小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

《APT高级威胁研究报告》(2026版)分析了2025年全球高级持续性威胁(APT)攻击的上升趋势,特别是针对国防领域的攻击显著增加。报告总结了APT攻击的七大核心趋势,包括AI工具的广泛应用、新型社会工程学战术的兴起以及对零日漏洞的利用。预计2026年APT威胁将进一步与人工智能和零日漏洞紧密结合,攻击方式将更加多样化和精密化。

七大新趋势曝光!绿盟科技《APT高级威胁研究报告》(2026 版)正式发布

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-27T10:22:31Z

开源库Axios遭黑客攻击,开发者Jasonsaayman报告称,黑客通过社会工程学手段入侵其电脑,窃取NPM账户凭据并发布恶意版本。此攻击手法与谷歌UNC1069报告相似,开发者被诱导下载恶意软件,导致账户被劫持。

开源库Axios供应链攻击后续:开发者透露为什么自己的账号会被劫持

蓝点网
蓝点网 · 2026-04-03T01:58:29Z
设计抗击提示注入的AI代理

AI代理的网络浏览和指令执行能力增强,导致提示注入攻击的出现。这类攻击逐渐演变为复杂的社会工程学手段,防御措施需结合输入过滤和系统设计,以限制操控影响,确保用户数据安全。

设计抗击提示注入的AI代理

OpenAI
OpenAI · 2026-03-11T11:30:00Z

朝鲜黑客组织Kimsuky与Lazarus联合发起攻击,利用社会工程学和0Day漏洞窃取敏感信息和加密货币。攻击模式转为协同作战,采用伪装邮件和恶意软件进行侦察和权限提升,目标包括国防、金融和区块链行业。

朝鲜黑客组织Kimsuky与Lazarus联手利用0Day漏洞攻击全球关键行业

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-21T10:09:22Z

今年9月,Chalk和Debug库遭遇大规模供应链攻击,虽然经济损失有限,但造成的混乱和不确定性影响深远。攻击者通过钓鱼和社会工程学手段获取维护者凭证,导致加密货币盗窃和间谍活动。现代攻击更倾向于利用人类弱点,威胁形势日益复杂。

现代软件供应链攻击的演变与现实影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-03T23:00:00Z

近期,攻击者利用模型上下文协议(MCP)进行供应链攻击,伪装恶意MCP服务器以窃取敏感信息。通过社会工程学和软件包信任机制感染用户,建议采取严格审批、沙箱化和监控等防御措施应对该威胁。

攻击者可武器化MCP服务器窃取敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T03:32:10Z
针对Salesforce的攻击正在继续:美国保险业巨头Farmers Insurance泄露110万名用户数据

美国保险公司Farmers Insurance泄露了110万客户信息,疑似因员工遭钓鱼攻击而获取CRM访问权限。此次事件与谷歌等公司类似,Salesforce本身并无安全漏洞。攻击者通过社会工程学手段获取员工账号,导致数据被窃取。

针对Salesforce的攻击正在继续:美国保险业巨头Farmers Insurance泄露110万名用户数据

蓝点网
蓝点网 · 2025-08-26T09:02:50Z

Linux环境面临新威胁,恶意软件通过武器化的RAR压缩包投放VShell后门。攻击者利用社会工程学诱骗用户,恶意文件名中嵌入Bash代码,成功绕过传统安全防御。感染机制复杂,有效载荷在内存中运行,挑战传统安全模式。

新型Linux恶意软件利用武器化RAR压缩包部署VShell后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T00:34:15Z

近期全球网络安全事件包括Gemini AI被用于窃取邮件、HTTP/1.1漏洞威胁网站安全、散裂蜘蛛组织的新攻击手法、微软AI恶意软件分类计划、亚马逊ECS漏洞、DevilsTongue间谍软件、阿基拉组织攻击、Adobe AEM Forms零日漏洞、ChatGPT对话泄露及社会工程学攻击,凸显了网络安全的新挑战。

FreeBuf早报 | Gemini AI遭利用窃取邮件;HTTP/1.1漏洞致百万网站面临风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-07T09:16:39Z

散裂蜘蛛是一个复杂的网络犯罪组织,专注于针对关键基础设施的勒索软件攻击。该组织主要由英语母语的青少年组成,利用社会工程学有效绕过安全防护。其攻击策略已从SIM卡劫持转向双重勒索模式,并采用虚拟机管理程序层攻击,成为当前最危险的网络威胁之一。

