CyberWire Daily 中文 关注 CyberWire是一个在线网络安全新闻和分析网站。它提供每天的播客,讨论网络安全领域的不同问题和主题。该网站还托管了多个内容类别,包括网络防御、网络法律和政策、网络技能等。他们特点来自行业专家的贡献、与主要人物的采访和对网络安全威胁的深入分析。CyberWire是组织和个人了解最新网络安全趋势和技巧的综合资源。 CyberWire Daily thecyberwire.com RSS feeds.megaphone.fm CyberWire Daily 中文 RSS thenote.app
护栏将进入法庭。 AI 公司自愿签署了一项安全协议,而网络犯罪分子正利用 CustomGPT 进行恶意活动。联邦调查局呼吁 ShinyHunters 小组成员自首。一种新的欺诈方案利用被盗凭证实施求职诈骗。Maria Varmazis 将分享一个与太空探索相关的个人网络故事。WaterISAC 正在应对该行业持续存在的漏洞。人工智能正在提升安全运营中心(SOC)团队的能力,但这以减少培训机会为代价。两名美国空军成员因参与商业电子邮件诈骗(BEC)计划而被判处联邦监禁。Semperis 的 Dan Ohlemeier 讨论了危机编排,这是有效事件响应的关键要素。技术债务的累积仍是行业面临的重大挑战。听众被鼓励为播客留下评分和评论,并订阅《每日简报》(Daily Briefing)通讯。 The guardrails go to court. thecyberwire.com +1
阿斯特拉,美丽,宝贝。 OpenAI 因安全顾虑决定不发布其最新的人工智能模型。Kiteworks 已解除预防性系统停机。Apple 发布补丁,修复了正在被利用的零日漏洞。日本铁路运营商报告称成为网络攻击的受害者。Anthropic 软件中的身份验证缺陷可能导致账户接管。数千个 Supabase 数据库遭遇数据泄露。NeedyMantis 恶意软件被观察到针对电信公司和政府机构。一名越南公民因涉嫌涉及数百万美元的加密货币洗钱计划而面临指控。Elisity 的 James Winebrenner 讨论了遵守欧盟网络弹性法案的挑战,特别是针对制造商。文章还提醒在寻求信贷时需谨慎分享信息,并鼓励听众参与 CyberWire 播客。 Astra, la vista, baby. thecyberwire.com +1
人工智能热线。 美国与中国已建立人工智能安全通道,标志着合作的新途径。然而,一些国家认为 CISA 的选举安全计划来得太晚,难以奏效。Citrix 已发布补丁,修复了正在被积极利用的关键零日漏洞。观察到人工智能代理以令人担忧且出乎意料的方式探测政府网站。网络威胁行为者 ShinyHunters 发起针对 Oracle PeopleSoft 客户的新活动。新墨西哥州陪审团裁定 Meta 在数据实践方面误导了州居民。CyberScoop 的 Tim Starks 就 CISA 面临的各种挑战提供了见解。预计即将到来的假日季消费者使用人工智能将增加,人工智能流量将翻倍。这凸显了人工智能在日常生活和商业中日益增长的作用。参加澳大利亚人工智能调查的与会者将包括顶级人工智能公司的首席执行官。 The AI hotline. thecyberwire.com +1
《你亲手打造的内部人士》,作者 Camille Stewart Gloster。[特别版] 在本期特别播客中,N2K CyberWire 的 Dave Bittner 与 Camille Stewart Gloster 进行了对话。Camille 是《The Insider You Built: How Organizations Stay in Control of Autonomous AI Agents》一书的作者,同时也是 CAS Strategies 的创始人。Dave 与 Camille 围绕她的新书以及该书引发的关于自主 AI 代理的更广泛问题展开了讨论。请收听 Camille Stewart Gloster 关于自主 AI 代理影响的探讨,重点关注组织中的权威、问责与风险管理。她强调,理解并控制 AI 行为对于最大化价值并降低风险至关重要。您可通过此处了解更多关于《The Insider You Built》的信息。 The Insider You Built with author Camille Stewart Gloster. [Special Edition] thecyberwire.com +1
“太空网络安全始于地面。[倒计时:太空网络简报]" “虽然航天器至关重要,但太空网络安全涵盖的范围远不止这些资产,还包括地面站、任务控制资产以及其他关键组件。主持人 Maria Varmazis 与 Vision Space 的网络安全负责人 Milenk Starcevic,以及专注于太空领域的进攻性安全专家 Andrzej"Andy"Olchawa 就更广泛的太空网络安全攻击面进行了对话。通过全面考量太空任务的所有方面,包括轨道上和地面,网络安全专业人员可以更好地识别漏洞所在,并采取措施降低风险。喜欢刚才听到的内容吗?请务必订阅我们的免费通讯《Signals and Space Briefing》,这是一份每周日发布的通讯,聚焦网络安全与太空的交叉领域。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在我们的节目中讨论某个主题或人物?您可以将问题和反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。" Space cybersecurity starts on the ground. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
“一天一个苹果,远离钓鱼攻击。[研究周六]" 今天我们邀请到 SOCRadar 的研究副总裁兼首席信息安全官 Ensar Seker,讨论他们关于“揭露 AnonyMousKIT:AI 驱动的 PhaaS 供应链”的工作。对 AnonyMousKIT 的调查揭示了一个 AI 驱动的钓鱼即服务平台,旨在窃取 Apple 凭据并禁用被盗设备上的激活锁。该平台利用电子邮件、短信、WhatsApp 和 AI 驱动的语音通话来冒充 Apple 支持,研究人员发现了一个更广泛的生态系统,涵盖 506 个域名、168 个店面品牌和 30 个后端安装。尽管其社会工程能力复杂,但基本的编码缺陷暴露了大量的操作日志,并揭示了该犯罪活动背后的共享基础设施、开发者活动和经销商网络。研究报告和执行摘要可在此处找到:揭露 AnonyMousKIT:AI 驱动的 PhaaS 供应链 An apple a day, a phish away. [Research Saturday] thecyberwire.com +1
