跳到正文

#网络

今日 8 条
今天10月3日周六
  1. Digital Trends48

    SUTD研究人员打造ALBATROSS机器人,可从空中落水后借风航行

    新加坡理工大学(SUTD)研究人员打造概念验证机器人ALBATROSS,使其从空中降落、稳稳落在水面并借助风力航行。ALBATROSS利用旋转机翼减速和保持稳定,着陆后机翼充当帆、鱼尾舵辅助转向,仅配备3个执行器和3个导航传感器。团队从150米高空进行测试,较大版本在新加坡水库达到接近1公里/小时并运行约3小时,但目前仅在平静避风水域验证。

  2. Schneier on Security64

    联网汽车被指成为持续监控平台

    东北大学与Consumer Reports的调查显示,现代联网汽车会将数据发送给外部公司,涉及保险、贷款、数据经纪商、车载联网产品商及地方政府机构。研究者发现,几乎所有汽车制造商都曾向外部公司发送数据,近四分之一车载应用传出姓名、VIN和精确地理位置等可识别信息,相关画像还可能流入银行、保险公司、制药公司、贷款机构和零售商。

  3. Hackaday67

    本周安全动态:ShinyHunters称不公开FBI数据、五角大楼数据被盗及OBS漏洞

    ShinyHunters称不会公开盗取的FBI数据,五角大楼数据泄露已持续九个月,OBS因嵌入式Chromium存在代码执行风险。OpenAI称其代理在6月攻击澳大利亚政府医疗服务网站,9月10日才发现,未发现私人患者数据受影响。研究者还披露了可绕过macOS锁定模式的USB复合设备攻击,以及可能绕过权限限制的操作系统文件通知漏洞。

  4. BleepingComputer73

    Warlock勒索软件利用SharePoint漏洞攻击水务和电信运营机构

    被称为与中国有关的Warlock勒索软件团伙利用本地部署的SharePoint漏洞,针对水务机构、电信运营商、地方政府和大学实施入侵。过去两个月,该团伙似乎聚焦欧洲、非洲和拉丁美洲的葡萄牙语及西班牙语国家;Symantec与Carbon Black称其在一次入侵中关闭至少40台主机的防护软件,并在至少33台主机上运行Warlock。

10月2日周五
  1. Microsoft Security Blog86

    Microsoft 追踪互联网暴露 Zimbra 邮件服务器上的 CVE-2026-73570 未认证命令注入攻击

    Microsoft Threat Intelligence 发现并追踪了针对 Zimbra Collaboration Suite 的 CVE-2026-73570 未认证操作系统命令注入攻击,特定邮件可触发已安装 zimbra-snmp 且启用 SNMP 通知的服务器执行命令。

    推荐理由:还原漏洞利用、提权、横向移动与数据收集链路,并提供修复、密钥轮换和威胁狩猎建议,对Zimbra运维与安全响应有直接价值。

  2. Microsoft Security Blog53

    Microsoft发布2026年数字防御报告:聚焦互联环境中的AI与跨系统威胁

    Microsoft发布2026 Microsoft Digital Defense Report,指出威胁活动正跨越基础设施、身份、应用、云环境和软件供应链。报告称,威胁行为者已将AI用于侦察、社会工程、恶意软件与漏洞利用开发及入侵后活动,同时AI代理带来的访问控制、身份认证、提示注入等问题需要纳入企业整体安全视角。

  3. The Hacker News57

    了解敌人:2026年浏览器攻击技术

    Push Security梳理了六类主要在浏览器会话内发生的攻击技术,包括凭据与会话钓鱼、ClickFix、授权钓鱼、恶意浏览器扩展、凭据填充与会话劫持。文章援引多项数据指出,ClickFix在2026年第二季度首次成为Push检测中的主导技术,达到全部检测的52%;传统邮件、网络和端点安全可能无法覆盖这些攻击路径。

  4. BleepingComputer60

    微软称早期AI攻防竞赛中威胁行为体暂时领先

    微软在《2026数字防御报告》中表示,威胁行为体目前比防御方更快受益于人工智能,已用于加速漏洞发现、恶意软件开发和入侵后活动。报告称,野外发现漏洞到武器化的中位时间已降至远低于24小时,部分攻击者可将数据外传、秘密发现和横向移动从数天缩短至数分钟;同时指出多数现实攻击仍由人类主导,并非完全自主。

  5. The Register51

    Ofqual调查:英格兰中学网络事件发生率下降、恢复速度加快

    Ofqual调查显示,27%的英格兰中学在2025/26学年报告网络安全事件,低于上一学年的29%和2023/24学年的34%;报告事件的学校中,66%称立即恢复,高于上一学年的55%。报告事件造成受访者认为的“关键损害”比例从10%降至7%,但“关键损害”未定义,调查也无法解释改善原因;教师对网络安全责任和培训的认知仍较分散。

