网络安全 关键字列表
黑客利用7个npm包发起Ghost攻击窃取加密货币钱包

黑客利用7个npm包发起Ghost攻击窃取加密货币钱包

网络安全研究人员发现了一组新的恶意npm包,专门用于窃取加密货币钱包和敏感数据。该活动被命名为Ghost活动,通过伪造安装日志和诱骗用户输入管理员密码来隐藏恶意功能。攻击者利用GitHub仓库和AI辅助开发工作流程,通过多阶段感染过程部署远程访问木马,最终收集浏览器凭据、加密钱包、SSH密钥等敏感信息,并通过Telegram机器人转发窃取的数据。

美国芯片测试公司遭勒索软件攻击后数据泄露事件始末

美国芯片测试公司遭勒索软件攻击后数据泄露事件始末

美国半导体测试服务商Trio-Tech International最初认为新加坡子公司遭受的勒索软件攻击影响轻微,但数日后发现被盗数据遭泄露,被迫改变态度。该公司3月11日检测到攻击并导致部分文件被加密,3月18日事件升级造成数据未经授权泄露。公司已启动应急响应计划,将系统下线并寻求外部网络安全协助,目前正在调查具体泄露数据范围。

Forescout为多厂商网络带来身份驱动的网络分段技术

Forescout为多厂商网络带来身份驱动的网络分段技术

网络安全公司Forescout发布4D平台新功能,引入基于身份和属性的区域建模技术,可管理异构环境中的各类设备。该技术使用设备身份而非网络位置进行分段,支持1200种设备属性定义区域结构,通过热力图可视化识别风险路径。平台作为覆盖层部署在现有交换基础设施上,支持多厂商环境,并集成Vistaro AI仪表板实现主动威胁识别。

Databricks推出Lakewatch SIEM产品并收购两家网络安全初创公司

Databricks推出Lakewatch SIEM产品并收购两家网络安全初创公司

Databricks发布了基于其云数据平台构建的网络安全产品Lakewatch SIEM,同时宣布收购Antimatter和SiftD两家网络安全初创公司。Lakewatch可分析多个基础设施组件的遥测数据以发现安全漏洞,支持将网络安全日志保存在Amazon S3等存储服务中而无需按字节收费。该平台集成了AI助手Genie,可将数据转换为OCSF格式并提供聊天界面进行安全分析,还能自动生成、测试和部署检测脚本。

LiteLLM供应链攻击事件:恶意代码窃取凭证信息

LiteLLM供应链攻击事件:恶意代码窃取凭证信息

两个版本的开源大语言模型接口工具LiteLLM因遭受供应链攻击被PyPI下架。攻击者通过利用Trivy漏洞扫描器的GitHub Actions环境配置错误,窃取了特权访问令牌,并在3月19日和22日发布恶意版本。攻击者修改现有版本标签注入恶意代码,窃取了LiteLLM的PyPI发布令牌。开发团队已删除所有发布令牌并加强安全措施。

Databricks收购两家初创公司推出AI安全产品Lakewatch

Databricks收购两家初创公司推出AI安全产品Lakewatch

Databricks宣布推出名为Lakewatch的新安全产品,该产品结合公司的大数据存储能力和AI代理技术,执行威胁检测和调查等安全信息与事件管理任务。为支持这一产品,Databricks收购了两家初创公司:去年秘密收购的Antimatter和本周一完成收购的SiftD.ai。两笔交易金额未披露,被收购团队成员已加入Databricks。

Chrome加密绕过新发现:恶意软件窃取密码和Cookie

Chrome加密绕过新发现:恶意软件窃取密码和Cookie

研究人员发现名为VoidStealer的新型信息窃取软件,能够绕过Chrome 127版本引入的应用程序绑定加密技术。该恶意软件采用基于调试器的隐蔽技术,无需权限提升或代码注入,通过硬件断点精确拦截解密流程中的主密钥。自2024年12月首次出现以来,该软件已快速迭代至2.1版本,在地下市场采用恶意软件即服务模式运营。

HPE加强混合网格防火墙平台应对AI威胁

HPE加强混合网格防火墙平台应对AI威胁

HPE正在更新和扩展其混合网格防火墙系列,新增多项功能以加强对AI威胁的防护。新功能为客户提供AI应用使用情况的可视化监控,限制对高风险AI网站的访问,并具备关键词过滤和AI工具文件上传管理能力。升级后的系统可在企业物理、虚拟和容器化环境中构建统一安全架构,确保安全策略跟随用户和工作负载而非仅限设备。