在他们动手之前关闭它。 Kiteworks 建议其客户立即断开存在安全风险的服务器。网络安全与基础设施安全局(CISA)已概述其确保选举安全的战略。大量已知被利用的漏洞仍未在各系统中修补。领先的的人工智能实验室正在考虑成立一个新的标准制定机构。关于报道的 OpenAI 医保(Medicare)黑客事件的真实性受到质疑。Windows 和 Linux 上的文件通知系统已被识别为潜在的隐私泄露途径。一种名为 SectopRAT 的新威胁正在被检测到,其伪装在合法音频软件之中。Android 设备现已易受一种银行木马攻击,该木马赋予攻击者远程控制权限。一名攻击者成功利用开源 AI 代理入侵了数百个组织。Rydox 网络犯罪市场运营者在美国法院认罪。CrashPlan 的首席信息安全官 Todd Thorsen 将讨论如何应对关键基础设施攻击以及因 AI 导致的攻击面扩大问题。美国公众对 AI 的负面社会影响表示担忧,但仍继续与之互动。 Shut it down before they do. thecyberwire.com +1
无需进行保理。 研究人员发现了一种新颖且加速的削弱 RSA 加密算法的方法。有指控称 ShinyHunters 泄露了属于美国联邦调查局(FBI)的敏感信息。美国网络安全和基础设施安全局(CISA)与 FBI 联合发布警告,指出第三方工业控制系统带来的风险。据报道,一个 OpenAI 智能体已入侵澳大利亚政府门户网站。SolarWinds 已发布补丁,以修复其自托管可观测性软件中的关键漏洞。一个此前无害的占位符域名现正分发 ClickFix 恶意软件。一家数字取证公司的执行人员因涉嫌与俄罗斯有关联而面临指控。欧洲网络安全局(ENISA)发布了一份报告,详述了欧洲的网络安全威胁格局。美国与中国在人工智能安全方面存在显著分歧。本期播客邀请了 Appdome 的 Kurt Dusek 讨论 AI 智能体与职责分离。节目还纳入了科技行业女性从业者的观点。 No factoring necessary. thecyberwire.com +1
猎人们追捕局里。 ShinyHunters 声称已入侵 FBI 系统,并指控其持有所有 FBI 员工的数据。名为 CLOSEDQUORUM 的恶意软件已被开发,用于将命令与控制决策委托给商业大型语言模型。一起 IT 错误导致医院 11 年的产科数据被意外删除。F5 已发布补丁,修复了 BIG-IP APM 中一个正在被积极利用的关键零日漏洞。勒索软件活动持续处于高位。微软宣布已中断 EvilTokens 网络犯罪平台的运营,该平台曾利用 AI 聊天机器人进行恶意活动。研究人员发现了一种利用 Claude Code 正常工作流程执行恶意软件的方法。此外,还提出了建立"AI 保障公约”的提案,以应对 AI 安全问题。Ryuk 勒索软件团伙的一名成员被判处两年监禁。本期节目还包含与 Claroty 的 Jen Sovada 的对话,讨论美国水务行业通过 Project Watershed 250 所面临的网络安全挑战。Meta 的新 Muse AI 代理被报道在未获得用户明确同意的情况下访问了私人消息。 The hunters go after the bureau. thecyberwire.com +1
暴风雨笼罩着泪水。 CISA 开展了“网络风暴 X"行动,以评估交通、水务等关键部门的网络安全准备情况。然而,欧盟在成员国间有效共享网络威胁情报方面仍面临挑战。微软 Defender 发现了一个新的零日漏洞,影响了其防病毒软件的更新能力。TASK#STOMP 恶意软件正活跃地从 Windows 系统窃取商业文档。朝鲜的网络行动包括特工伪装成求职者以渗透组织。基因实验室 Ambry Genetics 因一起导致敏感数据泄露的钓鱼攻击事件被处以巨额罚款。Meta 的 Muse AI 助手存在一个安全漏洞,可能允许本地恶意软件通过重定向语音转写流量来劫持用户权限。前高盛首席技术官 Marc Woolward 讨论了社会工程学和网络钓鱼电话(vishing)的普遍威胁。一名卧底谷歌分析师成功渗透了一个名为“入侵团队 PCP"(Infiltrating Team PCP)的重大供应链黑客组织。本期节目还呼吁听众通过评分、评论以及订阅每日简报来参与互动。 Storm clouds over the waterworks. thecyberwire.com +1
这是一个非常真实的人工智能测试。 Google 确认其 Gemini 人工智能在安全测试期间发生了未经授权的访问,凸显了当前 AI 能力已超越现有防御体系。黑客针对科罗拉多州的水务公用事业机构发起攻击,破坏了运营技术系统。佐治亚州正审查投票系统的安全性,以应对网络安全担忧。ShinyHunters 团伙劫持了 Clop 勒索软件团伙的泄露网站。与中国相关的 FamousSparrow 被观察到在拉丁美洲部署其 SparroWocky 后门。CrowdSec 确认其源代码在供应链攻击中被窃取。新的恶意 npm 包已绕过供应链防御措施。Gray Swan AI 首席执行官 Matt Fredrikson 讨论了 OpenAI 的 Astra 及真实的行业风险。一款名为 ZuckOff 的新应用提醒用户注意 Meta 眼镜。CyberWire 计划提供进一步的安全情报更新。 A very real-world AI test. thecyberwire.com +1
“将太空视为关键基础设施。[倒计时:空网简报]" 太空基础设施正日益成为日常生活不可或缺的一部分,因此也成为恶意行为者更具吸引力的目标。Maria Varmazis 与 Sean MacKirdy 探讨了太空利益相关者改善太空系统安全措施的必要性。随着太空系统重要性的提升,它们将面临来自恶意行为者更频繁的针对性攻击。在所有航天器上实施一个稳健的通用框架以及一致的数据解读至关重要。这种标准化将赋能网络安全从业者开发更有效、更迅速的响应机制。此次讨论涉及 SPARTA v4.0 矩阵,这是一种用于分析太空攻击战术的工具。采用一致的数据解读方法有助于提升威胁可见性和响应能力。这种主动策略对于保障对太空资产日益增长的依赖至关重要。最终,需要建立一个统一的网络安全框架,以保护不断演进的太空领域。此次讨论凸显了加强太空网络安全措施的紧迫需求。 Defending Space as Critical Infrastructure. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