  6. The Register63

    Stanford教授推动Homa协议以替代TCP

    Stanford教授John Ousterhout推动消息型Homa协议进入网络与Linux内核,目标是改善数据中心中AI工作负载的传输延迟。Homa可与TCP并行运行,文中称其在100 Gbps网络、利用率80%的测试中,将短消息p99延迟从TCP的1.2毫秒降至92微秒;目前仍在起草IETF标准化文件并推进上游合并。

  7. 9to5Mac66

    Jamf发现可绕过Gatekeeper的假Zoom安装包

    Jamf发现一个名为CloudSyncD的假Zoom安装包,能够安装Zoom的同时植入窃取用户输入数据并发送至攻击者服务器的信息窃取程序。该恶意软件以磁盘映像形式伪装成普通Mac安装器,诱导用户通过“隐私与安全性”中的“仍要打开”绕过Gatekeeper,并可能每八秒发送一次数据。

10月1日周四
  1. Microsoft Security Blog58

    Microsoft分析政府应对互联网络风险的五项准备重点

    Microsoft指出,政府机构和服务部门在2026年观察到的网络威胁活动中占27%,高于2025年的17%,且成为国家行为者最常针对的领域。文章建议政府准备更快速的环境、将安全纳入AI生态、规划跨组织事件、及时开展双向公私信息共享,并通过演练保障基本服务在干扰期间持续运行。

9月30日周三
  1. Cisco Talos Blog83

    Cisco Talos发现中国关联组织UAT-11587以Antino后门攻击亚洲政府机构

    Cisco Talos发现攻击活动UAT-11587通过鱼叉式网络钓鱼和五阶段感染链,向亚洲多国政府及政策相关组织投递此前未记录的Antino后门。Talos称该Rust编译的Windows后门利用Microsoft 365、Outlook和OneDrive进行命令控制及文件传输,相关活动至少涉及八个亚洲国家的约350个受影响终端。

    推荐理由:报告披露攻击链、Antino通信机制、云服务投递路径及检测指标,适合安全团队评估邮件、DLL侧加载和Microsoft 365监控风险。

  2. Microsoft Security Blog82

    钓鱼活动滥用RMM工具建立持久远程访问

    Microsoft Defender Experts在2026年7月观察到多行业钓鱼活动,冒充MSP360 Remote Monitoring and Management(RMM)安装程序并在设备上建立远程管理访问。

    推荐理由:文章还原了钓鱼投递合法签名RMM工具、建立双重远程管理通道并开展后续活动的完整链路,并提供检测、 hunting 与限制未授权RMM的防护建议,适合安全团队开展检测规则和终端治理。

  3. Microsoft Security Blog65

    Microsoft DART披露Storm-3068从密码重置入侵开发与云环境

    Microsoft DART调查显示,Storm-3068通过自助密码重置控制用户账户,随后滥用合法管理工具和受信流水线进入Azure DevOps并获取Kubernetes凭据。该恶意流水线获授权访问超过50个资源,攻击者还将7个kubeconfig文件加入仓库;文章建议加强密码重置监测、特权账户保护、代码审批、流水线权限和最小权限控制。

    推荐理由:案例完整呈现身份失陷如何经Azure DevOps和受信流水线扩展至Kubernetes环境,并给出身份、代码、流水线与云资源的分层防护建议,适合小团队复核相关控制。

9月29日周二
  1. Microsoft Security Blog82

    Star Blizzard采用RedFlick改进钓鱼与恶意软件投递

    Microsoft Threat Intelligence称,俄罗斯国家威胁组织Star Blizzard自2026年以来通过大规模钓鱼、受入侵网站账户和RedFlick技术改进投递流程,目标涉及乌克兰及支持乌克兰的个人与组织。

    推荐理由:文章还原了Star Blizzard从ClickFix转向RedFlick、VHDX、计划任务和PDF载荷的技术变化,并提供检测名称、狩猎查询、IOC及配置建议,便于安全团队核对暴露面和开展事件排查。

  2. Schneier on Security60

    利用设备关联功能窃听 WhatsApp 和 Signal

    德国海关部门曾利用 WhatsApp Web 和 Signal Desktop,将警方控制的计算机连接到嫌疑人账户,从而接收消息而无需破解通信加密。报道指出,这种访问可能需要接触嫌疑人的手机,或通过国家批准的钓鱼攻击、短信拦截获取验证码,并且通常需要用户同意;文章建议增加已连接设备显示功能,方便用户发现异常关联。

9月28日周一
  1. Microsoft Security Blog76

    NeedyMantis:拆解用于定向行动的后渗透恶意软件家族

    Microsoft Threat Intelligence发现NeedyMantis是一种模块化后渗透恶意软件家族,通常在攻击者取得目标环境访问权限后部署,用于维持长期访问并支持后续行动。文章分析了其加载器、加密归档、第二阶段加载器、C2通信和模块设计,并提供Microsoft Defender检测、狩猎查询、IOC及缓解建议。

    推荐理由:文章拆解了NeedyMantis的加载链、归档格式、C2协议和模块化机制,并提供IOC、检测规则、狩猎查询及缓解建议,便于安全团队开展威胁狩猎和防御验证。

