全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    黑客组织利用Gemini AI自动化构建与部署C&C僵尸网络展开攻击活动

    作者:白泽安全实验室发布日期:2026-07-17 09:00:00

    一、事件概述网络安全研究人员监测发现,俄语系黑客组织(追踪代号“bandcampro”)近期借助AI技术,实现了网络攻击基础设施的快速自动化构建与迁移。该组织通过越狱版Google Gemini CL

    阅读全文
  • 文章封面

    疑似朝鲜APT组织针对苹果设备攻击技术的重大升级,使用新型macOS后门木马利用AI大模型技术展开攻击活动

    作者:白泽安全实验室发布日期:2026-07-15 16:18:28

    一、事件概述近期,网络安全研究人员发现并完成了一款针对macOS平台的新型后门恶意软件的分析工作,将其命名为macOS.Gaslight。该恶意软件采用Rust语言开发,集成了信息窃取、持久化驻留、交

    阅读全文
  • 文章封面

    APT组织Armored Likho利用新型窃密武器针对政府机构、电力能源行业展开攻击活动

    作者:白泽安全实验室发布日期:2026-07-10 09:00:00

    一、背景概述2025年以来,安全研究人员持续追踪到一个此前未被公开记录的APT组织——Armored Likho(亦称Eagle Werewolf)。据卡巴斯基2026年6月报告,该组织近期发起多轮定

    阅读全文
  • 文章封面

    APT组织Turla最新网络攻击武器StockStay深度分析

    作者:白泽安全实验室发布日期:2026-07-03 09:00:00

    一、背景概述2022年12月以来,俄罗斯背景的APT组织Turla(又名SUMMIT、Secret Blizzard、VENOMOUS BEAR、UAC-0194)持续开发并部署了一款名为STOCKS

    阅读全文
  • 文章封面

    疑似越南APT组织APT32(海莲花/OceanLotus)作战重心转向越南国内

    作者:白泽安全实验室发布日期:2026-06-26 09:00:00

    近日,国际知名网络安全厂商发布专项威胁研究报告,完整梳理2024年年中至2026年3月越南APT组织海莲花(又称:APT32,OceanLotus)全系列攻击活动,明确该组织作战战略发生重大调整。即大

    阅读全文
  • 文章封面

    TeamPCP组织2025-2026全球软件供应链攻击活动综合分析

    作者:白泽安全实验室发布日期:2026-06-12 09:00:00

    一、背景概述2025年底至2026年5月,一个被称为TeamPCP的威胁组织在全球范围内发起了一场规模空前、手法精密的软件供应链攻击行动。该组织以云原生基础设施和开发者生态系统为核心攻击目标,通过系统

    阅读全文
  • 文章封面

    疑似巴基斯坦关联的APT36组织针对Linux平台展开攻击活动

    作者:白泽安全实验室发布日期:2026-06-05 09:00:00

    一、背景概述2026年5月,安全研究人员披露了一起疑似与巴基斯坦关联的APT组织APT36(又名Transparent Tribe,中文通用名:透明部落)发起的高级持续性威胁攻击活动,该攻击行动被命名

    阅读全文
  • 文章封面

    Kimsuky组织高级攻击技术分析报告——JSONPing、Webex 仿冒与新型HttpSpy变种

    作者:白泽安全实验室发布日期:2026-05-29 09:00:00

    一、事件概述2026年上半年,朝鲜背景APT组织Kimsuky针对韩国军方、企业及相关机构人员发起多轮定向网络攻击,相关活动由韩国ENKI WhiteHat威胁研究团队完整捕获并披露。Kimsuky自

    阅读全文
  • 文章封面

    黑客组织UNG0002针对国内大学发起鱼叉式钓鱼攻击活动分析

    作者:白泽安全实验室发布日期:2026-05-22 09:00:00

    一、背景概述近日,网络安全厂商Seqrite Labs发布安全分析报告,披露黑客组织UNG0002发起的代号为“Operation Dragon Whistle”的定向网络攻击活动。该组织以国内高校为

    阅读全文
  • 文章封面

    疑似伊朗黑客组织Seedworm成功入侵韩国电子制造商,并展开全球攻击活动

    作者:白泽安全实验室发布日期:2026-05-15 09:00:00

    一、背景概述近期网络安全监测数据显示,伊朗关联APT组织Seedworm(别名MuddyWater、Temp Zagros、Static Kitten),在2026年第一季度发起大规模跨国网络攻击活动