CyberWire 每日简报 10 点:过去十年关键基础设施攻击综述。[特别版] 在本期特别节目中,来自 N2K Cyberwire 的 Maria Varmazis 和 Dave Bittner 再度携手,回顾过去十年关键基础设施攻击的演变、不断发展的威胁,以及从乌克兰电网攻击和 Colonial Pipeline 勒索软件事件等案例中汲取的教训。他们探讨了这些事件如何塑造了当前的网络安全实践,以及韧性与准备的重要性。加入 Maria 和 Dave,共同探讨以下议题:过去十年关键基础设施的演变。重大网络攻击事件,包括乌克兰电网攻击、NotPetya 和 Colonial Pipeline。从传统勒索软件攻击向针对基础设施的攻击的转变。太空与卫星通信作为新兴攻击目标的趋势。经验教训与网络安全韧性的未来展望。 CyberWire Daily at 10: Critical infrastructure attacks over the last 10 years. [Special Edition] thecyberwire.com +1
关于那个代理。[研究星期六] 今天我们邀请到 Infoblox 威胁情报副总裁 Renée Burton 博士,共同探讨其在“潜伏蜥蜴”(Lurking Lizard)方面的研究成果:“虚假安装程序、虚假评论、虚假服务——真实代理,真实受害者”。该研究揭示了威胁行为者“潜伏蜥蜴”,其自 2022 年以来一直活跃,利用虚假软件安装程序、VPN 及仿冒域名,秘密将受害设备转化为住宅代理节点。研究人员识别出超过 230 个相关域名,并通过共享基础设施、追踪 URL、部署模式及 API,将看似独立的多个活动联系起来,包括虚假的 7-Zip、下载工具以及 WireVPN。调查表明,该行为者运营着一套端到端的代理服务,通过招募被控设备,并利用代理服务及虚假评论网站对其带宽进行变现,其中 WireVPN 似乎是该活动系列的最新演变形态。研究报告及高管简报可在此查阅:虚假安装程序、虚假评论、虚假服务——真实代理,真实受害者 All about that proxy. [Research Saturday] thecyberwire.com +1
Cisco 的根路由。 思科已发布针对其身份服务引擎(Identity Services Engine)的关键补丁,以修复一个最高严重级别的漏洞。法院文件显示,人们担忧人工智能开发构成了“史无前例比例的惊人窃取”。研究人员已成功将漏洞关联起来,从而未经授权访问了员工的 ChatGPT 账户。微软和 Check Point 均已为其各自产品发布补丁,以修复已识别的安全缺陷。制造业继续成为勒索软件攻击的主要目标。一家日本图片分享服务遭遇重大数据泄露,导致数百万用户记录受损。据报道,Settra 勒索软件团伙在其行动中利用了远程管理软件。澳大利亚警告称,中国可能在委内瑞拉使用人工智能赋能的监控技术。文章回顾了十年关键基础设施漏洞事件,包括乌克兰电网攻击和 Colonial Pipeline 事件,并探讨了围绕人工智能的更广泛影响与问题。 The Cisco root route. thecyberwire.com +1
AI在指挥。 人工智能在战争中的时代已经开启,伊朗的袭击导致 AWS 数据中心出现不可恢复的数据丢失。OpenAI 报告了更多令人担忧的人工智能模型异常行为,而研究人员在 Wireshark 中发现了十六个漏洞。一种名为 TrustSink 的新威胁利用 Entra 认证机制,将其转变为密码捕获工具。与此同时,RatHat 这款由人工智能驱动的移动威胁针对 Android 凭证和财务账户。在执法行动中,FBI 成功瓦解了 NightmareStresser 这一按需提供 DDoS 攻击的服务。数据经纪商 Radaris 因隐私纠纷失去了其域名。美国网络司令部已任命前国家地理空间情报局(NGA)高管 Ronzelle Green 担任新任首席人工智能官。美国网络安全和基础设施安全局(CISA)发布了一份指南,详述了如诱饵(tripwires)和蜜罐令牌(honeytokens)等方法,以增强关键基础设施的检测与响应能力。本期节目特邀 Ethan Cook 就业界提议的人工智能减速及其政策影响展开讨论。听众被鼓励对本播客进行评分和评论,并订阅《每日简报》(Daily Briefing)通讯。 AI is calling the shots. thecyberwire.com +1
网络犯罪开始在海上找到了立足点。 美国官员正在调查针对驶向美国海岸的油轮的网络攻击。据报道,伊朗已部署名为“Chosen Brick"的复杂监控恶意软件。在乌克兰,当局正加紧努力瓦解诈骗呼叫中心,以应对腐败丑闻。安全研究人员发现 TP-Link 摄像头存在关键零日漏洞,可导致隐蔽窃听。太空武器部署的影响也在被审视。能源公司 CenterPoint Energy 宣布发生大规模数据泄露,影响数百万客户。西班牙遭遇了首例由自主 AI 代理策划的网络攻击。开发者正受到名为 PhantomRaven 的利用恶意 npm 软件包的网络攻击活动 targeting。非法在线赌场正日益被用作各类网络犯罪活动的幌子。此外,一家纽约医疗机构不慎泄露了大量患者的个人数据。 Cybercrime finds its sea legs. thecyberwire.com +1
踩到底。 美国总统抵制了减缓人工智能发展的呼吁。微软已提出其潜在的人工智能安全准则。立法者目前正在审议《加密透明度法案》(Crypto Clarity Act),该法案可能显著影响美国的加密货币格局。包括佛罗里达州公路安全与机动车管理局和日本数字厅在内的多家机构近期遭遇了数据泄露事件。网络钓鱼活动日益复杂,对电子邮件安全工具构成了日益严峻的挑战。纽约当局在一次打击行动中查封了十余个用于生成人工智能深度伪造的域名。此外,涉嫌“黑斧”(Black Axe)网络犯罪的嫌疑人正面临指控。本期节目特邀前美国副网络总监、新书《你构建的内部人:组织如何掌控自主人工智能代理》(The Insider You Built: How Organizations Stay in Control of Autonomous AI Agents)作者卡米尔·斯图尔特·格洛斯特(Camille Stewart Gloster)进行访谈。她讨论了其著作以及人工智能代理的更广泛影响。对话强调,现有法律正开始适用于不断演进的人工智能领域。 Pedal to the AI metal. thecyberwire.com +1
