与ToddyCat关联的Umbrij恶意软件滥用OAuth通过Google API访问Gmail
卡巴斯基披露,与ToddyCat APT组织关联的新恶意软件Umbrij通过滥用OAuth 2.0令牌,利用浏览器远程调试端口在无头模式下访问Gmail会话,从而窃取企业邮件通信。该技术被命名为STRD(Shadow Token via Remote Debug),已在基于Chromium的浏览器上得到验证。
卡巴斯基披露,与ToddyCat APT组织关联的新恶意软件Umbrij通过滥用OAuth 2.0令牌,利用浏览器远程调试端口在无头模式下访问Gmail会话,从而窃取企业邮件通信。该技术被命名为STRD(Shadow Token via Remote Debug),已在基于Chromium的浏览器上得到验证。
一个名为”ARToken”的新型钓鱼即服务(PhaaS)平台似乎作为 EvilTokens 钓鱼平台的关联项目运营,向研究人员展示了针对 Microsoft 365 的庞大攻击工具链。Cisco Talos 研究人员在事件响应调查中发现该平台,其基于 React 的”ARToken Panel”管理面板暴露了超过 80 个 API 端点,经逆向工程后发现大量前所未见的功能。
与 Anubis 勒索软件运营相关的威胁行为者被观察到利用 Citrix Bleed 2(CVE-2025-5777)漏洞获取初始访问权限,并滥用合法远程管理监控工具进行横向移动。
网络安全研究人员披露了一种名为PamStealer的新型macOS信息窃取木马。该恶意软件采用一系列巧妙手法来感染系统并窃取敏感数据,由Jamf Threat Labs发现,以编译版AppleScript(.scpt)文件形式分发,伪装成合法开源剪贴板管理工具Maccy。其被命名为PamStealer,是因为它能够通过macOS可插拔认证模块(PAM)验证受害者的登录密码之后再捕获它。
Citizen Lab最新报告显示,前欧洲议会议员Stelios Kouloglou在任职于调查商业间谍软件滥用问题的委员会期间,其移动设备多次遭到臭名昭著的Pegasus间谍软件入侵。
医疗设备公司美敦力正在向受影响的客户发送通知,告知其个人数据因一起数据泄露事件被未授权第三方访问。该公司此前确认其 IT 系统遭入侵,臭名昭著的数据勒索组织 ShinyHunters 声称对此负责,并宣称掌握了约 900 万条含个人身份信息的记录。
大规模 FortiBleed 凭证窃取活动已与 INC 和 Lynx 勒索软件组织建立关联,表明被盗的 Fortinet 凭证可能被用于未来进一步的网络入侵。
俄罗斯国家行为者 Secret Blizzard 发起的一项秘密网络间谍行动一直在针对驻莫斯科的外国大使馆,从…