Fortinet发布安全警告,称名为“FortiBleed”的攻击活动正利用泄露凭证和自动化暴力破解技术,窃取FortiGate设备的VPN和管理员凭证。该攻击并非由新漏洞引起,而是因密码安全意识薄弱...
当防火墙成为后门:FortiBleed如何用合法登录攻陷8.6万台企业边界
FortiBleed事件揭示了一起长达八年的大规模供应链攻击,攻击者利用FortiOS设计缺陷(旧版哈希未在固件升级后自动重哈希)和未修补漏洞,通过GPU暴力破解获取8.6万台FortiGate防火墙...
路由器沦为间谍跳板!APT28梦幻熊劫持MooBot僵尸网络,全球政企持续遭隐秘窃密
APT28(梦幻熊)劫持MooBot僵尸网络,批量入侵Ubiquiti、TP-Link、MikroTik等家用/企业路由器,改造为流量代理、钓鱼宿主和凭证中继三大间谍节点,针对全球政企长期窃取账号凭证...
GlassWorm 利用基于区块链的 C2 和隐形 Unicode 窃取开发者机密
GlassWorm是一种利用隐形Unicode字符和区块链C2架构窃取开发者机密的供应链攻击,通过恶意IDE扩展程序传播,窃取AI API密钥和代码仓库凭证,影响数万名开发者。JetBrains 伪造...
恶意 JetBrains 和 VS Code 扩展程序窃取 OpenAI、Anthropic 和 DeepSeek 的 API 密钥
JetBrains市场发现15个恶意插件,伪装成AI编码助手,窃取OpenAI、Anthropic等API密钥,安装近7万次。攻击持续8个月,插件通过HTTP请求将密钥发送至攻击者服务器,并提供付费转...
FortiBleed——Fortinet警告:FortiGate设备正遭受凭证窃取攻击
Fortinet发布紧急安全公告,警告客户注意针对FortiGate设备的持续凭证窃取活动,被称为“FortiBleed”。该活动利用先前披露的安全漏洞,结合AI加速的暴力破解技术,攻击缺乏强凭证控制...
开源信任沦为攻击利刃:TeamPCP供应链攻击活动分析
TeamPCP是一个自2025年下半年活跃的犯罪组织,受经济利益驱动,展现出国家级APT的攻击工程化能力。该组织通过攻击开发者工作流中的中间组件,如漏洞扫描器、CI/CD流水线、官方SDK和代码编辑器...
黑客利用 FortigateSniffer 工具将入侵的防火墙变成密码收集器
FortiBleed行动中,威胁行为者利用基于Golang的FortigateSniffer工具,入侵全球超43万台FortiGate防火墙,窃取超1.1亿条凭证。该工具通过被动拦截身份验证流量获取明...
俄罗斯FortiBleed行动窃取1.1亿凭证,43万台设备沦陷
俄罗斯FortiBleed行动通过大规模凭证窃取,针对43万台以上FortiGate设备发起攻击,窃取1.1亿组凭证。攻击者使用定制工具进行侦察、目标筛选、初始入侵、核心窃密和横向移动,无需部署恶意软...
初级黑客在其 C2 下线后使用 Tailscale 和 OpenSSH 保持访问
一名初级黑客入侵法国小型汽车企业,使用Tailscale和OpenSSH建立独立于C2的持久访问通道,即使C2下线仍能保持控制,窃取银行和电子邮件凭证。关键词黑客一名讲法语的攻击者入侵了一家法国小型汽...
《2026年全球威胁态势研究报告》:AI驱动网络犯罪数量飙升,勒索软件受害者年增389%
FortiGuard Labs发布《2026年全球威胁态势研究报告》,揭示AI驱动网络犯罪呈爆发式增长。报告显示,勒索软件受害者年增389%,重大漏洞利用时间骤降至24-48小时,影子智能体实现攻击全...
AI Agent 开发框架 Mastra 被投毒,周下载量超百万
2026年6月17日,AIAgent开发框架Mastra的81个npm包遭批量投毒。攻击者引入恶意依赖easy-day-js,通过二阶段载荷在CI/CD环境中植入跨平台后门,窃取开发凭据与云密钥。此次...
23