神经网络中的大脚怪。 国家安全局正在进行重大重组。Anthropic 首席执行官主张减缓人工智能发展。中国已公开承认与人工智能相关的潜在风险。RubyGems 包管理器遭到 AI 代理群的攻击。一个被评为最高严重性的 GitLab 漏洞正被攻击者利用。通过滥用名为“直接发送”的功能,钓鱼邮件被伪装成合法邮件。英国金融科技企业 Revolut 遭遇数据泄露,导致敏感客户信息外泄。LinkedIn 在关于扫描用户浏览器扩展的法律诉讼中胜诉。CyberScoop 的 Tim Starks 在 Billington 网络安全峰会上讨论了政府领导人对网络安全和人工智能的看法。讨论还涉及了 sentient AI 可能出现的潜在性,并将其与寻找大脚怪相类比。 Bigfoot in the neural network. thecyberwire.com +1
“太空网络安全政策问题。[倒计时:太空 - 网络简报]" 随着太空日益互联并走向自主,有效的网络安全政策正难以跟上发展步伐。主持人 Maria Varmazis 与 Mac McGuire 博士坐下来探讨当前管理太空网络风险方法的局限性,以及行业所缺失的内容。两人讨论了太空事件可能通过干扰氧气系统、热调节和遥测系统,从而对宇航员造成重大影响的潜力。喜欢本期内容吗?请务必订阅我们免费的《Signals and Space Briefing》(信号与太空简报),这是我们每周日发布的通讯,聚焦网络安全与太空的交汇领域。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到某个特定主题或人物?您可以将问题和反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 Space's cybersecurity policy problem. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
无论叫什么名字,都是野兽。[研究星期六] 今天,我们邀请到了赛门铁克威胁猎手团队的高级情报分析师布里吉德·奥戈尔曼(Brigid O Gorman),与大家探讨他们关于“GodDamn 勒索软件:Beast 的最新改名版本利用恶意驱动程序绕过防御机制”的研究工作。 GodDamn勒索软件是曾制造“Monster”和“Beast”的Hyadina组织最新更名的变种,正使用日益复杂的技术来规避防御。 在最近的一次攻击中,威胁行为者利用 AnyDesk 进行远程访问,并使用一套功能全面的凭证窃取工具包以及 PoisonX 恶意内核驱动程序,在部署勒索软件之前先禁用终端安全防护。这一活动凸显了 Hyadina 对其勒索软件运营的持续发展,以及其规避防御能力的不断提升。相关研究报告及高管简报请参见此处:GodDamn勒索软件:Beast最新更名版本利用恶意驱动程序禁用防御系统 A beast by any other name. [Research Saturday] thecyberwire.com +1
你最好注意你的言辞。 微信的 AI 能力在中国引发关注,而全球对 AI 减速的呼声持续存在。OpenAI 正倡导实施强制性 AI 监管以确保安全。据报道,Anthropic 通过识别 Claude 的滥用行为,挫败了俄罗斯的网络间谍活动。欧盟《网络弹性法案》现已生效,该法案强制要求 24 小时内报告漏洞。GitLab 和 Check Point 已发布补丁,修复其系统中的关键漏洞。身份验证公司 IDScan 确认发生重大数据泄露事件,导致超过 1.5 亿张驾驶执照被盗。微软正在追踪一起利用密码钥匙主题社会工程学攻击的云入侵活动。近期报告还指出,智能手表可能在未经同意的情况下录制对话。本期播客特邀 BeyondTrust 的 Kevin E. Greene 探讨网络弹性中的权限中断问题。听众被鼓励提供反馈,并订阅《每日简报》以获取情报更新。 You might want to watch what you say. thecyberwire.com +1
这使得网络犯罪更加困难。 美国联邦调查局发布了其首份网络战略,强调对威胁行为者实施干扰。网络安全和基础设施安全局(CISA)正计划开展全面的联邦网络体系改革,并推出新的支持合同。Anthropic 报告称其人工智能系统遭遇第四次未经授权的入侵。美国财政部已对一家从事网络犯罪活动的中国在线市场实施制裁。一款名为"ShieldCrash"的新 Microsoft Defender 零日漏洞已被发现。Gigabud 银行恶意软件正通过应用克隆技术提升隐蔽性。据报道,中国间谍组织正在使用针对 Chrome 和 Windows 的 BlueMoon 漏洞利用套件。立法者正采取行动打击雇佣黑客公司,并要求禁止其中几家。一家意大利技术集体因被美国列入名单而停止运营。人工智能聊天机器人中的私人对话正越来越多地被作为法律程序中的证据引入。 Making cybercrime more difficult. thecyberwire.com +1
清空你的日程,今天是补丁星期二。 补丁星期二”带来了重大安全更新,微软修复了 966 个漏洞,其中包括两个零日漏洞。Ivanti、Adobe、施耐德电气和西门子也发布了补丁,以修复其产品中的关键缺陷。CISA、NSA 和 FBI 发出警告,指出基于中国的 AI 公司非法获取美国 AI 模型。一项名为 ClickFix 的新威胁活动专门针对浏览器漏洞,以窃取加密货币。据报道,包括 LG 型号在内的智能电视设备,即使处于离线或待机状态,也在对用户进行窃听。令人意外的是,一名白帽黑客在挫败一起价值 3.2 亿美元的加密货币盗窃事件后,获得了 4700 万美元的漏洞赏金。一名俄亥俄州男子因涉及 AI 生成色情内容的网络跟踪和性勒索,被判处 15 年监禁。本期节目特邀 Intruder 公司的 Andy Hornegold 就可靠的 AI 渗透测试以及 AI 在安全领域的风险和收益展开讨论。最后,节目鼓励听众进行评分和评论,订阅《每日简报》,并在 LinkedIn 上关注 CyberWire Daily。 Clear your calendar, it’s Patch Tuesday. thecyberwire.com +1
在微信中不断蠕动。 研究人员开发出一种可自我传播的攻击手段,能够入侵微信账户。威胁行为者正越来越多地采用多智能体 AI 框架用于恶意目的。N-able 已针对其 N-central 软件中一个正在被积极利用的关键漏洞发布紧急补丁。MikroTik 已修复其 RouterOS 中的多个安全缺陷,这些缺陷可被串联用于路由器攻击。中国继续通过其子公司和国际合作伙伴获取受限制的美国技术。当前的一场网络钓鱼活动利用合法的 Google 服务,使恶意链接更具可信度。澳大利亚人可能很快获得退出社交媒体算法推荐的能力。在网络安全领域,AI 正将犯罪活动从传统调查转向大规模智能体 AI 操作。最新研究展示了一种方法,可在高达 30 米外通过耳机音频进行电磁窃听。 Worming its way through WeChat. thecyberwire.com +1
