小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

《APT高级威胁研究报告》(2026版)分析了2025年全球高级持续性威胁(APT)攻击的上升趋势,特别是针对国防领域的攻击显著增加。报告总结了APT攻击的七大核心趋势,包括AI工具的广泛应用、新型社会工程学战术的兴起以及对零日漏洞的利用。预计2026年APT威胁将进一步与人工智能和零日漏洞紧密结合,攻击方式将更加多样化和精密化。

七大新趋势曝光!绿盟科技《APT高级威胁研究报告》(2026 版)正式发布

绿盟科技技术博客 绿盟科技技术博客 · 2026-04-27T10:22:31Z

开源库Axios遭黑客攻击,开发者Jasonsaayman报告称,黑客通过社会工程学手段入侵其电脑,窃取NPM账户凭据并发布恶意版本。此攻击手法与谷歌UNC1069报告相似,开发者被诱导下载恶意软件,导致账户被劫持。

开源库Axios供应链攻击后续:开发者透露为什么自己的账号会被劫持

蓝点网 蓝点网 · 2026-04-03T01:58:29Z
设计抗击提示注入的AI代理

AI代理的网络浏览和指令执行能力增强,导致提示注入攻击的出现。这类攻击逐渐演变为复杂的社会工程学手段,防御措施需结合输入过滤和系统设计,以限制操控影响,确保用户数据安全。

设计抗击提示注入的AI代理

OpenAI OpenAI · 2026-03-11T11:30:00Z

朝鲜黑客组织Kimsuky与Lazarus联合发起攻击,利用社会工程学和0Day漏洞窃取敏感信息和加密货币。攻击模式转为协同作战,采用伪装邮件和恶意软件进行侦察和权限提升,目标包括国防、金融和区块链行业。

朝鲜黑客组织Kimsuky与Lazarus联手利用0Day漏洞攻击全球关键行业

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-21T10:09:22Z

今年9月,Chalk和Debug库遭遇大规模供应链攻击,虽然经济损失有限,但造成的混乱和不确定性影响深远。攻击者通过钓鱼和社会工程学手段获取维护者凭证,导致加密货币盗窃和间谍活动。现代攻击更倾向于利用人类弱点,威胁形势日益复杂。

现代软件供应链攻击的演变与现实影响

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-03T23:00:00Z

近期,攻击者利用模型上下文协议(MCP)进行供应链攻击,伪装恶意MCP服务器以窃取敏感信息。通过社会工程学和软件包信任机制感染用户,建议采取严格审批、沙箱化和监控等防御措施应对该威胁。

攻击者可武器化MCP服务器窃取敏感数据

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-16T03:32:10Z
针对Salesforce的攻击正在继续:美国保险业巨头Farmers Insurance泄露110万名用户数据

美国保险公司Farmers Insurance泄露了110万客户信息,疑似因员工遭钓鱼攻击而获取CRM访问权限。此次事件与谷歌等公司类似,Salesforce本身并无安全漏洞。攻击者通过社会工程学手段获取员工账号,导致数据被窃取。

针对Salesforce的攻击正在继续:美国保险业巨头Farmers Insurance泄露110万名用户数据

蓝点网 蓝点网 · 2025-08-26T09:02:50Z

Linux环境面临新威胁,恶意软件通过武器化的RAR压缩包投放VShell后门。攻击者利用社会工程学诱骗用户,恶意文件名中嵌入Bash代码,成功绕过传统安全防御。感染机制复杂,有效载荷在内存中运行,挑战传统安全模式。

新型Linux恶意软件利用武器化RAR压缩包部署VShell后门

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-22T00:34:15Z

近期全球网络安全事件包括Gemini AI被用于窃取邮件、HTTP/1.1漏洞威胁网站安全、散裂蜘蛛组织的新攻击手法、微软AI恶意软件分类计划、亚马逊ECS漏洞、DevilsTongue间谍软件、阿基拉组织攻击、Adobe AEM Forms零日漏洞、ChatGPT对话泄露及社会工程学攻击,凸显了网络安全的新挑战。

FreeBuf早报 | Gemini AI遭利用窃取邮件;HTTP/1.1漏洞致百万网站面临风险

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-07T09:16:39Z

散裂蜘蛛是一个复杂的网络犯罪组织,专注于针对关键基础设施的勒索软件攻击。该组织主要由英语母语的青少年组成,利用社会工程学有效绕过安全防护。其攻击策略已从SIM卡劫持转向双重勒索模式,并采用虚拟机管理程序层攻击,成为当前最危险的网络威胁之一。

