被劫持的酒店Wi-Fi推送虚假更新以投递监控类恶意软件

被劫持的酒店Wi-Fi推送虚假更新以投递监控类恶意软件

Microsoft在最新报告中指出,通过被劫持的酒店Wi-Fi投放的虚假浏览器更新被用于投递CornFlake——一种能够捕获摄像头画面、麦克风音频和键盘记录的远程访问木马(RAT)。研究人员将该行动追踪为CaptiveCrunch,并将其归因于Storm-2945。微软评估Storm-2945是Midnight Blizzard(也称为APT29和Cozy Bear)的一个运营子集群,美英两国政府将该更大范围的行为者归因于俄罗斯对外情报局(SVR)。

Read More
Coldcard 硬件钱包漏洞与 41 分钟内 7000 万美元比特币盗窃案有关

Coldcard 硬件钱包漏洞与 41 分钟内 7000 万美元比特币盗窃案有关

Galaxy Research 追踪了一起于 7 月 30 日在 41 分钟内清空 1196 个比特币地址的攻击事件,窃取 1082.65 BTC,按当时价值约 7020 万美元。研究人员将该事件归因于加拿大公司 Coinkite 生产的比特币专用硬件钱包 Coldcard 的固件漏洞。该漏洞源于 2021 年 3 月的一次固件集成错误,将种子生成路由到了确定性软件伪随机数生成器(PRNG),而非 STM32 硬件随机数生成器(RNG)。Block 的研究显示,攻击者可在不接触设备的情况下离线重现候选输出流。Coinkite 已于 7 月 31 日发布紧急固件更新。

Read More
N-able称在初步修复不完整后攻击者接管N-central服务器

N-able称在初步修复不完整后攻击者接管N-central服务器

N-able表示,攻击者利用N-central中的身份验证绕过漏洞获取远程管理访问权限,并触及通过这些服务器管理的客户系统。其首个修复并不完整。CVE-2026-18577影响2026.3.1.7之前版本的N-central。N-able已于8月2日发布构建版本2026.3.1.7,作为首个不受影响的版本。N-central是托管服务提供商和IT团队用来管理客户终端的远程监控与管理平台。

Read More
更好的安全始于更好的提问

更好的安全始于更好的提问

了解如何通过更好的提问、可信的 AI 以及人类的判断力,帮助安全领导者做出自信的决策并构建具有韧性的系统。文章探讨了 AI 时代下,安全如何与创新融合,以及组织如何通过明确目标、结合多种情报来源与人工判断来提升防御能力。

Read More
微软安全 2026 年 7 月新动向

微软安全 2026 年 7 月新动向

本月的更新帮助安全与 IT 团队保障其 AI 环境的安全、利用 AI 进行防御,并强化 AI 驱动运营所依赖的基础设施。文中涵盖 Project Perception、Microsoft Defender 与 Entra 的扩展能力、Microsoft Purview 的新集成以及 Microsoft Intune Suite 纳入 Microsoft 365 E5 等多项发布。

Read More
网络已成为AI安全的控制平面:Check Point推出业界首个AI网络防火墙

网络已成为AI安全的控制平面:Check Point推出业界首个AI网络防火墙

网络防火墙是现代网络安全的核心组件,长期承担着阻断恶意流量、防止入侵和数据泄露的职责。然而,AI的快速发展正在从根本上改变网络活动的形态——员工、应用和智能体(agent)发送提示、调用模型、连接服务、触发操作,而这些活动大部分是传统防火墙无法看见的,更谈不上理解。Check Point推出了业界首个AI网络防火墙(AI Network Firewall),将其集成到AI Defense Plane中,使现有防火墙转变为意图感知的AI活动检测、检查和管控执行层,覆盖企业中的每一个网络、云、分支和AI数据中心。

Read More