    阅读全文
  • 文章封面

    警惕!AI黑客攻击将会大规模爆发,传统防御体系面临失效风险

    作者:白泽安全实验室发布日期:2026-05-12 17:56:48

    近年来,生成式人工智能、大模型、AI智能体等技术快速普及,在推动产业数字化升级的同时,也被恶意组织用于网络攻击,大幅降低攻击门槛、提升攻击效率、扩大攻击范围。谷歌网络安全团队近期发布的分析报告明确警示

    阅读全文
  • 文章封面

    APT32组织利用软件供应链攻击,投递新型木马ZiChatBot

    作者:白泽安全实验室发布日期:2026-05-09 09:00:00

    一、事件背景概述近期,网络安全研究人员监测发现,从2025年7月开始,Python官方软件包仓库PyPI平台陆续被上架了多款恶意wheel安装包。这类恶意程序包表面能够正常实现项目页面标注的对应功能,

    阅读全文
  • 文章封面

    伊朗APT组织MuddyWater升级其攻击战术策略,利用第三方MaaS平台展开攻击活动

    作者:白泽安全实验室发布日期:2026-04-30 14:31:31

    一、事件背景概述近日,网络安全研究人员首次通过基础设施与载荷双重证据,证实伊朗国家背景APT组织MuddyWater(又称 Seedworm、Mango Sandstorm、TA450、Static

    阅读全文
  • 文章封面

    黑客组织利用D-Link路由器漏洞部署Mirai僵尸网络展开攻击活动

    作者:白泽安全实验室发布日期:2026-04-24 09:00:00

    一、事件背景概述2026年初,研究人员首次监测到针对D-Link DIR-823X系列路由器的命令注入漏洞CVE-2025-29635的活跃攻击活动。攻击者利用该漏洞部署Mirai僵尸网络变种,将这些

    阅读全文
  • 文章封面

    2026年第一季度疑似伊朗背景的APT组织攻击事件综合分析

    作者:白泽安全实验室发布日期:2026-04-17 09:00:00

    2026年第一季度,疑似伊朗背景的APT组织攻击活动呈现多元化、协同化态势,共监测到7个主要活跃组织,分别为MuddyWater(Seedworm)、APT35(Charming Kitten)、AP

    阅读全文
  • 文章封面

    2026年第一季度疑似朝鲜背景的APT组织综合分析

    作者:白泽安全实验室发布日期:2026-04-10 09:00:00

    一、APT组织攻击活动背景概述2026年第一季度,朝鲜背景的APT组织活动呈现高度活跃态势,共监测到6个主要活跃组织,分别为Kimsuky(APT43/Konni)、Lazarus Group(APT

    阅读全文
  • 文章封面

    APT28组织利用多个Windows 0Day漏洞开展攻击活动分析

    作者:白泽安全实验室发布日期:2026-04-03 09:00:00

    一、事件概述近日,网络安全研究团队监测并分析发现,知名APT组织Pawn Storm(又称APT28、Fancy Bear、UAC-0001及Forest Blizzard)发起新一轮网络攻击行动。该

    阅读全文
  • 文章封面

    疑似APT28组织利用Zimbra高危漏洞展开网络攻击活动

    作者:白泽安全实验室发布日期:2026-03-27 09:00:00

    近日,国际网络安全领域曝出与俄罗斯相关的高级持续性威胁(APT)组织,正在利用Zimbra协作套件(ZCS)中的高危存储型跨站脚本(XSS)漏洞CVE-2025-66376,对目标机构实施定向网络攻击

    阅读全文
  • 文章封面

    一种新的iOS全链攻击手法:DarkSword攻击链深度分析

    作者:白泽安全实验室发布日期:2026-03-20 09:00:00

    一、事件概述2025年11月以来,研究人员在持续监测中发现了一套名为DarkSword的新型iOS完整漏洞利用攻击链。该漏洞利用攻击链专门针对运行iOS 18.4至18.7版本的设备,利用6个0Day

    阅读全文
  • 文章封面

    疑似朝鲜APT组织发起大规模GitHub供应链攻击,数百个开源仓库遭恶意代码植入

    作者:白泽安全实验室发布日期:2026-03-17 11:56:49

    一、事件概述2026年3月8日,全球开源安全研究机构发布紧急预警,披露一起疑似由朝鲜APT组织PolinRider主导的GitHub大规模供应链攻击事件。该组织将混淆JavaScript恶意载荷植入数

