黑客TheHatman在暗网挂卖364万条员工数据,涉及麦当劳、塔塔咨询等九家公司。分析认为并非Azure漏洞,而是凭证窃取与身份攻击,凸显云时代身份安全的重要性。新闻News Today一个自称"T...
CTM360 发现超过 3000 个利用浏览器内浏览器 (BitB) 凭证陷阱的招聘钓鱼网址
CTM360发现大规模招聘主题钓鱼活动'RecruitTrap',利用浏览器内浏览器(BitB)技术窃取Google和Facebook凭据,甚至实时传递MFA提示。两个月内识别超3000个钓鱼网址,冒...
补丁还没出,攻击已经来了:一份给一线工程师的无补丁生存实操清单
本文探讨传统漏洞管理流程在攻击者以小时为单位行动的现实下面临的挑战,以CVE-2026-33017为例,展示漏洞公开后20小时内即遭真实利用的趋势,强调企业应关注攻击路径而非漏洞数量,并给出无补丁环境...
黑客干扰飞机上 Wi-Fi 系统,机长紧急通报,降落后被拘捕
美国达美航空591号航班飞行途中,一名刚参加完DEFCON34黑客大会的乘客涉嫌使用Wi-Fi Pineapple设备干扰机上Wi-Fi,伪造名为“DeltaWiFiFast”的假冒热点,企图窃取乘客...
攻击者武器化GitHub Actions Runner,瞄准cPanel和WHM服务器
攻击者通过被攻陷的GitHub仓库注入恶意GitHub Actions工作流,将运行中的runner变为攻击基础设施,针对cPanel和WHM服务器发起大规模扫描与利用。攻击利用CVE-2026-41...
酒店Wi-Fi DNS 污染攻击劫持 Microsoft 365 账户
ReliaQuest披露了一场大规模酒店Wi-Fi DNS污染攻击活动,攻击者入侵酒店和会议中心的强制门户网关,篡改DNS响应,将Microsoft365登录请求重定向至恶意主机,静默窃取凭证和OAu...
SSRF 云上攻击元数据窃取
本文介绍云主机元数据接口及其风险,指出SSRF漏洞可导致内网元数据被访问,泄露临时AK/SK和Token,进而完全接管云资源。文章汇总了阿里云、腾讯云、华为云等厂商的元数据地址,强调元数据是SSRF攻...
你的代码里,藏着黑客埋的毒:1300个 npm 包遭供应链投毒
文章披露了ChainDrop恶意软件感染超1300个npm包、月下载量达20亿次,窃取开发者的npm/GitHub/云凭证并自我传播;同时OpenVSX市场发现77个伪装扩展,以及利用AI幻觉的Hal...
MedusaHVNC 木马可创建隐藏桌面,劫持浏览器并窃取数据
MedusaHVNC是一款以MaaS模式售卖的远控木马,滥用Windows隐藏桌面功能,通过HVNC模块在受害者不可见的独立桌面启动浏览器,劫持已登录的网页账号并窃取Cookie、密码等数据。攻击链复...
单个酒店Wi-Fi网关遭攻陷,攻击者可劫持所有住客流量
本文披露一场针对酒店、会议中心等共享场所的Wi-Fi网关攻击。攻击者利用暴露的管理接口与弱口令攻陷强制门户设备,篡改DNS响应,将住客流量劫持至仿冒微软页面,窃取Microsoft365凭证,甚至滥用...
TeamPCP 相关 Shai-Hulud npm 供应链蠕虫攻击活动分析报告
本报告分析了2026年8月发现的Shai-Hulud大规模npm供应链蠕虫攻击。攻击者通过控制keyv包维护者账户,利用GitHub Actions可信流程发布恶意版本,经preinstall钩子触发...
内网渗透实战靶场lab19|解锁ATT&CK全链路
这是一个高度仿真的企业内网渗透靶场,从外网入口突破到域控接管,覆盖多阶段权限提升、内网穿透、凭证窃取等红队技术。支持多路径解法、数据库提权专训、ATT&CK实时映射,适合渗透测试、红队、学生及蓝队人员...
23

