https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-071a
CISA、FBI及美国卫生与公众服务部联合警告,Medusa勒索组织自2021年6月以来已入侵美国超过500家关键基础设施机构,较2025年3月披露的300余家明显增加。受害目标涉及医疗卫生、国防工业、关键制造、政府服务、信息技术及金融服务等领域。Medusa最初以封闭式勒索软件运营,随后转向RaaS模式,并通过地下论坛招募初始访问经纪人获取企业网络入口,同时利用窃取的数据向受害者施压。美方建议企业及时修复系统漏洞、实施网络分段,并限制不可信来源访问内部远程服务。
微软宣布开始从Windows 11 24H2、25H2及最新测试版本中移除传统Windows Management Instrumentation Command-line(WMIC)工具,新安装系统也不再将其作为按需功能提供,但WMI本身不受影响。WMIC长期被视为典型LOLBin,攻击者及勒索软件常借其删除卷影副本、枚举或卸载安全软件,并向Microsoft Defender添加排除项以逃避检测。微软表示,此举旨在缩小Windows攻击面并阻断相关恶意攻击链,建议管理员改用PowerShell、WMI COM API或.NET等现代管理方式。
美国网络安全和基础设施安全局(CISA)确认,勒索软件团伙正在利用Windows Task Host高危提权漏洞CVE-2025-60710发起攻击。该漏洞源于链接解析缺陷,影响Windows 11和Windows Server 2025,本地低权限攻击者可通过低复杂度利用将权限提升至SYSTEM,进而完全控制受影响设备。微软已于2025年11月发布补丁,CISA于2026年4月将其列入KEV目录,并于近日进一步标记为遭勒索软件攻击利用。目前CISA尚未披露具体勒索组织及攻击细节,微软建议尚未更新的用户尽快安装安全补丁。
https://www.bseindia.com/xml-data/corpfiling/AttachLive/ac9edbea-ea43-4c0a-beb8-5239bcd03ec9.pdf
一名自称“TheHatman”的攻击者声称利用泄露凭据访问多家大型企业的Microsoft Azure租户,并兜售约364万条员工及账户记录,涉及麦当劳、沃达丰、TCS、HCL、IHG、Kyndryl等企业。泄露数据据称包含姓名、邮箱、职位、电话、地址、员工账号及服务账户等信息。Hudson Rock分析认为数据具有较高真实性,部分记录还包含全局管理员名称,可能被用于鱼叉式钓鱼和社会工程攻击。不过,TCS和Gap均表示未发现企业系统遭入侵证据,且相关数据可能为多年前的信息,目前攻击者具体访问及数据窃取方式仍未得到独立验证。
https://www.freebuf.com/articles/development/496319.html
Cursor IDE 中存在一个二进制植入漏洞,攻击者只需将恶意 git.exe 文件放置在仓库根目录,当开发者在 Windows 上打开该项目时,该文件便会自动运行。该攻击既不需要 prompt injection(提示注入),也不需要 Agent 或 AI 模型参与其中,更无需事先接触受害者的机器。Mindgard 于 2025 年 12 月 15 日向 Cursor 报告了这一漏洞,并在约七个月后的 2026 年 7 月 14 日公布了完整的技术细节。
https://www.freebuf.com/articles/496105.html
BTMob 是一个 Android 银行恶意软件平台,旨在将手机变成欺诈工具。攻击者通过伪造应用、仿冒下载页面以及看似常规客服的消息来接触受害者。一旦安装成功,它就能为犯罪分子提供监控屏幕、窃取信息以及干扰银行活动的途径。
https://www.freebuf.com/articles/495746.html
欧盟委员会于2026年7月7日制定《网络安全与人工智能行动计划》,系统提出应对前沿人工智能模型网络安全风险的战略框架,主要包括三大支柱:确保欧洲能够安全及时获取和部署先进人工智能能力;调动现有可用工具,强化欧盟网络安全与韧性;加强自主创新和能力建设,扭转结构性依赖局面。
https://cybersecuritynews.com/wordpress-forminator-plugin-vulnerability/
WordPress Forminator Forms插件存在严重漏洞(CVE-2026-15748),影响60万站点,未认证攻击者可上传恶意PHP文件实现远程代码执行,CVSS评分9.8。已修复于1.56.2,请立即更新。
GitLab 发布紧急补丁,修复 CVSS 9.4 的 GraphQL 漏洞,未认证攻击者可远程修改或删除自托管服务器上的公共项目。建议用户立即升级至修复版本。
https://cybersecuritynews.com/glm-5-3-major-enhancements/
智谱发布GLM-5.3,专注复杂编码、长时Agent任务和网络安全,通过大规模后期训练提升性能,编码与漏洞利用能力显著增强,权重两周后公布。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动