黑客组织利用Gemini AI自动化构建与部署C&C僵尸网络展开攻击活动
一、事件概述网络安全研究人员监测发现,俄语系黑客组织(追踪代号“bandcampro”)近期借助AI技术,实现了网络攻击基础设施的快速自动化构建与迁移。该组织通过越狱版Google Gemini CL
阅读全文一、事件概述网络安全研究人员监测发现,俄语系黑客组织(追踪代号“bandcampro”)近期借助AI技术,实现了网络攻击基础设施的快速自动化构建与迁移。该组织通过越狱版Google Gemini CL
阅读全文一、事件概述近期,网络安全研究人员发现并完成了一款针对macOS平台的新型后门恶意软件的分析工作,将其命名为macOS.Gaslight。该恶意软件采用Rust语言开发,集成了信息窃取、持久化驻留、交
阅读全文一、背景概述2025年以来,安全研究人员持续追踪到一个此前未被公开记录的APT组织——Armored Likho(亦称Eagle Werewolf)。据卡巴斯基2026年6月报告,该组织近期发起多轮定
阅读全文一、背景概述2022年12月以来,俄罗斯背景的APT组织Turla(又名SUMMIT、Secret Blizzard、VENOMOUS BEAR、UAC-0194)持续开发并部署了一款名为STOCKS
阅读全文近日,国际知名网络安全厂商发布专项威胁研究报告,完整梳理2024年年中至2026年3月越南APT组织海莲花(又称:APT32,OceanLotus)全系列攻击活动,明确该组织作战战略发生重大调整。即大
阅读全文一、背景概述2025年底至2026年5月,一个被称为TeamPCP的威胁组织在全球范围内发起了一场规模空前、手法精密的软件供应链攻击行动。该组织以云原生基础设施和开发者生态系统为核心攻击目标,通过系统
阅读全文一、背景概述2026年5月,安全研究人员披露了一起疑似与巴基斯坦关联的APT组织APT36(又名Transparent Tribe,中文通用名:透明部落)发起的高级持续性威胁攻击活动,该攻击行动被命名
阅读全文一、事件概述2026年上半年,朝鲜背景APT组织Kimsuky针对韩国军方、企业及相关机构人员发起多轮定向网络攻击,相关活动由韩国ENKI WhiteHat威胁研究团队完整捕获并披露。Kimsuky自
阅读全文一、背景概述近日,网络安全厂商Seqrite Labs发布安全分析报告,披露黑客组织UNG0002发起的代号为“Operation Dragon Whistle”的定向网络攻击活动。该组织以国内高校为
阅读全文一、背景概述近期网络安全监测数据显示,伊朗关联APT组织Seedworm(别名MuddyWater、Temp Zagros、Static Kitten),在2026年第一季度发起大规模跨国网络攻击活动
阅读全文近年来,生成式人工智能、大模型、AI智能体等技术快速普及,在推动产业数字化升级的同时,也被恶意组织用于网络攻击,大幅降低攻击门槛、提升攻击效率、扩大攻击范围。谷歌网络安全团队近期发布的分析报告明确警示
阅读全文一、事件背景概述近期,网络安全研究人员监测发现,从2025年7月开始,Python官方软件包仓库PyPI平台陆续被上架了多款恶意wheel安装包。这类恶意程序包表面能够正常实现项目页面标注的对应功能,
阅读全文一、事件背景概述近日,网络安全研究人员首次通过基础设施与载荷双重证据,证实伊朗国家背景APT组织MuddyWater(又称 Seedworm、Mango Sandstorm、TA450、Static
阅读全文一、事件背景概述2026年初,研究人员首次监测到针对D-Link DIR-823X系列路由器的命令注入漏洞CVE-2025-29635的活跃攻击活动。攻击者利用该漏洞部署Mirai僵尸网络变种,将这些
