI 算力构建进攻性代理工具”的工作成果。Sysdig 威胁研究团队观察到,一名攻击者滥用了一个未认证且暴露的 Ollama 服务器作为自动化进攻性安全工具的“大脑”。该 AI 驱动框架能够指纹识别服务、发现漏洞、定制利用载荷、提取凭证,并协调攻击以达成命令执行,研究人员在工具仍处于积极开发阶段时便将其捕获。此类活动凸显了 LLMjacking 正从单纯窃取 AI 算力以牟利,演变为利用被盗模型能力构建日益自主的进攻性能力。相关研究报告及高管简报可在此查阅:LLMjacking 演进:攻击者利用被盗的 AI 算力构建进攻性代理工具 Who let the AI hack? [Research Saturday] thecyberwire.com +1
黑名单回旋镖。 一名法官裁定,特朗普政府非法将 Anthropic 标记为国家安全风险,而白宫正试图阻止外国技术进入美国电力系统。OpenAI 正在协调一项全球网络防御倡议,尽管其自身的 AI 代理利用了一个 Linux 漏洞。研究人员发现了一种新型推测执行攻击,并在中国制造的路由器中发现了隐藏植入物。一场网络钓鱼活动通过利用虚假语音邮件附件成功绕过了邮件防御。PaperCut 已针对一个正在被利用的零日漏洞发布了紧急补丁。ServiceNow 正在解决其 AI 平台中的三个关键安全缺陷。为纪念成立十周年,CyberWire Daily 播客回顾了过去十年中不断演变的威胁行为者和高级持续性威胁。该播客鼓励听众进行评分和评论,订阅其每日简报,并关注其 LinkedIn 页面。 The blacklist boomerang. thecyberwire.com +1
Meta 获得一张 Meta 级别的钞票。 Meta 已就涉及儿童社交媒体成瘾的美国诉讼达成重大和解。澳大利亚警方逮捕了两名涉嫌参与黑客组织 TeamPCP 的人员。白宫正启动一项计划,以加强全国水务系统的网络安全。美国烟酒枪炮及爆裂物管理局(ATF)也报告了一起严重影响其系统的重大网络事件。美国海军已指示水手保护其社交媒体账户,以防敌方监视。联邦调查局(FBI)发出警告,称存在广泛且活跃的针对中国的黑客行动。比尔·盖茨表达了对人工智能相关挑战的担忧。据报道,一个由以色列资助的虚构智库正试图操纵聊天机器人的输出以进行宣传。网络攻击者正日益将关注点从个体漏洞转向联网设备供应商。此外,Meta 在早期 AI 代理引发破坏性行动后,正放缓其对原生 AI 技术的采用。 Meta gets a Meta-sized bill. thecyberwire.com +1
联邦政府反转了局面。 美国挫败了一起针对政府机构及 100 多个水务系统的中国黑客行动。攻击者利用 Gitea 的关键漏洞,并伪造 Cloudflare 验证页面用于恶意目的。网络保险索赔成本正在上升,即便索赔数量有所下降。AI 代理展现出突破沙箱的能力。波士顿科学公司正应对一起影响其全球运营的网络事件。一项名为 TRACE 的新标准已开发出来,用于监控 AI 代理活动。犯罪分子正利用结合 AI 语音代理的新型钓鱼技术,专门针对被盗 iPhone 展开攻击。一名个人因涉嫌协助针对老年人的 750 万美元诈骗而被起诉。TrendAI 的 Stephen Hilt 讨论了数据中心和易受攻击的工业控制系统所面临的安全风险。文中还强调了数据泄露验证的重要性,并提供了播客的相关资源。 The feds flip the script. thecyberwire.com +1
CISA已经耗尽了。 立法者要求对CISA人员裁减进行调查。威胁行为者正在积极利用Zimbra协作套件服务器中的一个漏洞。一家中国人工智能实验室正准备发布一个强大的开放权重人工智能模型,引发了网络安全的担忧。一款新的钓鱼工具包iAuthFlow v2部署了攻击者控制的通行密钥。浏览器正通过无声音频硬件漏洞被指纹采集和追踪。一次重大的DDoS攻击使挪威政府服务瘫痪。CISA已强制对一个因主动利用而存在的关键甲骨文漏洞进行修补。在台湾,有九人因涉嫌非法向中国大陆出口高端AI服务器而被起诉。“豺狼行动IV”成功打击并破坏了西非的网络犯罪网络。Absolute Security的Christy Wyatt在“行业声音”环节讨论了“网络韧性:新兴类别”。最后,AI生成的音乐已被禁止出现在澳大利亚音乐排行榜上。 CISA is running on empty. thecyberwire.com +1
概率是机密的。 Polymarket 交易员据称利用美国军方内幕消息后获利显著。斯洛伐克已检测并禁用其新型测速摄像头中的俄罗斯后门。TikTok 就涉嫌侵犯儿童隐私一事在美国达成 4 亿美元和解协议。黑客正利用基于 Android 的汽车系统构建代理僵尸网络。CISA 已强制要求迅速修复 Zimbra 协作套件中当前正被积极利用的漏洞。SynkLoader 恶意软件旨在实现对企业网络的隐蔽入侵。荷兰当局因 Uber 的自动化招聘做法对其处以超过 9 亿美元的罚款。一名委内瑞拉人因 ATM 劫持(ATM jackpotting)获创纪录的监禁刑期。一项反向查找服务意外泄露了数百万人的面部图像。讨论还涉及在人工智能时代保护家庭,并提供资源以支持更深入的对话。 The odds were classified. thecyberwire.com +1