    阅读全文
  • 文章封面

    疑似俄罗斯APT28组织重启高端定制,“复活”高端攻击武器工具链展开攻击活动

    作者:白泽安全实验室发布日期:2026-03-13 09:00:00

    近日,网络安全公司ESET发布最新研究报告称,疑似俄罗斯知名 APT 组织 APT28(亦被称作Sednit 、Fancy Bear、Forest Blizzard或Sofacy)自2024年4月起重

    阅读全文
  • 文章封面

    黑客利用伪造OpenClaw(龙虾)安装程序展开恶意攻击活动

    作者:白泽安全实验室发布日期:2026-03-10 09:46:46

    近日,网络安全研究人员发现了一起利用热门开源AI助手OpenClaw(龙虾)进行的大规模恶意攻击事件。攻击者通过在GitHub上伪造OpenClaw安装仓库,并借助Microsoft Bing AI搜

    阅读全文
  • 文章封面

    中亚区域APT组织Hydra Saiga攻击事件总体概述

    作者:白泽安全实验室发布日期:2026-03-06 09:00:00

    Hydra Saiga(亦被称作Yorotrooper、ShadowSilk、Silent Lynx)是疑似由哈萨克斯坦国家支持的威胁组织,至少自2021年起便开展网络攻击活动,截至2025年末仍保持

    阅读全文
  • 文章封面

    俄系雇佣APT组织Mercenary Akula针对欧洲援乌金融机构展开攻击

    作者:白泽安全实验室发布日期:2026-02-28 13:26:36

    近日,一家深度参与区域发展与乌克兰重建项目的欧洲金融机构,成为了一场高度定向网络攻击的目标。网络安全公司BlueVoyant的安全运营中心识别并响应了此次攻击事件,并将其归因于一个与俄罗斯有关联的、名

    阅读全文
  • 文章封面

    疑似俄罗斯背景APT28组织利用最新漏洞及云C2基础设施发起隐蔽攻击

    作者:白泽安全实验室发布日期:2026-02-06 09:00:00

    近日,网络安全机构发现疑似俄罗斯背景的网络威胁组织APT28(又称Fancy Bear或UAC-0001)发起了一场针对多国军事和政府机构的网络攻击活动,该组织在微软Office漏洞CVE-2026-

    阅读全文
  • 文章封面

    APT组织KONNI利用AI生成PowerShell后门展开攻击活动

    作者:白泽安全实验室发布日期:2026-01-30 09:00:00

    近日,网络安全研究机构发现了朝鲜背景的APT组织KONNI在2025年底至2026年初开展的一项针对软件开发者的网络攻击活动。该组织此次利用人工智能技术生成PowerShell后门程序,瞄准亚太地区的

    阅读全文
  • 文章封面

    朝鲜背景APT组织Konni利用谷歌广告生态发起高阶鱼叉式网络钓鱼攻击活动

    作者:白泽安全实验室发布日期:2026-01-23 09:00:00

    朝鲜背景APT组织Konni利用谷歌广告生态发起高阶鱼叉式网络钓鱼攻击活动近日,网络安全研究机构发布了一份深度分析报告,揭露了由Konni APT组织发起的“波塞冬行动”(Operation Pose

    阅读全文
  • 文章封面

    疑似俄罗斯背景APT组织RomCom持续升级其攻击行动——每周威胁情报动态第254期(01.09-01.15)

    作者:白泽安全实验室发布日期:2026-01-16 09:00:00

    APT攻击疑似俄罗斯背景APT组织RomCom持续升级其攻击行动APT组织UAC-0190针对乌克兰展开网络攻击活动恶意软件Kimwolf僵尸网络全球瞄准安卓电视设备,超200万台设备遭入侵勒索软件新

    阅读全文
  • 文章封面

    APT36组织发起多阶段LNK恶意软件攻击——每周威胁情报动态第252期(01.02-01.08)

    作者:白泽安全实验室发布日期:2026-01-09 09:00:00

    APT攻击APT36组织发起多阶段LNK恶意软件攻击新兴网络威胁组织UTA0388利用AI技术发动定向攻击恶意软件新型信息窃取恶意软件AuraStealer技术深度解析勒索软件新型集中式勒索软件组织S

    阅读全文
  • 文章封面

    APT36组织发起多阶段LNK恶意软件攻击——每周威胁情报动态第252期(01.02-01.08)

    作者:白泽安全实验室发布日期:2026-01-08 18:06:12

    APT攻击APT36组织发起多阶段LNK恶意软件攻击新兴网络威胁组织UTA0388利用AI技术发动定向攻击恶意软件新型信息窃取恶意软件AuraStealer技术深度解析勒索软件新型集中式勒索软件组织S

    阅读全文
下一页