Novee研究人员发现名为“冬虫夏草”的供应链漏洞,利用GitHub Actions工作流交互缺陷,攻击者可通过拉取请求或评论完全控制代码仓库,影响微软、谷歌等数千家组织机构,已确认修复。 聚焦源代码...
黑客组织 Scattered Spider 入侵伦敦交通局内网致重大损失
ScatteredSpider黑客组织两名成员入侵伦敦交通局内网,导致服务中断和数据泄露,预估损失2900万英镑。攻击者通过凭证窃取和社会工程手段破坏关键系统,触发2.8万名员工密码重置,并影响牡蛎卡...
速查!高星云工具存在投毒隐患
GitHub热门渗透测试工具accesskey_tools被植入后门,其AWS模块借代码混淆、恶意包静默投毒及SDK端点劫持等手段,在后台窃取用户AWSAccessKey与SecretKey并重定向至...
【一周安全资讯0627】国家网信办等三部门联合公布《网络数据安全风险评估办法》;印度塔塔电子遭勒索,苹果、特斯拉超630G数据泄露
本周安全资讯涵盖政策、漏洞与重大安全事件。政策方面,三部门联合发布《网络数据安全风险评估办法》,明确差异化评估频次与第三方机构约束。安全事件方面,43万台FortiGate防火墙遭“窃听”致1.1亿密...
Google Play 商店中的假文档阅读器,下载量达 10 万
一款伪装成文档阅读器的安卓银行木马Anatsa(又名TeaBot)再次在Google Play商店蔓延,下载量已超10万次。它刚安装时看似无害,随后后台拉取恶意负载绕过安全检查,并通过获取屏幕、短信等...
可疑的 Polyfill 登录提示出现在东芝和无印良品网站上
东芝和无印良品网站因加载了位于polyfill.io的外部脚本,出现可疑登录弹窗,可能窃取用户凭证。该域名曾下属开源Polyfill项目,但被中国实体收购后注入恶意代码,影响超10万网站。公司建议用户...
IronWorm 和 Miasma 蠕虫新变体瞄准 npm,发动供应链攻击
近期npm生态爆发两起严重供应链攻击:IronWorm通过入侵账户发布木马化包,利用preinstall钩子部署eBPF rootkit和窃取器,并借助GitHub凭证实现自复制;Miasma蠕虫新变...
紧急预警!APT组织UNC1151(代号Ghostwriter)大规模钓鱼围剿Gmail,验证码也能一键盗走
2026年6月,APT组织UNC1151(Ghostwriter)针对Gmail用户发起高强度钓鱼攻击。该团伙伪造谷歌安全告警邮件,利用高仿钓鱼页面同时窃取账号密码与2FA二次验证码,导致邮箱及关联账...
新型 IronWorm 恶意软件攻击 npm 供应链,导致36个软件包被攻陷
一种名为IronWorm的供应链攻击入侵npm生态,通过信息窃取恶意软件感染36个软件包。该恶意软件用Rust编写,躲在eBPF内核rootkit后,经Tor通信,窃取环境变量、OpenAI、AWS、...
Weedhack MaaS 瞄准 Minecraft 玩家,窃取账号凭证并劫持账户
Weedhack是一款专门针对Minecraft玩家的恶意软件即服务(MaaS)平台,自2026年1月起活跃。该服务通过伪装成热门Minecraft客户端和模组的木马化JAR文件进行分发,利用以太坊智...
43万台防火墙被集体窃听,1.1亿账号密码遭洗劫!FortiGate用户紧急自查
名为FortiBleed的大规模凭证窃取行动已攻陷全球超43万台FortiGate防火墙,截获超1.1亿条账号密码。攻击者自2026年2月起利用定制化Golang程序FortiGateSniffer,...
Have I Been Pwned 网站刚刚接收了 1.24 亿个密码,而且没有一家公司承认丢失这些密码!
本文分析了HaveIBeenPwned网站于2026年6月收录的1.24亿个密码和5630万个邮箱地址,这些数据源自信息窃取恶意软件从受感染个人设备中批量窃取的凭证,而非单一企业服务器入侵。文章深入探...
23