构建安全的太空互联网。[倒计时:空网简报] 随着太空基础设施的持续扩展,开发安全的太空系统已与发射航天器本身同等重要。在本期节目中,主持人 Maria Varmazis 与 Space Computer 的联合创始人兼首席技术官 Filip Rezabek 就用于保障轨道太空基础设施安全的部分技术展开对话。两人探讨了在太空中建立信任链的重要性,以及防范供应链攻击对硬件安全的挑战。喜欢本期内容吗?请务必订阅我们的免费通讯《Signals and Space Briefing》,这是一份每周日发布的通讯,聚焦网络安全与太空领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到某个特定主题或人物?欢迎将您的问题与反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 Building a secure space internet. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
电子表格里有个RAT。[研究星期六] 今天我们邀请到 Securonix 威胁研究经理 Aaron Beardslee,共同探讨《分析 SHEET#CREEP:SHEETCREEP 卷土重来,采用不同的配置混淆技术》。Securonix 研究人员发现 SHEETCREEP 间谍活动已演化为一个新版本,该活动利用外交主题的 ISO 钓鱼诱饵,分发针对印度外交利益的 C# 远程访问特洛伊木马。该恶意软件滥用 Google Sheets API 作为隐蔽的命令与控制(C2)通道,研究人员已识别出 91 个活跃的受害工作表标签页,其中包括一个高置信度的巴基斯坦目标。该活动被评估为与亲巴基斯坦的 APT36 存在中等置信度的关联,其新增了 XOR 混淆的配置及其他反分析技术,以规避检测并维持持久访问。研究报告及执行摘要可在此查阅:《分析 SHEET#CREEP:SHEETCREEP 卷土重来,采用不同的配置混淆技术》 A RAT in the spreadsheet. [Research Saturday] thecyberwire.com +1
没人邀请的客人。 CISA 已强制要求修复 TrueConf Server 中的漏洞,因其正遭受主动利用。LockBit 勒索软件团伙威胁,除非支付赎金,否则将泄露被盗的银行数据。安全研究人员发现 Node.js 库中存在一个关键类型的混淆漏洞,可能导致远程代码执行。一项涉及 Agent Tesla 恶意软件第 4 版本的新活动展现出改进的规避技术。攻击者利用 FTP 服务器横幅作为新颖手段来隐藏恶意软件交付命令。苹果已修复其图像处理软件中的一个严重缺陷,该缺陷可能被用于植入间谍软件。据信,朝鲜策划了一起针对 Rust 编程生态系统的软件供应链攻击。拉脱维亚官员因一起影响超过一百万人的重大数据泄露事件而辞职。国防承包商报告称对 CMMC 合规的信心有所提升,但在证明合规性方面仍面临困难。Savi Security 首席执行官帕特里克·考格林(Patrick Coughlin)讨论了 Scamwise,这是一款免费工具,旨在应对针对“夹心层”的由人工智能驱动的诈骗。 The guest nobody invited. thecyberwire.com +1
机器人们都疯了。 联邦机构已就针对关键基础设施的当前活动发布警告。Citrix 正在修复其 NetScaler 产品中存在的严重漏洞。超过五万个 Stripe API 密钥已泄露,可能导致欺诈行为增加。Black Hat 和 DEF CON 的参会者正遭遇一种新型社会工程学攻击。Atlassian、Splunk 和 Cisco 共同解决了数百个安全弱点。一款新型 Android 银行木马展示了异常的数据外泄方法。一起重大医疗数据泄露事件影响了 380 万人。SilkParasite 活动正在扩大其在中亚地区的网络间谍行动。CISA 正在考虑对其采购联邦网络安全软件的方式做出重大调整。Intruder 的 Chris Wallis 讨论了 AI 代理如何使传统的年度渗透测试过时,并改变暴露管理策略。 The robots have gone bananas. thecyberwire.com +1
