https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-231a
美国国家安全局、CISA、FBI等机构联合发布安全警告,称攻击者正利用AI生成攻击脚本,持续针对美国关键基础设施中的西门子S7系列PLC设备。攻击者通过互联网扫描定位暴露设备,利用高危漏洞、过时软件及弱认证获取访问权限,并伪装成工业监控工具读取或修改PLC内存、配置及控制逻辑。目前相关活动主要集中于侦察和持续访问,可能为后续数据窃取、设备破坏、业务中断甚至安全事故做准备,制造、能源、水务、化工等行业面临较高风险。
https://www.huntress.com/blog/twist-the-nozzle-on-password-spraying-a-tradecraft-tuesday-recap
Huntress披露,2026年上半年密码喷洒攻击活动增长155倍,其中一轮针对微软Azure CLI的攻击在两周内产生超过8100万次登录尝试,并成功入侵78个账户。攻击者利用历史泄露且未更换的账号密码组合,并滥用不支持MFA的旧式认证流程绕过多因素认证策略。研究发现,部分受害企业虽已部署MFA,但因策略未覆盖特定用户、应用或登录方式仍遭入侵。攻击者还通过IPv6地址及不同托管服务商频繁切换基础设施,以规避基于IP的封禁和检测。
日本云计算和数据中心服务商Sakura Internet披露,其销售管理系统遭黑客入侵,可能影响最多1,360,563个会员账户。攻击者于8月9日进入相关IT系统,该事件是在调查另一宗Sakura Rental Server账户入侵事件时发现。此前已有583个账户遭未经授权登录,并发现恶意软件植入。公司表示,目前尚未确认存在数据外泄,用户密码采用哈希方式存储,受影响系统也不保存信用卡信息。Sakura已废止被滥用凭证、清除恶意软件并向相关机构报告,且确认此次事件与勒索软件无关。
美国医疗技术公司CareCloud披露,此前发生的数据泄露事件已影响3,756,469人。调查显示,攻击者于2026年3月10日至16日期间未经授权访问其AWS环境,并声称从相关数据库中窃取数据。此次攻击还曾导致CareCloud平台网络中断约8小时,并影响部分数据库访问。受影响环境包含患者数据,目前官方披露的通知样本仅明确涉及姓名,尚未公布其他具体泄露信息。截至目前,尚无勒索软件或数据勒索组织宣称对此次攻击负责。
https://www.freebuf.com/articles/web/496521.html
Cycode 的安全研究人员披露了 AIT-GUI 中的一系列漏洞。AIT-GUI 是 NASA/JPL 开源 AMMOS Instrument Toolkit 的基于浏览器的操作员控制台,这些漏洞可允许未认证攻击者向该软件的航天器及仪器指令总线发出任意指令。
https://www.freebuf.com/articles/496491.html
安全研究人员证明,过期信用卡并不像大多数持卡人想象的那样已经“死亡”。马萨诸塞大学阿默斯特分校(University of Massachusetts Amherst)的一项新研究在第 35 届 USENIX 安全研讨会上发布,揭示了一种名为“Zombie Card”(僵尸卡)的实用 NFC(近场通信)中继攻击。该攻击能让过期的 Visa 非接触式卡“复活”,并在美国多家银行的销售点(POS)终端上完成真实购物交易。
https://www.freebuf.com/articles/ai-security/496421.html
Wiz Research 构建的一款自主 AI 安全 Agent 展示了被忽视的单行 shell 代码如何迅速演变为完整的凭据泄露。这款名为 Wiz Red Agent 的工具自主发现、利用并验证了 Snowflake 公共仓库 snowflake-connector-net 中一个严重的 GitHub Actions 注入漏洞,最终在全程没有任何人工操控的情况下获得了 Snowflake 内部 Jira 实例的读取权限。
https://www.freebuf.com/articles/ai-security/496515.html
内部测试显示,OpenAI 即将推出的 Astra 模型可能达到关键网络安全能力阈值,因此 OpenAI 已暂时放缓前沿 AI 训练。OpenAI 表示,这一决定源于一起涉及 Hugging Face 模型的安全事件,以及越来越多的证据表明,先进系统能够在有限的人类指导下识别并利用软件弱点。此次暂停包括对计划部署的模型暂停为期两周的强化学习训练。
https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised#The_scannerdahua_Toolkit
安全研究人员披露一起名为“CameraSwarm”的大规模攻击活动,攻击者在35天内入侵14,530台大华IP摄像头,受影响设备主要位于俄罗斯、乌克兰及独联体地区。攻击者通过暴力破解登录凭证、利用CVE-2021-33044和CVE-2021-33045漏洞植入持久化后门,并滥用设备序列号及云端恢复机制绕过认证访问摄像头。研究人员发现,部分后门账户在修改密码甚至恢复出厂设置后仍可存留,攻击者还可获取摄像头画面、凭证及设备信息。目前相关情况已通报大华及多个国家CERT机构。
https://www.freebuf.com/articles/endpoint/495797.html
2026年7月Cato CTRL安全实验室披露重磅攻击事件:APT银狐(SilverFox)针对日本制造企业发起定向渗透,全套攻击链融合全新DLL侧加载、三内核驱动BYOVD内核提权、双层自愈持久化架构,最终投放ValleyRAT远控木马。整套攻击依靠正规软件、云服务做掩护,能直接干掉终端安全工具,就算手动删除恶意程序也会自动复活,制造业、跨境外贸企业务必高度警惕。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动