被劫持的酒店Wi-Fi推送虚假更新以投递监控类恶意软件

被劫持的酒店Wi-Fi推送虚假更新以投递监控类恶意软件

Microsoft在最新报告中指出,通过被劫持的酒店Wi-Fi投放的虚假浏览器更新被用于投递CornFlake——一种能够捕获摄像头画面、麦克风音频和键盘记录的远程访问木马(RAT)。研究人员将该行动追踪为CaptiveCrunch,并将其归因于Storm-2945。微软评估Storm-2945是Midnight Blizzard(也称为APT29和Cozy Bear)的一个运营子集群,美英两国政府将该更大范围的行为者归因于俄罗斯对外情报局(SVR)。

Read More
Coldcard 硬件钱包漏洞与 41 分钟内 7000 万美元比特币盗窃案有关

Coldcard 硬件钱包漏洞与 41 分钟内 7000 万美元比特币盗窃案有关

Galaxy Research 追踪了一起于 7 月 30 日在 41 分钟内清空 1196 个比特币地址的攻击事件,窃取 1082.65 BTC,按当时价值约 7020 万美元。研究人员将该事件归因于加拿大公司 Coinkite 生产的比特币专用硬件钱包 Coldcard 的固件漏洞。该漏洞源于 2021 年 3 月的一次固件集成错误,将种子生成路由到了确定性软件伪随机数生成器(PRNG),而非 STM32 硬件随机数生成器(RNG)。Block 的研究显示,攻击者可在不接触设备的情况下离线重现候选输出流。Coinkite 已于 7 月 31 日发布紧急固件更新。

Read More
N-able称在初步修复不完整后攻击者接管N-central服务器

N-able称在初步修复不完整后攻击者接管N-central服务器

N-able表示,攻击者利用N-central中的身份验证绕过漏洞获取远程管理访问权限,并触及通过这些服务器管理的客户系统。其首个修复并不完整。CVE-2026-18577影响2026.3.1.7之前版本的N-central。N-able已于8月2日发布构建版本2026.3.1.7,作为首个不受影响的版本。N-central是托管服务提供商和IT团队用来管理客户终端的远程监控与管理平台。

Read More