黑客隐藏在明处。 勒索软件组织 Medusa 扩大了其攻击范围,针对超过 500 家关键基础设施组织。与此同时,Cl0p 勒索软件团伙公开列出了其针对 PTC Windchill 活动的 40 多名受害者。针对重大网络威胁,美国司法部对 17 名个人提起诉讼,指控其实施针对政府机构和大学的广泛黑客行动。CISA 就微软、VMware 和苹果产品中发现的四个漏洞发布了警报,敦促立即打补丁。研究人员发现了一种名为 TWINLOOT 的新恶意软件,该恶意软件能够伪装成 Microsoft 365 中的虚假锁定屏幕,从而窃取 Windows 密码。在网络战领域,乌克兰声称已对一座与卫星网络相连的俄罗斯火箭中心发动袭击,扰乱了其通信能力。FDA 正在考虑制定医疗器械中人工智能的监管规定,以确保其安全性和有效性。研究人员发现了一种利用过期信用卡进行未经授权支付的方法,凸显了支付安全的新漏洞。一名心怀不满的合同工因企图向其前雇主勒索 250 万美元而被判处监禁。最后,对人工智能硬件的追逐导致了暴力货物盗窃事件,凸显了物理与数字安全领域不断演变的威胁。 Hackers hiding in plain sight. thecyberwire.com +1
假装直到你能把它说出来。 一家与中国的虚假咨询公司涉嫌作为间谍行动运作,而 Meta 正面临关于其诱导年轻用户的指控引发的法律诉讼。研究人员已揭露法国 EncroChat 被黑的方法,美国网络安全和基础设施安全局(CISA)报告称勒索软件团伙正在利用 Windows 任务主机(Task Host)漏洞。一种基于 Rust 的新后门 C2Looper 已被发现,而一个流行的 WordPress 插件中的关键漏洞威胁着数十万个网站。生成式 AI 现已进入网络犯罪领域,MessiahGPT 便是代表;Heights Finance 发生的数据泄露事件已影响至少 120 万人。一名乌克兰开发者在瑞士受审,被指控涉嫌与勒索软件有关联。Teleport 首席执行官讨论了 AI 代理的非确定性行为。文章还探讨了无限滚动背后的心理学,并鼓励听众为播客评分并订阅其每日情报汇总。 Fake it till you exfiltrate it. thecyberwire.com +1
请稍候,我们再决定。 内部政策冲突正在阻碍美国军队在人工智能领域的领导地位追求。Clop 勒索软件团伙声称对通用电气(GE)、飞利浦(Philips)和壳牌(Shell)的数据泄露事件负责。网络犯罪分子正积极扫描并利用面向互联网的 GeoServer 实例中的漏洞。一名被称为“戴帽人”(The Hatman)的威胁行为者正在出售据称被盗的员工记录,数量达数百万条。欧洲电信标准化学会(ETSI)已启动新欧洲网络安全标准的审批流程。微软仍在积极开发补丁以解决 ShieldBreak 漏洞。自主人工智能系统的日益普及正导致显著的 CPU 瓶颈。Neo.ai 首席执行官尼克·沃纳(Nick Warner)在最近的一次采访中讨论了人工智能与代理安全不断演变的格局。人们已提出担忧,即人工智能代理可能因测试目标冲突而无意中部署自我复制的恶意软件。 Please hold while we decide. thecyberwire.com +1
前沿模型与网络防御的未来。[特别版] 在本期 Black Hat 特别节目中,Dave Bittner 与 OpenAI 网络安全负责人 Clint Gibler 以及 SpecterOps 全球专业服务主管 Robby Winchester 展开对话,探讨前沿人工智能模型如何改变防御者应对网络安全的方式。本次对话超越炒作,深入探讨负责任的 AI 部署、AI 红队测试、降低安全工作流程中的噪音,以及在先进模型与人类专业知识之间的平衡。双方还讨论了 OpenAI 的“网络安全可信访问”(Trusted Access for Cyber)计划,以及如何在让安全从业者获得强大 AI 能力的同时,有效管控滥用风险。点击此处观看完整视频。 Frontier models and the future of cyber defense. [Special Edition] thecyberwire.com +1
人工智能、虚假信息以及网络安全的未来。[倒计时:空天网络简报] 随着人工智能产品的不断涌现,它们持续引入新的担忧,这些担忧已悄然侵蚀了人们对由太空基础设施所生成图像和内容的信任。在本期节目中,主持人 Maria Varmazis 与 Dave Bittner 和 Brandon Karpf 一同探讨了 Google 在 Google Earth 中实施 Nano Banana 2 所引发的困境。该事件引发了更广泛的关切:尽管人工智能系统存在被滥用和传播虚假信息的能力,但它们正日益深度融入日常生活。喜欢本期内容吗?请务必订阅我们免费的《Signals and Space Briefing》(信号与太空简报),这是我们每周日发布的通讯,聚焦网络安全与太空领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到某个特定话题或人物?欢迎将您的问题与反馈发送至 [email protected]。您也可以填写我们的听众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 AI, misinformation, and the future of cybersecurity. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
