新闻资讯

安永数据泄露——4TB SQL Server 备份数据在微软 Azure 上公开

全球会计巨头安永会计师事务所(EY)的一个高达 4TB 的 SQL Server 备份文件被发现可以公开访问在微软 Azure上。网络安全公司 Neo Security 在一次例行资产映射工作中发现了这一安全漏洞,这凸显了即使是资源充足的组织也可能在无意中使敏感数据容易受到互联网自动扫描器的攻击。Neo Security 的首席研

昨天 10:14 0 159

准备 2026 年的数字战场:幽灵身份、中毒账户与 AI 代理浩劫

# 引言下一次重大泄露不会是钓鱼密码。它将是由于大量未管理的身份债务所致。这种债务有多种形式:它是 2015 年泄露中潜伏在你 IAM 中的“幽灵”身份,是数千个新 AI 代理膨胀你的攻击面,或者是利用金融系统中薄弱的身份验证的自动化账户中毒。所有这些矢量——物理的、数字的、新的和旧的——都在汇

昨天 00:24 0 121

响尾蛇(SideWinder)黑客组织采用新型基于 ClickOnce 的攻击链,针对南亚外交官发起攻击

2025 年 9 月,一家名为 SideWinder 的威胁行为者发起了针对南亚外交官的新一轮攻击,目标包括位于印度首都新德里的欧洲大使馆以及斯里兰卡、巴基斯坦和孟加拉国的多个组织。这项活动“揭示了 SideWinder 的 TTPs(战术、技术、程序)的显著演变,特别是采用了新的 PDF 和 ClickOnce 感染链,以及他们

前天 12:46 0 189

新的 Android 恶意软件 GhostGrab 悄悄窃取银行登录信息并拦截短信以获取 OTP

一种名为 GhostGrab 的复杂 Android 银行木马已出现在威胁领域,其目标是具有高级凭证盗窃功能的多个地区的金融机构。该恶意软件在受感染的设备上静默运行,收集敏感的银行凭证,同时通过短信拦截一次性密码。安全团队观察到,GhostGrab 正通过被入侵的应用商店和恶意广告进行传播,这引发了人们对移动

前天 09:42 1 191

新型安卓木马“Herodotus”通过模仿人类打字方式突破反欺诈系统

网络安全研究人员披露了一种名为Herodotus的新型 Android 银行木马的详细信息,该木马已被观察到在针对意大利和巴西的活跃活动中实施设备接管 ( DTO ) 攻击。ThreatFabric在与 The Hacker News 分享的一份报告中表示: “Herodotus 旨在执行设备接管,同时首次尝试模仿人类行为并绕过行为生物识别检测

前天 08:14 0 204

Uber 如何知道你的位置——即使位置权限受到限制

当您降落在机场时,您可能会在手机上收到一条通知,内容如下:“欢迎来到 - 打开应用程序获取前往 Uber 上车点的路线。”对于注重隐私、只允许应用程序在使用过程中访问其位置的用户来说,这可能会让他们感到不安。如果你限制应用程序仅在使用过程中访问你的位置,Uber 怎么会知道你在哪里呢?当您降落

3 天前 11:33 0 264

X 警告持有安全密钥的用户在 11 月 10 日之前重新注册,以免被锁定

社交媒体平台 X 敦促已使用密码和Yubikeys等硬件安全密钥注册双因素身份验证 (2FA) 的用户重新注册其密钥,以确保继续访问该服务。为此,要求用户在 2025 年 11 月 10 日之前完成重新注册,可以使用现有的安全密钥或注册新的安全密钥。“11 月 10 日之后,如果您没有重新注册安全密钥,您的帐户将被锁

3 天前 11:26 0 229

iOS 26 通过在重启时覆盖“shutdown.log”文件来删除 Pegasus 和 Predator 间谍软件感染证据

过去几年中,Pegasus 和 Predator 间谍软件的出现改变了移动设备安全的格局。这些先进的恶意软件毒株——由经验丰富的威胁行为者部署用于监视和间谍活动——已多次证明其利用零点击漏洞的能力,使知名个人和高危群体暴露在风险之中。关键的取证分析长期以来一直依赖于 iOS 系统日志中的残留信息,特别

3 天前 08:08 0 214

微软:与俄罗斯有关的黑客利用“设备代码钓鱼”劫持账户

这些攻击的目标是欧洲、北美、非洲和中东的政府、非政府组织 (NGO)、信息技术 (IT) 服务和技术、国防、电信、卫生、高等教育以及能源/石油和天然气部门。据观察,该威胁行为者被评估为与俄罗斯的利益、受害者学和间谍技术相一致,通过 WhatsApp、Signal 和 Microsoft Teams 等消息应用程序瞄准用户,谎

4 天前 15:08 0 240

大规模幽灵网络行动曝光 3000 个 YouTube 视频为恶意软件陷阱

据观察,一个恶意的 YouTube 帐户网络发布和推广可导致恶意软件下载的视频,本质上是滥用视频托管平台的知名度和信任来传播恶意负载。该网络自2021年活跃以来,迄今已发布了3000多个恶意视频,此类视频的数量自今年年初以来增长了两倍。Check Point将其代号为“YouTube幽灵网络”。此后,谷歌已介入删

4 天前 00:10 0 298