9月27日周日
9月25日周五
  1. Microsoft Security Blog80

    Storm-3168:利用被盗服务主体实施智能体驱动的云攻击

    Microsoft Security Research 发现 Storm-3168 关联的恶意云活动,受害租户的两个被盗服务主体先进行 Azure 资源枚举,随后执行资源破坏和凭据收集。攻击在 35 分钟内发起 150 多次破坏或凭据收集操作,尝试删除 Azure 存储账户、SQL 数据库、Key Vault、Function App 等资源;文章同时说明未观察到赎金说明或成功的数据外传。

    推荐理由:文章提供 Storm-3168 利用被盗服务主体攻击 Azure 的完整时间线、行为链和 IOC,并明确区分资源破坏、凭据收集与未证实的数据外泄,便于云安全团队复盘和制定防护措施。

  2. Microsoft Security Blog78

    Microsoft Threat Intelligence 追踪勒索软件附属组织 Storm-2570 的跨部署攻击手法

    Microsoft Threat Intelligence 观察到勒索软件附属组织 Storm-2570 在 Qilin、DragonForce、Anubis 和 BERT 部署中持续使用相似的入侵手法、工具和基础设施。

    推荐理由:文章基于多起入侵调查,梳理了跨勒索软件生态反复出现的工具、基础设施和行为,并提供检测、狩猎查询与防护建议,适合安全团队建立持续追踪和事件响应基线。

9月23日周三
  1. GitHub Blog65

    GitHub用户寻求更高效的软件:调查需求与Daily Efficiency Improver实践

    GitHub与Yale Program on Climate Change Communication调查了1,039名GitHub用户,80%希望使用工具编写更节能的代码,78%希望学习降低软件环境影响的最佳实践,74%希望衡量软件或开发过程的环境影响。

    推荐理由:文章结合1,039名GitHub用户调查与可复现工作流,说明如何寻找代码、数据、网络和前端浪费,并用基准、测试及草稿Pull Request让维护者审核效率改进。

9月18日周五
  1. Cisco Talos Blog63

    AI发展放缓会改变网络安全吗?

    AI发展放缓不太可能显著改变网络安全,因为现有模型已具备较强的攻防能力,新增模型带来的安全能力提升也趋于渐进。文章建议改善智能体框架与工具,同时优先落实资产和角色清单、身份管理、最小权限及网络分段等安全基础。

    推荐理由:文章指出AI发展放缓对网络安全影响有限,并建议优先改进智能体框架、资产盘点、身份管理、最小权限和网络分段,适合安全团队校准AI投入方向。

9月17日周四
  1. Cisco Talos Blog74

    Cisco Talos调查2026年上半年日本勒索软件事件及The Gentlemen基础设施

    Cisco Talos调查称,2026年1月至7月日本有90家组织受到勒索软件影响,较上年同期增加约4.7%,The Gentlemen活动最频繁。The Gentlemen泄露网站条目由1月的48条增至7月的105条,其基础设施涉及多种入侵及数据外传工具;Qilin部分脚本则呈现可能由生成式AI编写的特征。

    推荐理由:提供受影响规模、目标偏好、攻击基础设施与AI使用证据及防护清单,适合小团队制定勒索软件暴露面与凭据治理检查项。

9月8日周二
  1. Cisco Talos Blog80

    Cisco Talos 揭示 ClearFake WebDAV 感染链及三类载荷

    Cisco Talos 还原了以 ClearFake、WebDAV 和 Amatera 窃密程序为核心的感染链,可分别投递 ZigCryptoStealer、Go 反向代理和 NetSupport Manager。文章还分析了两种 DLL 加载器、C2 配置与二次载荷,并提供检测签名和 IOC。

    推荐理由:完整还原两条 WebDAV 感染链及其载荷差异,并提供环境检查、IOC 与检测签名,便于安全团队开展追踪、检测和事件处置。

  2. Cisco Talos Blog77

    ClickFix 转入浏览器:利用 Google Visualization API 进行命令与控制的加密货币盗窃

    Cisco Talos 追踪到一起利用 Google Visualization API 作为 C2、通过 Google Sheets 提供混淆 JavaScript 的加密货币盗窃活动。

    推荐理由:文章还原了利用 Google Visualization API 隐藏在浏览器流量中的 C2 链路,并展示 ClickFix、浏览器扩展注入和网络拦截的组合方式。对识别合法云服务滥用、浏览器会话攻击及加密货币盗窃活动具有直接的检测与防护参考价值。

8月26日周三
8月25日周二
  1. PortSwigger Research70

    标签名里能藏什么?JavaScript 或许可以

    PortSwigger Research 测试了HTML标签名的字符转换及其在JavaScript、XSS和WAF绕过中的利用方式。研究发现,localName、part、classList等属性可与onfocus、autofocus和tabindex组合执行代码,文中称相关向量可在所有浏览器工作。

    推荐理由:文章通过浏览器实验揭示标签名、localName及事件属性可组合成XSS向量,并分析其对WAF特征匹配的影响,适合前端安全测试与防护研究参考。

8月24日周一