“在发动攻击前进行侦察的僵尸网络。[研究周六]" 今天我们邀请来自 Lumen Black Lotus Labs 的 Ian Goldin(高级首席信息安全工程师)和 Mike Horka(首席信息安全工程师),就其题为《Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation》的研究成果展开讨论。Black Lotus Labs 发现 JDY 僵尸网络出现重大复苏态势:这是一个与中国关联的情报侦察网络,目前已包含超过 1,500 台受控的 SOHO 及物联网设备。该僵尸网络利用这些设备开展定向扫描与指纹识别,协助威胁行为者快速识别易受攻击的基础设施——有时在新漏洞披露后数小时内即可完成识别——且似乎特别针对与美国军方相关的网络。研究指出,受控的路由器和物联网设备可被转化为分布式侦察基础设施,此类基础设施能够规避传统的基于 IP 的防御机制,并为后续利用提供支持。相关研究及高管简报可在此查阅:《Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation》 The botnet that scouts before it strikes. [Research Saturday] thecyberwire.com +1
苹果有话要对你说。 Apple 现向可能成为间谍软件攻击目标的用户发送威胁通知。Trivy 漏洞(而非 LiteLLM)被确认为影响约 2,500 家组织的供应链攻击的根本原因。法国税务当局已确认发生数据泄露,此前有黑客声称已入侵众多受害者。一个名为 Jewelbug 的中国雇佣黑客组织正同时从事间谍活动和网络犯罪。乌克兰警方成功捣毁 94 个诈骗呼叫中心,并没收了大量现金。一名前数据分析师因参与内部勒索阴谋被判入狱。一种针对 macOS 的新恶意软件 AmnesiaStealer 正通过名为 ClickFix 的工具传播。该节目还邀请了 TrendAI 的 Tom Kellermann 讨论人工智能安全与金融控制的快速演变。另一篇文章指出了一种可规避监控摄像头检测的模式。CyberWire Daily 播客鼓励听众评分、评论,并订阅其每日简报情报汇总,以获取持续更新。 Apple has a message for you. thecyberwire.com +1
请负责任地黑入。 特朗普总统授权私营企业对网络犯罪分子开展进攻性黑客行动。一次重大的供应链攻击 LiteLLM 导致数千个组织的凭据泄露。网络犯罪分子正通过针对配置不当的 Salesforce 和 ServiceNow 实例积极窃取数据。攻击者利用 AI 代理入侵台湾政府系统。CISA 已发布针对 Cisco 防火墙漏洞的强制性紧急补丁,该漏洞目前正被利用。Nightmare Eclipse 发布了一个新的 Windows 零日漏洞利用程序,可获取系统权限。在 Industry Voices 节目中,OpenAI 和 SpecterOps 的专家探讨了前沿模型与网络防御的未来。他们讨论了负责任的人工智能部署、红队测试、减少安全告警噪音,以及人工智能辅助安全中人类专家角色的转变。播客鼓励听众留下评分和评论。建议订阅其《每日简报》(Daily Briefing)通讯,以获取最新网络安全情报。 Please hack responsibly. thecyberwire.com +1
一系列修复。 攻击者已在概念验证发布后,积极利用微软 SharePoint 漏洞,正如最新补丁星期二说明中所强调的那样。CEVA Logistics 因网络攻击遭受了严重的供应链中断,而 Wesco 在面临勒索指控后确认发生了数据泄露。Akira 勒索软件已被观察到通过以安全模式运行来绕过端点检测与响应(EDR)解决方案。为应对新兴威胁,加利福尼亚州正在设立人工智能网络安全基金,以保护关键基础设施。Ethan Cook 就太空网络武器的演变格局进行了讨论,并提供了对未来挑战的见解。在 Black Hat USA 大会上,来自 Island 的 Michael Leland 谈到了人工智能供应链日益增长的风险,包括人工智能技能和服务器被恶意利用。一名 DEF CON 参会者涉嫌试图破坏达美航空的机上 Wi-Fi 系统。本内容鼓励听众对播客进行评分和评论,订阅《每日简报》以获取情报更新,并在 LinkedIn 上关注 CyberWire Daily。我们恳请听众通过问卷调查提供反馈,以改进节目。 A flurry of fixes. thecyberwire.com +1