散裂蜘蛛(Scattered Spider)威胁组织分析报告:新战术、技术与攻击指标

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-06T02:13:56Z

网络安全研究人员发现银狐黑客组织利用谷歌翻译等合法工具,通过虚假网站传播Winos木马,采用社会工程学手段诱导用户下载恶意软件,具备数据窃取能力。这一攻击方式反映了恶意软件分发的新趋势,强调了用户教育和安全意识的重要性。

银狐组织攻击再升级,以虚假WPS网站传播Windows恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-31T16:14:27Z

网络安全研究人员发现,XWorm V6.0恶意软件在全球传播,具备先进的反分析和规避技术。它通过VBScript文件利用社会工程学攻击用户,具有复杂的持久化机制和AMSI绕过能力,严重威胁Windows用户安全。

具备反分析能力的新型XWorm V6变种正在攻击Windows用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-30T10:29:31Z
知名保险公司安联人寿泄露140万客户详细信息 疑似员工被钓鱼泄露CRM权限

安联人寿遭遇社会工程学攻击,导致140万客户个人信息泄露。黑客通过钓鱼手段获取云CRM系统权限,可能与ShinyHunters勒索团伙有关。安联已向缅因州检察长报告并采取应对措施。

知名保险公司安联人寿泄露140万客户详细信息 疑似员工被钓鱼泄露CRM权限

蓝点网
蓝点网 · 2025-07-28T05:33:51Z

根据ESET数据,ClickFix社会工程学攻击在2024年下半年激增517%。该攻击通过伪造验证码诱骗用户执行恶意脚本,导致信息窃取和勒索等威胁增加。同时,新型钓鱼攻击也频繁出现,利用伪装邮件和恶意链接窃取用户信息。

新型FileFix攻击手法浮出水面:ClickFix攻击激增517%后又一威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-26T10:33:00Z

灰阿尔法黑客组织自2024年4月起通过伪造浏览器更新页面传播高级恶意软件PowerNet,利用社会工程学和技术手段成功感染多个行业的受害者,展现出强大的持续性和灵活性。

攻击者利用浏览器更新投递PowerNet加载器和NetSupport远控木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-15T23:01:40Z

研究人员发现了一款名为Myth Stealer的新型信息窃取恶意软件,使用Rust语言编写,能够从Chromium和Gecko内核浏览器中提取敏感数据。该恶意软件伪装成合法软件,采用复杂的感染和规避机制,并利用社会工程学手段吸引用户,确保在系统重启后仍能存活。

基于Rust语言的新型木马针对Chromium内核浏览器进行窃密

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-09T09:25:01Z

网络安全研究人员发现攻击者利用ClickFix手段诱骗macOS用户下载恶意软件Atomic macOS Stealer。攻击通过仿冒Spectrum网站进行,用户需完成虚假验证,随后执行恶意脚本,窃取系统密码并下载窃密软件。此手法利用社会工程学,导致用户自行破坏安全防护。

攻击者利用ClickFix诱骗苹果用户下载AMOS窃密软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-06T13:55:00Z

Trellix研究中心发现针对金融高管的鱼叉式钓鱼攻击,攻击者伪装成罗斯柴尔德公司招聘人员,诱骗受害者安装恶意软件NetBird。攻击利用社会工程学和规避技术,成功绕过防御系统。建议企业监控Firebase行为,检查验证码异常,并拦截可疑执行流。

鱼叉式钓鱼警报:NetBird 远程访问木马借虚假招聘传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-29T16:30:46Z
Coinbase遭遇社工攻击泄露7万用户完整信息 用户可能面临人身安全问题

加密货币交易所Coinbase遭遇社会工程学攻击,导致7万名投资者的个人信息泄露,增加了诈骗和绑架风险。黑客通过贿赂客服获取用户数据,包括身份证件、姓名和地址。事件发生于2024年12月26日,直到2025年5月11日才被发现。Coinbase未支付2000万美元赎金,而是设立奖励基金追捕嫌疑人。

Coinbase遭遇社工攻击泄露7万用户完整信息 用户可能面临人身安全问题

蓝点网
蓝点网 · 2025-05-22T07:00:53Z

恶意软件“超级卡X”利用NFC中继技术针对安卓设备进行欺诈交易。攻击者通过Telegram推广该应用,诱骗用户安装以窃取银行卡信息,进行POS机和ATM交易。该软件检测率低,依赖社会工程学手段获取信任,最大化欺诈金额。

新型恶意软件"超级卡X"通过NFC中继攻击瞄准安卓设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-04-21T01:24:17Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码