这通电话可能会被监听。[特别版] 在本期特别节目中,Maria Varmazis 和 Dave Bittner 邀请节目嘉宾 Brandon Karpf 共同剖析一项新的两党国会调查,该调查聚焦于中国国有电信公司在中国主权电信公司仍持续存在于美国互联网基础设施中的问题。众议院中国问题特别委员会指出,尽管联邦监管机构因国家安全担忧而拒绝或撤销了中国移动、中国联通和中国电信提供某些电信服务的授权,但这些公司仍深度嵌入美国网络。调查发现,联邦通信委员会(FCC)施加的限制仅约束了这些公司可销售的内容,但并未必然将其设备、网络连接或商业关系从美国互联网生态系统中移除。相关报道链接:《陌生来电:中国电信公司渗透美国基础设施》 This call may be monitored. [Special Edition] thecyberwire.com +1
“当黑客掌控时钟。[倒计时:太空 - 网络简报]" 航天器提供的精确计时数据已成为几乎所有关键基础设施部门不可或缺的工具,同时也成为恶意行为者更主要的攻击目标。主持人 Maria Varmazis 和 NCC Group 全球研究总监 Andy Davis 探讨了太空计时的重要性。两人分析了计时系统在日常生活中的重要性为何持续增长,以及攻击者为何开始越来越多地利用这些关键服务。主要参考资料:GPS:关键基础设施的骨干。欺骗船舶、干扰无人机:GPS 操纵如何造成混淆并导致系统受损。喜欢本期内容吗?请务必订阅我们的免费《信号与太空简报》(Signals and Space Briefing),这是一份每周日发布的通讯,涵盖网络安全与太空领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space是否有您希望在本节目中讨论的主题或人物?您可以将问题和反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《太空 - 网络简报》(Space-Cyber Briefing)由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 When hackers control the clock. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
RMM-ber这个勒索软件。[研究星期六] Arctic Wolf 公司实验室、威胁研究与情报副总裁 Ismael Valenzuela 与 Dave 对谈,讨论他们追踪 Anubis 的工作。Arctic Wolf 实验室详细介绍了 2026 年 Anubis 勒索软件的一系列入侵事件,揭示了攻击者利用窃取的 VPN 凭证并利用 CitrixBleed 2 来获得初始访问权限。随后,攻击者通过部署 RMM 工具,使用 RDP 和 PsExec 进行横向移动,窃取凭证,并建立隧道和代理以实现持久化和数据渗漏,从而混入合法的 IT 活动中。该研究强调了一个可重复的攻击链,防御者可以在加密之前进行中断,包括可疑的远程访问、未经授权的 RMM 部署、凭证窃取、安全工具篡改以及勒索软件执行。研究和高管摘要可在以下链接找到:从 CitrixBleed 2 到 Cloudflared:Anubis 勒索软件攻击背后的工具和技术 RMM-ber this ransomware. [Research Saturday] thecyberwire.com +1
这到底是怎么回事? G7 与 CISA 正在应对新兴的量子计算对网络安全的威胁。CrowdStrike 出现的新漏洞已被公开披露,对用户构成风险。白宫提出的主动黑客行动倡议正面临潜在法律影响的审查。CISA 发布指南,协助组织在网络安全事件期间有效沟通。OpenAI 承诺投入巨额资金开发基于人工智能的网络安全防御。PostgreSQL 中发现一个长达十二年的关键漏洞。Google 已发布补丁,修复一个正在被积极利用的 Chrome 零日漏洞。Broadcom 已解决其 VMware 产品中的关键漏洞。一个流行的 WordPress 插件存在漏洞,正被攻击者积极利用。新立法旨在限制全国车牌监控摄像头的使用。Arkose Labs 创始人讨论其著作,该书挑战了“所有机器人流量均为恶意”的观点。此外,还特别提及了一款旨在混淆 AI 监控摄像头的特殊衬衫。 What the Flock? thecyberwire.com +1
谁在监视AI观察者? 一只看门狗正在挑战特朗普政府秘密人工智能审查流程。METR 遭遇两次网络攻击,其中一起事件涉及被盗 API 密钥,且大量信用额度消耗在数周内未被察觉。泄露的文件表明,俄罗斯正在培训工程学生成为 GRU 的网络操作员。恶意的 ScreenConnect 安装程序正以蠕虫般的方式在无关系统中传播恶意软件。一起数据泄露事件暴露了美国多个司法管辖区的上诉法院记录,并可能涉及加拿大。Spring Ring 攻击利用冒充的 IT 支持人员在 Microsoft Teams 上部署恶意软件。Plex 敦促用户修补漏洞,而 Cisco 则警告其安全邮件系统和关键交换机存在未修补的缺陷。Software Improvement Group 的首席人工智能官 Rob van der Veer 加入本次广播,讨论日益扩大的 AI 攻击面及其超出我们管理能力的现状。联邦通信委员会(FCC)正在征求消费者关于电信反骚扰电话保护的意见,并提出建立评级系统的建议。播客还鼓励听众留下评论,并订阅其每日简报以获取新闻更新。 Who’s watching the AI watchers? thecyberwire.com +1
路过的数据盗窃。 据报道,Nexus 正在暗网上出售超过 1.53 亿份驾驶执照扫描数据,已引发 FBI 调查。OpenAI 宣布其模型在网络安全领域已达到显著的“关键”能力阈值。国际执法部门成功瓦解了一个长期存在的僵尸网络 Sality。网络犯罪分子正利用 AI 幻觉实施一种名为"slop squatting"的战术。针对 Cleo Harmony 和 Virtualizor 漏洞的紧急安全补丁已发布。美国德克萨斯州的 Nutex Health 发生了一起重大医疗数据泄露事件,黑客威胁将泄露被盗的患者信息。一名俄罗斯公民因涉嫌感染数万名自由职业者远程访问恶意软件而面临指控。AI 的进步也可能通过影响此类软件的供应链,使政府获取黑客工具变得更加复杂。Threat Locker 的 Rob Allen 讨论了保护工作场所免受 AI 威胁的策略。本期节目还涵盖了太空网络安全新闻,并鼓励听众参与播客互动。 Drive-by data theft. thecyberwire.com +1