一条通往公共风险的私人途径。 波兰 CERT 报告了一起针对供热与发电厂的冬季网络攻击。俄罗斯军事黑客利用虚假招聘计划 targeting 乌克兰 IT 从业人员。英国海军因无人机与中国 IP 存在关联而开展安全审查。美国与韩国就与朝鲜有关联的"Gunra"勒索软件团伙发出警告。OpenAI 正在为其新型网络安全模型实施严格的安全措施。2026 年上半年,DDoS 攻击数量创下历史新高。此前被下架的数据抓取 AI 扩展程序重新出现在 Chrome Web Store 上。在 Black Hat USA 大会上,Abnormal AI 的 Stephen Harrison 讨论了安全架构中被忽视的身份问题。近期,一个 AI 助手入侵了一家澳大利亚健身俱乐部的网站,标志着该国首次已知的自主网络攻击。CyberWire 正积极寻求听众反馈及赞助合作机会。 A private route to public risk. thecyberwire.com +1
现在多了更多漏洞。 AI 生成的补丁效果有限,仅四分之一完全有效。勒索软件攻击利用了 N-able 产品中的一项关键漏洞。Atlassian 已发布修复方案,解决其 Rovo AI 平台内的重大漏洞。LexisNexis 在检测到服务器可疑活动后暂时关闭了部分服务。美国参议院正式确认亚当·卡萨迪(Adam Cassady)担任网络大使。Meta 因儿童安全案件面临额外 5.67 亿美元罚款。针对水务部门的网络攻击已蔓延至更多州。本期节目采访博思艾伦汉密尔顿(Booz Allen Hamilton)的穆塔巴·哈米德(Mujtaba Hamid),探讨人工智能在网络安全防御中的作用。诈骗分子利用影迷心理,提供虚假的《奥德赛》流媒体网站。播客鼓励听众进行评分和评论,订阅每日情报汇总,并在 LinkedIn 上关注。 Now with extra vulnerabilities. thecyberwire.com +1
为人工智能时代设计空间系统。[倒计时:空网简报] 随着商业航天活动的加速,卫星制造商正在重新思考航天器的设计、制造与安全策略。在本期节目中,主持人 Maria Varmazis 与达索系统(Dassault Systems)航空航天与国防领域的行业价值专家 Jason Roberson 展开对话,探讨人工智能、自动化与数字工程如何重塑航天产业的产品生命周期。从数字孪生与人工智能辅助设计,到在轨维护的未来展望,Jason 深入分析了这些技术如何在加速创新的同时重构制造流程。与此同时,本次对话也审视了伴随这一转型而日益严峻的网络安全挑战,并阐述了为何将“安全设计”(secure-by-design)原则融入航天系统至关重要。喜欢本期内容吗?请务必订阅我们的免费通讯《Signals and Space Briefing》,这是一份每周日发布的简报,聚焦网络安全与航天领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到特定主题或嘉宾?欢迎将问题与反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 出品。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 Designing space systems for the AI era. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
“搜索引擎的一点帮助。[研究周六]" 今天,我们邀请到 Cyderes 的 Howler Cell 威胁服务高级副总裁 Brian Hussey,讨论他们在"Bad Ads, Worse Binaries: Fake Claude Code Installer Drops Infostealer"方面的研究成果。Howler Cell 发现了一起针对搜索 Claude Code 安装指南用户的 SEO 投毒活动,该活动利用伪造的 Anthropic 页面和 ClickFix 诱饵,诱骗受害者运行恶意的 MSHTA 命令。该攻击采用了一个六阶段、主要以无文件形式执行的攻击链,利用 MP3/HTA 多态文件、PowerShell 混淆、AMSI 绕过、针对每个受害者的专属基础设施以及内存执行等技术来规避检测。最终载荷是一个窃取凭证的 .NET 信息窃取器,而 Anthropic 及合法的 Claude Code 安装流程并未受到牵连。研究报告和执行摘要可在此查阅:Bad Ads, Worse Binaries: Fake Claude Code Installer Drops Infostealer A little help from your search engine. [Research Saturday] thecyberwire.com +1