阅读全文2026年第一季度,疑似伊朗背景的APT组织攻击活动呈现多元化、协同化态势,共监测到7个主要活跃组织,分别为MuddyWater(Seedworm)、APT35(Charming Kitten)、AP
阅读全文一、APT组织攻击活动背景概述2026年第一季度,朝鲜背景的APT组织活动呈现高度活跃态势,共监测到6个主要活跃组织,分别为Kimsuky(APT43/Konni)、Lazarus Group(APT
阅读全文一、事件概述近日,网络安全研究团队监测并分析发现,知名APT组织Pawn Storm(又称APT28、Fancy Bear、UAC-0001及Forest Blizzard)发起新一轮网络攻击行动。该
阅读全文近日,国际网络安全领域曝出与俄罗斯相关的高级持续性威胁(APT)组织,正在利用Zimbra协作套件(ZCS)中的高危存储型跨站脚本(XSS)漏洞CVE-2025-66376,对目标机构实施定向网络攻击
阅读全文一、事件概述2025年11月以来,研究人员在持续监测中发现了一套名为DarkSword的新型iOS完整漏洞利用攻击链。该漏洞利用攻击链专门针对运行iOS 18.4至18.7版本的设备,利用6个0Day
阅读全文一、事件概述2026年3月8日,全球开源安全研究机构发布紧急预警,披露一起疑似由朝鲜APT组织PolinRider主导的GitHub大规模供应链攻击事件。该组织将混淆JavaScript恶意载荷植入数
阅读全文近日,网络安全公司ESET发布最新研究报告称,疑似俄罗斯知名 APT 组织 APT28(亦被称作Sednit 、Fancy Bear、Forest Blizzard或Sofacy)自2024年4月起重
阅读全文近日,网络安全研究人员发现了一起利用热门开源AI助手OpenClaw(龙虾)进行的大规模恶意攻击事件。攻击者通过在GitHub上伪造OpenClaw安装仓库,并借助Microsoft Bing AI搜
阅读全文Hydra Saiga(亦被称作Yorotrooper、ShadowSilk、Silent Lynx)是疑似由哈萨克斯坦国家支持的威胁组织,至少自2021年起便开展网络攻击活动,截至2025年末仍保持
阅读全文近日,一家深度参与区域发展与乌克兰重建项目的欧洲金融机构,成为了一场高度定向网络攻击的目标。网络安全公司BlueVoyant的安全运营中心识别并响应了此次攻击事件,并将其归因于一个与俄罗斯有关联的、名
阅读全文近日,网络安全机构发现疑似俄罗斯背景的网络威胁组织APT28(又称Fancy Bear或UAC-0001)发起了一场针对多国军事和政府机构的网络攻击活动,该组织在微软Office漏洞CVE-2026-
阅读全文近日,网络安全研究机构发现了朝鲜背景的APT组织KONNI在2025年底至2026年初开展的一项针对软件开发者的网络攻击活动。该组织此次利用人工智能技术生成PowerShell后门程序,瞄准亚太地区的
阅读全文朝鲜背景APT组织Konni利用谷歌广告生态发起高阶鱼叉式网络钓鱼攻击活动近日,网络安全研究机构发布了一份深度分析报告,揭露了由Konni APT组织发起的“波塞冬行动”(Operation Pose
阅读全文APT攻击疑似俄罗斯背景APT组织RomCom持续升级其攻击行动APT组织UAC-0190针对乌克兰展开网络攻击活动恶意软件Kimwolf僵尸网络全球瞄准安卓电视设备,超200万台设备遭入侵勒索软件新
阅读全文APT攻击APT36组织发起多阶段LNK恶意软件攻击新兴网络威胁组织UTA0388利用AI技术发动定向攻击恶意软件新型信息窃取恶意软件AuraStealer技术深度解析勒索软件新型集中式勒索软件组织S
阅读全文APT攻击APT36组织发起多阶段LNK恶意软件攻击新兴网络威胁组织UTA0388利用AI技术发动定向攻击恶意软件新型信息窃取恶意软件AuraStealer技术深度解析勒索软件新型集中式勒索软件组织S
阅读全文