超4,400台Rockwell PLC暴露于互联网,其中22台位于遭受水务攻击的城市
Forescout在近期遭受网络攻击的美国水务公用事业所在城市中发现了22台暴露在互联网上的Rockwell Automation PLC,其中19台使用同一移动运营商网络。其8月3日的扫描统计全球共有4,407台暴露的Rockwell控制器,其中美国占2,844台,但Forescout无法确认任何一台已被入侵。
网络安全行业最新的研究报告及解读
Forescout在近期遭受网络攻击的美国水务公用事业所在城市中发现了22台暴露在互联网上的Rockwell Automation PLC,其中19台使用同一移动运营商网络。其8月3日的扫描统计全球共有4,407台暴露的Rockwell控制器,其中美国占2,844台,但Forescout无法确认任何一台已被入侵。
2026 年第二季度,微软对 Tycoon2FA 钓鱼即服务平台的中断行动继续产生显著下游影响,多种主要钓鱼技术持续下降;同时攻击者开始向基于 Teams 的社会工程学扩展,并采用越来越自动化、多阶段的攻击链。本季度微软检测到约 76 亿次基于电子邮件的钓鱼威胁。
一项针对 600 名资深 IT 安全决策者的调查显示,73% 的组织承认若明天发生重大网络安全攻击,他们不会”完全准备就绪”。研究表明,组织在协调、可视化以及高管层面一致性方面仍存在显著差距。
阅读 Frost & Sullivan 2025 年 Frost Radar™ CSPM 报告的五项关键发现,了解云安全态势管理(CSPM)如何从单点的合规检查演变为持续的风险治理。
微软最新的安全未来倡议(SFI)进展报告阐述了其在安全基础、AI 驱动的防御以及面向未来的网络安全方面的阶段性进展,涵盖身份治理、默认安全工程、主动漏洞发现以及后量子密码学迁移等内容。
多年来,账号接管(ATO)攻击依赖撞库等自动化手段批量测试窃取的凭证。随着 Passkey(通行密钥)走向主流,前端登录得到加固,攻击者开始向下游迁移,将目光投向身份验证与账号恢复环节。Veriff 2026 年报告指出,4.18% 的验证尝试为欺诈行为,数字呈现媒体被 AI 生成或篡改的可能性比以往高出 300%,冒名顶替已占其观察到的全部欺诈攻击的 85% 以上。
Microsoft 威胁情报中心发现一起针对欧洲和亚洲酒店行业组织的多阶段入侵活动。该活动使用以照片为主题的 ZIP 压缩包和伪装图像快捷方式文件,来投递一个持久化的 Node.js 植入体并规避检测。
2026年1月15日,奇安信代码安全实验室奇车安全团队发布《智能网联汽车云平台漏洞分析报告》(以下简称:《报告…