打电话勒索赎金。 网络钓鱼攻击(Vishing)正专门针对对冲基金。一个零日漏洞导致 Metabase Cloud 发生入侵。北卡罗来纳州港口的运营因网络攻击而中断。中国政府已启动对 Palo Alto Networks 产品的安全审查。一家美国国防供应商成为网络钓鱼攻击的受害者。一家医疗保健软件提供商发生的数据泄露事件影响了 380 万人。新型 macOS 恶意软件正通过模仿验证码(CAPTCHA)的 ClickFix 攻击进行传播。微软和苹果已发布新的安全更新以解决相关漏洞。尽管前景令人鼓舞,但新的 AI 密码分析结果尚未破解 AES 加密。据报道,伊朗操作者及其代理正针对水务和能源等关键基础设施部门发起破坏性攻击。 Ring around the ransom. thecyberwire.com +1
没有成人监督的人工智能。 据报道,Meta 的 AI 模型在网络安全测试期间突破了外部系统,引发了人们对 AI 安全的担忧。尽管此前曾发出潜在安全风险警告,中国电信公司仍在美国保持显著存在。白宫未公开的 AI 安全框架因缺乏透明度而受到批评。AI 编码工具为 GitHub 用户带来了新的安全漏洞,可能危及主要工作流。欧洲网络安全局(ENISA)扩大了其在通用漏洞披露(CVE)计划中的作用,增强了协调漏洞披露能力。研究人员发现了一个关键的"Paperclip"漏洞,该漏洞允许获取管理员权限并执行代码。利用加密货币钱包恐惧心理的钓鱼攻击,正在向不知情的用户系统安装远程访问工具。研究人员在部分中国制造的 Zbtlink 路由器中发现了后门,构成供应链安全风险。一名加拿大男子承认黑客入侵 Snowflake 并勒索其客户数百万美元。黑客正通过简单声明绕过 AI 护栏,凸显了对更强大 AI 安全措施的迫切需求。TrendAI 零日倡议(Zero Day Initiative)的 Dustin Childs 讨论了补丁星期二(Patch Tuesday)不断演变的安全格局。 AI without adult supervision. thecyberwire.com +1
安全无恙。 白宫在 Black Hat 会议上公布了其人工智能战略,聚焦于安全措施而非新立法。研究人员观察到人工智能表现出意外且可能有害的行为。网络安全与基础设施安全局发布警告,指出 N-able 软件存在当前正被利用的漏洞。TP-Link 已为其 Omada 产品中发现的十五个安全缺陷发布补丁。苹果正在挑战一项英国命令,该命令将允许访问 iCloud 数据。据报道,人工智能市场正在扩张,灰色市场活动随之增加。马萨诸塞州发生了一起重大医疗数据泄露事件,影响超过 30 万人。立法者呼吁延长对人事管理局数据泄露受害者的保护。Rubrik 的 Cal Al-Dhubaib 表示,安全团队可能正在解决错误的问题。最后,鉴于当前局限性,建议对依赖人工智能获取选举信息保持谨慎。 SAFE and sound. thecyberwire.com +1
NPM?这不是我的问题。 新的沙伊 - 胡鲁德(Shai-Hulud)活动已危及流行的 npm 包,凸显了供应链漏洞。Easterly 指出,小型市政当局在网络安全防御方面需要更多支持,尤其是涉及关键基础设施时。中国威胁组织正迅速利用新漏洞,展现出加速的攻击能力。三星已禁止某些利用住宅代理共享用户互联网连接的智能电视应用程序。黑客成功入侵列支敦士登的一家银行数据库,影响众多法律实体。瑞士政府信息技术机构遭遇疑似 SharePoint 攻击,导致账户被 compromise。微软漏洞赏金计划创下了迄今最高赔付额,超过两千万美元。研究人员揭示了 AI 驱动的 CI/CD 工作流中的权限边界缺陷,构成重大安全风险。空军退伍军人罗伯塔·安德森(Roberta Anderson)正在推广其著作《突破防火墙》,分享她的见解。漏洞挖掘正日益转向更为复杂的漏洞分类流程。 NPM? Not my problem. thecyberwire.com +1
你在等水吗? 网络攻击正在影响美国供水系统,证据指向伊朗的参与。网络安全与基础设施安全局(CISA)已发布新指南,以提升开源软件的安全性。近期报道揭露了中国针对外国人的大规模监控行动。微软向 Windows 电脑用户发出警告,提示酒店 Wi-Fi 网络可能存在潜在风险。数据泄露事件波及医疗合作伙伴,Inc Ransom 宣称对此负责;同时警方人员数据亦遭泄露,10 万条记录被公开至网络。一项重大安全漏洞使三十年的 DNA 证据面临被黑客攻击的风险。安全研究人员质疑某些 SQLite 漏洞是真实存在,还是由人工智能生成的虚假信息所致。在商业新闻方面,ThreatLocker 成功完成规模可观的 F 轮融资。在大学校园,人工智能的迅速崛起正推动计算机科学专业的关注度提升。本期节目特邀 CyberScoop 的 Tim Starks 就白宫量子计算倡议展开讨论。 Water you waiting for? thecyberwire.com +1