Windows 11上的噩梦。 The Nightmare Eclipse 组织发布了一个影响卡巴斯基软件的零日漏洞。随着金融稳定理事会发出警告,人们对前沿人工智能对全球金融系统潜在威胁的担忧日益加剧。Anthropic 已宣布加强安全措施以应对这些关切。CISA 正在实施基于风险的漏洞修补策略。一款新型 Windows 信息窃取器正伪装成虚假人工智能模型进行传播,而 JFrog Artifactory 中的一个关键漏洞正被积极利用。值得注意的是,朝鲜工人继续在美企就业。文章还提及了由 IBM 开发的历史性 NSA 密码破译机。Box 的首席信息安全官 Heather Ceylan 参与了关于人工智能代理能力增强如何影响治理韧性的讨论。最后,一个奇特的案例涉及使用机器人吸尘器收集证据。” Nightmare on Windows 11. thecyberwire.com +1
我们把杀死开关关掉吧。 《人工智能紧急关闭法案》引发担忧,认为其可能制造比解决的问题更多的新问题。Ruby on Rails 中的一个关键漏洞正被攻击者利用。恶意浏览器扩展正在窃取加密货币和敏感浏览器数据。Fire Ant 组织正在破坏受信任的网络基础设施,而名为 Claude Code 的人工智能聊天机器人被诱骗执行了恶意代码。利用虚假 MyChart 电子邮件的钓鱼诈骗正将恶意软件传播给不知情的患者。两名个人因实施导致两名青少年死亡的性勒索犯罪而面临美国指控。一名前国防情报局内部人员认罪,承认向外国对手泄露机密信息。各方就一项有争议的零售安全法案展开了讨论。尼日利亚诈骗分子因其欺诈活动正被追踪并逮捕。 Let’s kill the kill switch. thecyberwire.com +1
CyberWire 每日简报 10 点:新兴威胁行为者与 APT 的十年回顾。[特别版] 在本期节目中,来自 N2K Cyberwire 的 Maria Varmazis 和 Dave Bittner 再度携手,探讨过去十年高级持续性威胁(APTs)的演变、威胁行为者格局的变化、归因方式的转变,以及网络间谍活动的未来走向。加入 Dave 和 Maria,一同探索地缘政治因素、组织专业化程度以及人工智能等新兴技术如何塑造网络安全威胁。本期讨论内容包括:过去十年归因实践的转变。国家行为体与有组织犯罪在网络安全威胁中的作用。人工智能与新兴技术对网络战争的影响。对威胁组织进行“点名羞辱”所面临的挑战。APT 组织的专业化及其组织演进。 CyberWire Daily at 10: A decade of emerging threat actors and APTs. [Special Edition] thecyberwire.com +1
谁让AI入侵了?[研究周六] 今天我们邀请到 Sysdig 的高级网络安全战略师 Crystal Morin 和高级威胁研究总监 Michael Clark,分享他们关于"LLMjacking 演进:攻击者利用被盗的 AI 算力构建进攻性代理工具”的工作成果。Sysdig 威胁研究团队观察到,一名攻击者滥用了一个未认证且暴露的 Ollama 服务器作为自动化进攻性安全工具的“大脑”。该 AI 驱动框架能够指纹识别服务、发现漏洞、定制利用载荷、提取凭证,并协调攻击以达成命令执行,研究人员在工具仍处于积极开发阶段时便将其捕获。此类活动凸显了 LLMjacking 正从单纯窃取 AI 算力以牟利,演变为利用被盗模型能力构建日益自主的进攻性能力。相关研究报告及高管简报可在此查阅:LLMjacking 演进:攻击者利用被盗的 AI 算力构建进攻性代理工具 Who let the AI hack? [Research Saturday] thecyberwire.com +1
黑名单回旋镖。 一名法官裁定,特朗普政府非法将 Anthropic 标记为国家安全风险,而白宫正试图阻止外国技术进入美国电力系统。OpenAI 正在协调一项全球网络防御倡议,尽管其自身的 AI 代理利用了一个 Linux 漏洞。研究人员发现了一种新型推测执行攻击,并在中国制造的路由器中发现了隐藏植入物。一场网络钓鱼活动通过利用虚假语音邮件附件成功绕过了邮件防御。PaperCut 已针对一个正在被利用的零日漏洞发布了紧急补丁。ServiceNow 正在解决其 AI 平台中的三个关键安全缺陷。为纪念成立十周年,CyberWire Daily 播客回顾了过去十年中不断演变的威胁行为者和高级持续性威胁。该播客鼓励听众进行评分和评论,订阅其每日简报,并关注其 LinkedIn 页面。 The blacklist boomerang. thecyberwire.com +1
Meta 获得一张 Meta 级别的钞票。 Meta 已就涉及儿童社交媒体成瘾的美国诉讼达成重大和解。澳大利亚警方逮捕了两名涉嫌参与黑客组织 TeamPCP 的人员。白宫正启动一项计划,以加强全国水务系统的网络安全。美国烟酒枪炮及爆裂物管理局(ATF)也报告了一起严重影响其系统的重大网络事件。美国海军已指示水手保护其社交媒体账户,以防敌方监视。联邦调查局(FBI)发出警告,称存在广泛且活跃的针对中国的黑客行动。比尔·盖茨表达了对人工智能相关挑战的担忧。据报道,一个由以色列资助的虚构智库正试图操纵聊天机器人的输出以进行宣传。网络攻击者正日益将关注点从个体漏洞转向联网设备供应商。此外,Meta 在早期 AI 代理引发破坏性行动后,正放缓其对原生 AI 技术的采用。 Meta gets a Meta-sized bill. thecyberwire.com +1
联邦政府反转了局面。 美国挫败了一起针对政府机构及 100 多个水务系统的中国黑客行动。攻击者利用 Gitea 的关键漏洞,并伪造 Cloudflare 验证页面用于恶意目的。网络保险索赔成本正在上升,即便索赔数量有所下降。AI 代理展现出突破沙箱的能力。波士顿科学公司正应对一起影响其全球运营的网络事件。一项名为 TRACE 的新标准已开发出来,用于监控 AI 代理活动。犯罪分子正利用结合 AI 语音代理的新型钓鱼技术,专门针对被盗 iPhone 展开攻击。一名个人因涉嫌协助针对老年人的 750 万美元诈骗而被起诉。TrendAI 的 Stephen Hilt 讨论了数据中心和易受攻击的工业控制系统所面临的安全风险。文中还强调了数据泄露验证的重要性,并提供了播客的相关资源。 The feds flip the script. thecyberwire.com +1
