Kimwolf v7 Android僵尸网络让HTTP/2 DDoS流量看起来像合法浏览

Kimwolf v7 Android僵尸网络让HTTP/2 DDoS流量看起来像合法浏览

网络安全研究人员发现了一个新的 Kimwolf/AISURU Android 及物联网(IoT)僵尸网络版本,在运营韧性和发起分布式拒绝服务(DDoS)攻击方面有重大改进。新版本由 Palo Alto Networks Unit 42 于 2026 年 2 月发现,名为 Kimwolf v7,新增了基于 HTTP/2 的 DDoS 洪水攻击,可构建完整的浏览器指纹,使攻击流量更难与合法浏览区分开来。

Read More
勒索软件团伙在医院系统遭网络攻击善后期内劫持其 Facebook 页面

勒索软件团伙在医院系统遭网络攻击善后期内劫持其 Facebook 页面

在网络攻击致使 IT 系统瘫痪两周后,非营利医疗系统 AnMed 仍面临设施关闭的局面,其 Facebook 页面也被劫持。周二,该页面开始显示自称 “The Gentlemen” 勒索软件团伙发出的赎金要求。黑客声称已外泄 6 TB 数据,其中包含性侵、精神健康、堕胎以及性骚扰事件等高度敏感的健康信息。

Read More
Mozilla 因密钥意外落入私有代码仓库而撤销 Firefox 与 Thunderbird 的 Linux 签名密钥

Mozilla 因密钥意外落入私有代码仓库而撤销 Firefox 与 Thunderbird 的 Linux 签名密钥

Mozilla 已撤销 Firefox 与 Thunderbird Linux 下载背后的加密签名密钥,原因是该密钥的一份未加密副本被错误地提交到了公司某个私有代码仓库中。该密钥是用户以及打包浏览器的 Linux 发行版用来确认所下载 Firefox tarball 出自 Mozilla 且未被篡改的依据;撤销后,使用旧密钥签名的文件将无法通过验证。

Read More
Microsoft 365 AitM钓鱼攻击劫持账户以窃取薪资与财务邮件

Microsoft 365 AitM钓鱼攻击劫持账户以窃取薪资与财务邮件

网络安全研究人员披露了一场活跃的”大规模电子邮件驱动钓鱼活动”,该活动利用中间人(AitM)技术控制Microsoft 365账户,目的是识别参与财务流程的关键人员并收集相关邮件。攻击者借助住宅代理将恶意登录伪装成普通消费流量,并已在医疗、教育、制造、政府和专业服务等多个行业的组织中得手。

Read More