实战:滥用MCP服务攻击企业AI,窃取企业内部数据6月25日消息,AI代理为IT工单服务带来了巨大潜力,同时也引入了新的风险。美国云安全公司Cato Networks的研究人员披露,知名研发软件厂商A...
新型 Sorillus RAT 通过隧道服务攻击欧洲组织
导 读2025 年 3 月,比利时 Orange Cyberdefense 托管威胁检测团队发现一个重要进展:一个欧洲客户成为使用 Sorillus 远程访问木马 (RAT) 的恶意感染链的攻击对象。...
AWS默认IAM角色权限过宽:警惕横向移动与跨服务攻击风险
“ AWS云渗透。”PS:有内网web自动化需求可以私信01—导语 近期,安全研究人员发现AWS默认IAM角色(如AmazonEC2FullAccess、AdministratorAccess等...
钓鱼即服务攻击升级!DoH+MX隐匿仿冒114家企业登录页面
Morphing Meerkat的网络钓鱼即服务运营平台利用DoH协议逃避检测,并通过DNS邮件交换(MX)记录识别受害者的电子邮件,提供生成超过114个品牌的仿冒登录页面。一家名为Morphing ...
WogRAT 恶意软件用记事本服务攻击 Windows 和 Linux 系统
近期,ASEC 网络安全分析师发现恶意软件 WogRAT 正在通过记事本 Notepad 服务攻击 Windows 和 Linux 系统。安全研究人员表示,威胁攻击者通过使用 WogRAT 恶意软件,...
WogRAT 恶意软件利用记事本服务攻击 Windows 和 Linux 系统
扫码领资料获网安教程有些恶意软件可以使用记事本服务来攻击 Windows 和 Linux 等系统,因为记事本是大多数操作系统上广泛使用的应用程序。恶意软件可以利用记事本来利用系统资源和用户权限,从而允...