CISA已经耗尽了。 立法者要求对CISA人员裁减进行调查。威胁行为者正在积极利用Zimbra协作套件服务器中的一个漏洞。一家中国人工智能实验室正准备发布一个强大的开放权重人工智能模型,引发了网络安全的担忧。一款新的钓鱼工具包iAuthFlow v2部署了攻击者控制的通行密钥。浏览器正通过无声音频硬件漏洞被指纹采集和追踪。一次重大的DDoS攻击使挪威政府服务瘫痪。CISA已强制对一个因主动利用而存在的关键甲骨文漏洞进行修补。在台湾,有九人因涉嫌非法向中国大陆出口高端AI服务器而被起诉。“豺狼行动IV”成功打击并破坏了西非的网络犯罪网络。Absolute Security的Christy Wyatt在“行业声音”环节讨论了“网络韧性:新兴类别”。最后,AI生成的音乐已被禁止出现在澳大利亚音乐排行榜上。 CISA is running on empty. thecyberwire.com +1
概率是机密的。 Polymarket 交易员据称利用美国军方内幕消息后获利显著。斯洛伐克已检测并禁用其新型测速摄像头中的俄罗斯后门。TikTok 就涉嫌侵犯儿童隐私一事在美国达成 4 亿美元和解协议。黑客正利用基于 Android 的汽车系统构建代理僵尸网络。CISA 已强制要求迅速修复 Zimbra 协作套件中当前正被积极利用的漏洞。SynkLoader 恶意软件旨在实现对企业网络的隐蔽入侵。荷兰当局因 Uber 的自动化招聘做法对其处以超过 9 亿美元的罚款。一名委内瑞拉人因 ATM 劫持(ATM jackpotting)获创纪录的监禁刑期。一项反向查找服务意外泄露了数百万人的面部图像。讨论还涉及在人工智能时代保护家庭,并提供资源以支持更深入的对话。 The odds were classified. thecyberwire.com +1
构建安全的太空互联网。[倒计时:空网简报] 随着太空基础设施的持续扩展,开发安全的太空系统已与发射航天器本身同等重要。在本期节目中,主持人 Maria Varmazis 与 Space Computer 的联合创始人兼首席技术官 Filip Rezabek 就用于保障轨道太空基础设施安全的部分技术展开对话。两人探讨了在太空中建立信任链的重要性,以及防范供应链攻击对硬件安全的挑战。喜欢本期内容吗?请务必订阅我们的免费通讯《Signals and Space Briefing》,这是一份每周日发布的通讯,聚焦网络安全与太空领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到某个特定主题或人物?欢迎将您的问题与反馈发送至 [email protected]。您也可以填写我们的受众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 Building a secure space internet. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
电子表格里有个RAT。[研究星期六] 今天我们邀请到 Securonix 威胁研究经理 Aaron Beardslee,共同探讨《分析 SHEET#CREEP:SHEETCREEP 卷土重来,采用不同的配置混淆技术》。Securonix 研究人员发现 SHEETCREEP 间谍活动已演化为一个新版本,该活动利用外交主题的 ISO 钓鱼诱饵,分发针对印度外交利益的 C# 远程访问特洛伊木马。该恶意软件滥用 Google Sheets API 作为隐蔽的命令与控制(C2)通道,研究人员已识别出 91 个活跃的受害工作表标签页,其中包括一个高置信度的巴基斯坦目标。该活动被评估为与亲巴基斯坦的 APT36 存在中等置信度的关联,其新增了 XOR 混淆的配置及其他反分析技术,以规避检测并维持持久访问。研究报告及执行摘要可在此查阅:《分析 SHEET#CREEP:SHEETCREEP 卷土重来,采用不同的配置混淆技术》 A RAT in the spreadsheet. [Research Saturday] thecyberwire.com +1
没人邀请的客人。 CISA 已强制要求修复 TrueConf Server 中的漏洞,因其正遭受主动利用。LockBit 勒索软件团伙威胁,除非支付赎金,否则将泄露被盗的银行数据。安全研究人员发现 Node.js 库中存在一个关键类型的混淆漏洞,可能导致远程代码执行。一项涉及 Agent Tesla 恶意软件第 4 版本的新活动展现出改进的规避技术。攻击者利用 FTP 服务器横幅作为新颖手段来隐藏恶意软件交付命令。苹果已修复其图像处理软件中的一个严重缺陷,该缺陷可能被用于植入间谍软件。据信,朝鲜策划了一起针对 Rust 编程生态系统的软件供应链攻击。拉脱维亚官员因一起影响超过一百万人的重大数据泄露事件而辞职。国防承包商报告称对 CMMC 合规的信心有所提升,但在证明合规性方面仍面临困难。Savi Security 首席执行官帕特里克·考格林(Patrick Coughlin)讨论了 Scamwise,这是一款免费工具,旨在应对针对“夹心层”的由人工智能驱动的诈骗。 The guest nobody invited. thecyberwire.com +1
机器人们都疯了。 联邦机构已就针对关键基础设施的当前活动发布警告。Citrix 正在修复其 NetScaler 产品中存在的严重漏洞。超过五万个 Stripe API 密钥已泄露,可能导致欺诈行为增加。Black Hat 和 DEF CON 的参会者正遭遇一种新型社会工程学攻击。Atlassian、Splunk 和 Cisco 共同解决了数百个安全弱点。一款新型 Android 银行木马展示了异常的数据外泄方法。一起重大医疗数据泄露事件影响了 380 万人。SilkParasite 活动正在扩大其在中亚地区的网络间谍行动。CISA 正在考虑对其采购联邦网络安全软件的方式做出重大调整。Intruder 的 Chris Wallis 讨论了 AI 代理如何使传统的年度渗透测试过时,并改变暴露管理策略。 The robots have gone bananas. thecyberwire.com +1