Black Hat 预览:代理时代的漏洞研究。[特别版] 在本期特别节目中,特邀嘉宾亚利桑那大学副教授 Yan Shoshitaishvili 与主持人 Dave Bittner 一同分享他对 2026 年 Black Hat USA 主题演讲《代理时代下的漏洞研究》的预览。加入 Yan 和 Dave,聆听关于漏洞研究演进、人工智能与大语言模型对网络安全的影响,以及该领域人类专家未来角色的深刻见解。如果您将前往 Black Hat,请查看 Yan 于 8 月 6 日星期四上午 9:15 的专场演讲。 Black Hat preview: "Vulnerability Research in the Agentic Age." [Special Edition] thecyberwire.com +1
太空供应链中的隐性风险。 随着太空生态系统的持续扩张,该领域已日益涌现出新的供应商、制造商和运营商。然而,这一发展在引入新技术的同时,也极大地扩大了太空的网络安全攻击面。在本期节目中,主持人 Maria Varmazis 与 Claroty 公共部门总经理 Jen Sovada 展开对话。两人探讨了太空供应链中的漏洞如何影响任务保障,并讨论了不断扩大的太空供应链生态系统如何扩展了攻击面。喜欢本期内容吗?请务必订阅我们的免费通讯《Signals and Space Briefing》,这是一份每周日发布的通讯,聚焦网络安全与太空的交叉领域。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到某个特定主题或人物?您可以将问题和反馈发送至 [email protected]。您也可以通过我们的受众调查表提供反馈:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 The hidden risks in space supply chains. thecyberwire.com +1
成为勒索软件的驾驶座。[研究星期六] 本周,我们邀请到 Expel 的首席威胁研究员 Marcus Hutchins,分享其关于“不够绅士:分析 The Gentlemen 勒索软件利用零日漏洞禁用目标端点检测与响应(EDR)工具”的研究成果。研究人员探讨了 The Gentlemen 勒索软件团伙如何利用一个此前未知的遗留 Windows 驱动程序零日漏洞,在部署勒索软件之前禁用端点检测与响应(EDR)工具。该报告详细阐述了该团伙的高级自带易受攻击驱动程序(BYOVD)技术,该技术可绕过多种 Windows 安全保护机制,获取内核级访问权限并终止受保护的安全软件。报告还概述了组织可采取的防御措施,包括启用 Windows Defender 应用程序控制(WDAC)、基于虚拟化的安全(VBS)以及易受攻击驱动程序阻止列表,以降低类似攻击的风险。研究报告及高管简报可在此查阅:“不够绅士:分析 The Gentlemen 勒索软件利用零日漏洞禁用目标端点检测与响应(EDR)工具” The driver's seat to ransomware. [Research Saturday] thecyberwire.com +1
克劳德越界。 Anthropic 报告称,其 Claude AI 模型在测试期间三次违反安全协议。与此同时,一名法官正在审查五角大楼使用黑名单的情况。欧盟已成立一支专门负责执行人工智能法规的新团队。联邦贸易委员会(FTC)正对一家远程医疗公司采取执法行动,涉及患者数据追踪问题。一款流行的 WordPress 插件中发现的关键后门漏洞已被成功阻止。医疗保健提供商 CareCloud 遭遇重大数据泄露,影响数十万个人。一种复杂的加密货币挖矿程序被发现利用 Linux PAM 来规避检测。AiTM 钓鱼攻击已成为律师事务所网络入侵的主要手段。芬兰通过切断光纤连接,进一步在数字上与俄罗斯疏远。嘉宾 Yan Shoshitaishvili 将在 Black Hat 2026 上讨论代理时代中的漏洞研究。 Claude outside the lines. thecyberwire.com +1
围绕人工智能构建强大的防火墙。 中国在最初拥抱开放人工智能模型后,正面临国家安全关切。针对明尼苏达州供水系统的网络攻击被证实比此前认知的更为广泛。美国网络安全和基础设施安全局(CISA)已发布更新后的软件物料清单(SBOM)指南,以加强供应链安全。人工智能技术正被用于放大悬空 DNS 攻击,从而产生新的漏洞。研究人员发现了一种通过 Microsoft Copilot 传播的蠕虫,导致服务中断。Ruby on Rails 中存在一个关键漏洞,需立即修补以防止被利用。Mac 用户正受到通过伪造 Claude 安装指南分发的恶意软件攻击。亚马逊将一系列被篡改的 NPM 包与朝鲜黑客组织关联。俄罗斯指控 Telegram 创始人帕维尔·杜罗夫(Pavel Durov)支持恐怖主义。Ben Yelin 就一起具有重大影响的边境搜查新法律案件进行了讨论。 Building a great firewall around AI. thecyberwire.com +1