散裂蜘蛛(Scattered Spider)威胁组织分析报告:新战术、技术与攻击指标

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-06T02:13:56Z

网络安全研究人员发现银狐黑客组织利用谷歌翻译等合法工具,通过虚假网站传播Winos木马,采用社会工程学手段诱导用户下载恶意软件,具备数据窃取能力。这一攻击方式反映了恶意软件分发的新趋势,强调了用户教育和安全意识的重要性。

银狐组织攻击再升级,以虚假WPS网站传播Windows恶意软件

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-31T16:14:27Z

网络安全研究人员发现,XWorm V6.0恶意软件在全球传播,具备先进的反分析和规避技术。它通过VBScript文件利用社会工程学攻击用户,具有复杂的持久化机制和AMSI绕过能力,严重威胁Windows用户安全。

具备反分析能力的新型XWorm V6变种正在攻击Windows用户

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-30T10:29:31Z
知名保险公司安联人寿泄露140万客户详细信息 疑似员工被钓鱼泄露CRM权限

安联人寿遭遇社会工程学攻击,导致140万客户个人信息泄露。黑客通过钓鱼手段获取云CRM系统权限,可能与ShinyHunters勒索团伙有关。安联已向缅因州检察长报告并采取应对措施。

知名保险公司安联人寿泄露140万客户详细信息 疑似员工被钓鱼泄露CRM权限

蓝点网 蓝点网 · 2025-07-28T05:33:51Z

根据ESET数据,ClickFix社会工程学攻击在2024年下半年激增517%。该攻击通过伪造验证码诱骗用户执行恶意脚本,导致信息窃取和勒索等威胁增加。同时,新型钓鱼攻击也频繁出现,利用伪装邮件和恶意链接窃取用户信息。

新型FileFix攻击手法浮出水面:ClickFix攻击激增517%后又一威胁

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-26T10:33:00Z

灰阿尔法黑客组织自2024年4月起通过伪造浏览器更新页面传播高级恶意软件PowerNet,利用社会工程学和技术手段成功感染多个行业的受害者,展现出强大的持续性和灵活性。

攻击者利用浏览器更新投递PowerNet加载器和NetSupport远控木马

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-15T23:01:40Z

研究人员发现了一款名为Myth Stealer的新型信息窃取恶意软件,使用Rust语言编写,能够从Chromium和Gecko内核浏览器中提取敏感数据。该恶意软件伪装成合法软件,采用复杂的感染和规避机制,并利用社会工程学手段吸引用户,确保在系统重启后仍能存活。

基于Rust语言的新型木马针对Chromium内核浏览器进行窃密

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-09T09:25:01Z

网络安全研究人员发现攻击者利用ClickFix手段诱骗macOS用户下载恶意软件Atomic macOS Stealer。攻击通过仿冒Spectrum网站进行,用户需完成虚假验证,随后执行恶意脚本,窃取系统密码并下载窃密软件。此手法利用社会工程学,导致用户自行破坏安全防护。

攻击者利用ClickFix诱骗苹果用户下载AMOS窃密软件

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-06T13:55:00Z

Trellix研究中心发现针对金融高管的鱼叉式钓鱼攻击,攻击者伪装成罗斯柴尔德公司招聘人员,诱骗受害者安装恶意软件NetBird。攻击利用社会工程学和规避技术,成功绕过防御系统。建议企业监控Firebase行为,检查验证码异常,并拦截可疑执行流。

鱼叉式钓鱼警报:NetBird 远程访问木马借虚假招聘传播

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-05-29T16:30:46Z
Coinbase遭遇社工攻击泄露7万用户完整信息 用户可能面临人身安全问题

加密货币交易所Coinbase遭遇社会工程学攻击,导致7万名投资者的个人信息泄露,增加了诈骗和绑架风险。黑客通过贿赂客服获取用户数据,包括身份证件、姓名和地址。事件发生于2024年12月26日,直到2025年5月11日才被发现。Coinbase未支付2000万美元赎金,而是设立奖励基金追捕嫌疑人。

Coinbase遭遇社工攻击泄露7万用户完整信息 用户可能面临人身安全问题

蓝点网 蓝点网 · 2025-05-22T07:00:53Z

恶意软件“超级卡X”利用NFC中继技术针对安卓设备进行欺诈交易。攻击者通过Telegram推广该应用,诱骗用户安装以窃取银行卡信息,进行POS机和ATM交易。该软件检测率低,依赖社会工程学手段获取信任,最大化欺诈金额。

新型恶意软件"超级卡X"通过NFC中继攻击瞄准安卓设备

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-04-21T01:24:17Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码