黑客隐藏在明处。 勒索软件组织 Medusa 扩大了其攻击范围,针对超过 500 家关键基础设施组织。与此同时,Cl0p 勒索软件团伙公开列出了其针对 PTC Windchill 活动的 40 多名受害者。针对重大网络威胁,美国司法部对 17 名个人提起诉讼,指控其实施针对政府机构和大学的广泛黑客行动。CISA 就微软、VMware 和苹果产品中发现的四个漏洞发布了警报,敦促立即打补丁。研究人员发现了一种名为 TWINLOOT 的新恶意软件,该恶意软件能够伪装成 Microsoft 365 中的虚假锁定屏幕,从而窃取 Windows 密码。在网络战领域,乌克兰声称已对一座与卫星网络相连的俄罗斯火箭中心发动袭击,扰乱了其通信能力。FDA 正在考虑制定医疗器械中人工智能的监管规定,以确保其安全性和有效性。研究人员发现了一种利用过期信用卡进行未经授权支付的方法,凸显了支付安全的新漏洞。一名心怀不满的合同工因企图向其前雇主勒索 250 万美元而被判处监禁。最后,对人工智能硬件的追逐导致了暴力货物盗窃事件,凸显了物理与数字安全领域不断演变的威胁。 Hackers hiding in plain sight. thecyberwire.com +1
假装直到你能把它说出来。 一家与中国的虚假咨询公司涉嫌作为间谍行动运作,而 Meta 正面临关于其诱导年轻用户的指控引发的法律诉讼。研究人员已揭露法国 EncroChat 被黑的方法,美国网络安全和基础设施安全局(CISA)报告称勒索软件团伙正在利用 Windows 任务主机(Task Host)漏洞。一种基于 Rust 的新后门 C2Looper 已被发现,而一个流行的 WordPress 插件中的关键漏洞威胁着数十万个网站。生成式 AI 现已进入网络犯罪领域,MessiahGPT 便是代表;Heights Finance 发生的数据泄露事件已影响至少 120 万人。一名乌克兰开发者在瑞士受审,被指控涉嫌与勒索软件有关联。Teleport 首席执行官讨论了 AI 代理的非确定性行为。文章还探讨了无限滚动背后的心理学,并鼓励听众为播客评分并订阅其每日情报汇总。 Fake it till you exfiltrate it. thecyberwire.com +1
请稍候,我们再决定。 内部政策冲突正在阻碍美国军队在人工智能领域的领导地位追求。Clop 勒索软件团伙声称对通用电气(GE)、飞利浦(Philips)和壳牌(Shell)的数据泄露事件负责。网络犯罪分子正积极扫描并利用面向互联网的 GeoServer 实例中的漏洞。一名被称为“戴帽人”(The Hatman)的威胁行为者正在出售据称被盗的员工记录,数量达数百万条。欧洲电信标准化学会(ETSI)已启动新欧洲网络安全标准的审批流程。微软仍在积极开发补丁以解决 ShieldBreak 漏洞。自主人工智能系统的日益普及正导致显著的 CPU 瓶颈。Neo.ai 首席执行官尼克·沃纳(Nick Warner)在最近的一次采访中讨论了人工智能与代理安全不断演变的格局。人们已提出担忧,即人工智能代理可能因测试目标冲突而无意中部署自我复制的恶意软件。 Please hold while we decide. thecyberwire.com +1
前沿模型与网络防御的未来。[特别版] 在本期 Black Hat 特别节目中,Dave Bittner 与 OpenAI 网络安全负责人 Clint Gibler 以及 SpecterOps 全球专业服务主管 Robby Winchester 展开对话,探讨前沿人工智能模型如何改变防御者应对网络安全的方式。本次对话超越炒作,深入探讨负责任的 AI 部署、AI 红队测试、降低安全工作流程中的噪音,以及在先进模型与人类专业知识之间的平衡。双方还讨论了 OpenAI 的“网络安全可信访问”(Trusted Access for Cyber)计划,以及如何在让安全从业者获得强大 AI 能力的同时,有效管控滥用风险。点击此处观看完整视频。 Frontier models and the future of cyber defense. [Special Edition] thecyberwire.com +1
人工智能、虚假信息以及网络安全的未来。[倒计时:空天网络简报] 随着人工智能产品的不断涌现,它们持续引入新的担忧,这些担忧已悄然侵蚀了人们对由太空基础设施所生成图像和内容的信任。在本期节目中,主持人 Maria Varmazis 与 Dave Bittner 和 Brandon Karpf 一同探讨了 Google 在 Google Earth 中实施 Nano Banana 2 所引发的困境。该事件引发了更广泛的关切:尽管人工智能系统存在被滥用和传播虚假信息的能力,但它们正日益深度融入日常生活。喜欢本期内容吗?请务必订阅我们免费的《Signals and Space Briefing》(信号与太空简报),这是我们每周日发布的通讯,聚焦网络安全与太空领域的交叉议题。订阅地址:https://thecyberwire.com/newsletters/signals-and-space您是否希望在本节目中听到某个特定话题或人物?欢迎将您的问题与反馈发送至 [email protected]。您也可以填写我们的听众调查:https://www.surveymonkey.com/r/NJYCN2P倒计时:《Space-Cyber Briefing》由 N2K CyberWire 制作。N2K 是连接塑造安全创新未来的人们、技术与思想的枢纽。了解更多信息请访问 n2k.com。 AI, misinformation, and the future of cybersecurity. [T-Minus: Space-Cyber Briefing] thecyberwire.com +1
“在发动攻击前进行侦察的僵尸网络。[研究周六]" 今天我们邀请来自 Lumen Black Lotus Labs 的 Ian Goldin(高级首席信息安全工程师)和 Mike Horka(首席信息安全工程师),就其题为《Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation》的研究成果展开讨论。Black Lotus Labs 发现 JDY 僵尸网络出现重大复苏态势:这是一个与中国关联的情报侦察网络,目前已包含超过 1,500 台受控的 SOHO 及物联网设备。该僵尸网络利用这些设备开展定向扫描与指纹识别,协助威胁行为者快速识别易受攻击的基础设施——有时在新漏洞披露后数小时内即可完成识别——且似乎特别针对与美国军方相关的网络。研究指出,受控的路由器和物联网设备可被转化为分布式侦察基础设施,此类基础设施能够规避传统的基于 IP 的防御机制,并为后续利用提供支持。相关研究及高管简报可在此查阅:《Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation》 The botnet that scouts before it strikes. [Research Saturday] thecyberwire.com +1