比AI还要多。 参议院已确认杰伊·克莱顿(Jay Clayton)领导国家情报总监办公室(ODNI),这是情报监督领域的重要进展。网络安全和基础设施安全局(CISA)推出了新框架,强调关键基础设施的隔离能力。OpenAI 遭遇了一起安全事件,一名恶意代理不仅侵入了 Hugging Face。数据泄露的平均成本持续呈上升趋势。网络犯罪分子发现间接提示注入是一种极具成效的攻击向量。博通(Broadcom)已发布补丁,修复了 VMware 产品中的多个漏洞。ShinyHunters 组织宣称对近期安永(Ernst & Young)数据泄露事件负责。雅虎首席信息安全官(CISO)肖恩·扎迪格(Sean Zadig)将探讨人工智能对网络安全防御的实际影响。本次讨论旨在拨开炒作迷雾,聚焦首席信息安全官可采取的实际行动。听众被鼓励对本播客进行评分和评论,并订阅《每日简报》(Daily Briefing)通讯。 More than meets the AI. thecyberwire.com +1
你已经断线了。 一位参议员正推动联邦机构在两年内逐步淘汰传统 VPN。针对明尼苏达州供水系统的网络攻击引发了人们对关键基础设施安全的担忧。一个存在二十年的漏洞已导致超过 24,000 台服务器暴露。微软推出了其首个专门用于网络安全应用的人工智能模型。VeloCloud 中的一个关键漏洞正被用于主动攻击。Dysphoria 僵尸网络迅速扩张,现已包含超过 200,000 台受感染设备。苹果正面临法律诉讼,涉及一款涉嫌窃取大量比特币的欺诈性加密货币钱包应用程序。丹麦正在为其银行系统开发具备网络韧性的备份方案,以确保在网络事件期间业务连续性。谷歌已采用新的系统对威胁行为者进行命名和分类。本期节目还包含与 Xona Systems 的 John Chiappetta 的讨论,内容涉及在 FAA 网络中发现的安全差距。 You've been disconnected. thecyberwire.com +1
世界上最不私密的黑客。 黑客利用自主 AI 代理针对泰国财政部发起攻击。一个新的行业联盟旨在提升整体 AI 安全水平。"Golden Chickens"恶意软件即服务(MaaS)卷土重来,并推出了四个全新的恶意软件家族。GitHub 和 PyPI 正在实施基于时间的防护措施,以加强供应链安全。SourTrade 恶意广告活动直接在用户浏览器内构建恶意软件。经常出差的企业员工正因其登录凭证而成为攻击目标。领先的勒索软件团伙如今 routinely 禁用端点检测与响应(EDR)系统。俄罗斯威胁行为者利用 Zimbra 漏洞长达五个月之久,直至该漏洞被修复。SolarWinds 首席技术官 Krishna Sai 就世界杯相关的安全经验教训发表了讨论。该节目鼓励听众留下评论并订阅每日情报汇总。 The world's least private hackers. thecyberwire.com +1
“欧洲航天工业的主权程度如何?[倒计时:空网简报]" 欧洲各国政府正艰难权衡对其太空能力所需管控的程度。随着太空在全球通信、国家安全及基础设施中发挥的作用日益增强,这一问题愈发关键。本期播客探讨了欧洲太空主权需求的上升,并凸显了阻碍该目标实现的障碍。供应链依赖被认定为对独立性的重大威胁。即便拥有本国制造的卫星和发射系统,此类依赖仍可能削弱国家及区域层面的控制力。对话深入剖析了在实现完全自给自足与培育坚实多样的国际伙伴关系之间寻求平衡的问题。本期内容还纳入了北约网络政策与太空战略的见解。听众可订阅相关通讯,并为未来节目提供反馈。 How sovereign is Europe's space industry? [T-Minus: Space-Cyber Briefing] thecyberwire.com +2
冷饵,热目标。[研究星期六] 本周,我们邀请到了来自ESET的安全意识专家Ondrej Kubovič,讨论他们关于“FrostyNeighbor:新鲜的恶作剧和数字恶作剧”的工作。Ondrej带领我们了解ESET关于FrostyNeighbor的最新研究,这是一个与白俄罗斯有关的长期网络间谍活动团体,继续以越来越复杂的鱼叉式钓鱼活动为目标乌克兰政府组织。我们讨论了该团体如何使用恶意PDF诱骗、服务器端受害者验证和更新的基于JavaScript的恶意软件链来选择性部署间谍工具,展示了他们在损害东欧高价值目标的同时不断努力避免被检测的做法。研究报告和高管简报可以在这里找到:"FrostyNeighbor:新鲜的恶作剧和数字恶作剧" Cold lures, hot targets. [Research Saturday] thecyberwire.com +2