谷歌威胁情报小组披露,其旗下安全子公司Mandiant的一名卧底分析师自TeamPCP活动初期就已渗透该黑客组织内部。这个供应链攻击团伙通过感染数百个开源程序、盗取开发者账户,并发布了Dune主题的自传播蠕虫,最终突破超过1000家公司。
ClickFix攻击已从小众手段演变为主流的恶意软件传播工具,正在大规模感染Windows和Mac用户。这种攻击方式的实施链条简洁有效:攻击者入侵合法网站,植入虚假的CAPTCHA验证覆盖层,诱导用户执行单行终端命令,从而实现感染。因其简洁性和有效性,该技术已被几乎所有恶意软件推销者采用,甚至包括克里姆林宫支持的黑客…
安全研究人员发现,H96等廉价电视流媒体盒存在严重安全隐患。这些设备不仅预装了将用户网络出租给第三方的代理软件,还被秘密用于大规模广告欺诈操作。Bitsight公司研究员Pedro Falé追踪发现,幕后操纵方是中国公司Zhejiang Fengwo IoT Technology Ltd,该欺诈网络日均收入约5万美元。
GitHub 和 npm 近期推出了一系列安全防护措施,针对开源项目的供应链攻击。这些措施覆盖账户保护、工作流安全、凭证管理等多个环节,旨在切断攻击链条,防止恶意软件传播和凭证泄露。
访问Crooked Timber网站的用户遭遇了一次网络钓鱼攻击。该恶意页面伪装成Google验证码的形式,试图诱导用户执行含有PowerShell命令的脚本。
一场大规模招聘诈骗活动利用虚假的Python开发职位向求职者投放恶意代码。