CrowdStrike扩展Falcon平台,推出威胁感知云风险与数据安全工具

CrowdStrike扩展Falcon平台,推出威胁感知云风险与数据安全工具

CrowdStrike今日扩展其Falcon平台,新增云安全和数据保护功能,帮助企业保护日益复杂的AI驱动环境。更新包括威胁感知云风险优先级排序和Falcon数据安全服务。前者结合应用上下文、云基础设施可见性和对手情报,提供统一的风险评估模型。后者为代理企业提供数据保护,支持跨终端、SaaS服务、云环境和AI工作流的实时数据分类和保护,防止敏感信息泄露。

TeamPCP利用窃取的CI凭证入侵Checkmarx GitHub Actions工作流

TeamPCP利用窃取的CI凭证入侵Checkmarx GitHub Actions工作流

TeamPCP威胁组织使用凭据窃取恶意软件入侵了Checkmarx公司维护的两个GitHub Actions工作流程。该恶意软件能够窃取SSH密钥、云服务凭据、CI/CD配置等敏感信息,并通过伪造域名进行数据泄露。攻击者利用被盗凭据实现级联式供应链攻击,建议用户立即轮换所有密钥和凭据,并审计工作流程日志以发现可疑活动。

Citrix敦促用户修补允许未认证数据泄露的关键NetScaler漏洞

Citrix敦促用户修补允许未认证数据泄露的关键NetScaler漏洞

Citrix发布安全更新修复NetScaler ADC和Gateway两个漏洞,包括一个可能导致敏感数据泄露的关键缺陷。CVE-2026-3055允许未授权攻击者从设备内存中泄露敏感信息,CVE-2026-4368可能导致用户会话混乱。漏洞影响多个版本,需要特定配置才能被利用。安全专家警告该漏洞类似于之前的Citrix Bleed攻击,建议用户立即更新系统。

帕洛阿尔托升级安全平台,新增智能体发现功能

帕洛阿尔托升级安全平台,新增智能体发现功能

随着首席信息安全官担心AI智能体扩散,帕洛阿尔托网络公司宣布升级其Prisma AIRS安全平台和企业浏览器,新增发现整个IT环境中AI智能体、模型和连接的功能。平台可扫描智能体漏洞,并允许管理员模拟红队测试。此外,公司还发布了新版企业浏览器,支持员工使用任何大语言模型,同时提供内容感知边界保护。

思科推出AI智能体安全新功能及开源DefenseClaw工具

思科推出AI智能体安全新功能及开源DefenseClaw工具

思科在RSAC 2026大会上发布了一系列AI智能体安全防护新功能,并开源了DefenseClaw漏洞扫描工具。新功能将集成到Duo IAM等多款产品中,支持智能体注册管理、工具访问权限控制和异常行为检测。DefenseClaw基于英伟达OpenShell项目构建,可快速检测MCP服务器和插件中的安全漏洞,支持权限管理和恶意代码扫描。此外,思科还发布了LLM安全排行榜和AI Defense免费版等配套安全工具。

思科DefenseClaw三大功能助力智能体AI安全防护

思科DefenseClaw三大功能助力智能体AI安全防护

思科推出DefenseClaw安全工具,旨在解决代理AI的安全风险。该工具通过三种方式保护企业:代码运行前扫描检查、运行时威胁检测以及自动阻断可疑操作。目前仅5%的企业代理AI项目从测试转入生产环境,安全担忧是主要障碍。DefenseClaw将于3月27日在GitHub开源发布,配合Splunk日志分析实现全面监控。

美国汽车酒精测试设备公司遭网络攻击,全美司机被困

美国汽车酒精测试设备公司遭网络攻击,全美司机被困

美国车载酒精检测设备制造商Intoxalock在3月14日遭受网络攻击,导致全美多地司机无法启动车辆。该公司的设备安装在车辆点火开关中,要求司机通过酒精测试才能启动汽车。网络攻击导致系统暂停运行,无法进行设备校准,使得需要校准的设备无法正常工作。受影响司机遍布纽约到明尼苏达等多个州,该公司为46个州的15万名司机提供服务。

谷歌云发布智能体AI安全策略,整合Wiz并升级威胁情报

谷歌云发布智能体AI安全策略,整合Wiz并升级威胁情报

谷歌云在旧金山RSAC会议上宣布网络安全产品组合重大扩展,核心聚焦代理式人工智能和深度威胁情报集成。公司完成对Wiz收购,计划将其技术整合到更广泛平台中。推出由最新Gemini AI模型驱动的"代理式安全运营中心"战略,引入自适应AI代理实时调查警报、综合情报并协助修复工作流程。同时升级谷歌威胁情报服务,新增暗网情报功能,并扩展AI系统安全防护能力。

微软警告:税务钓鱼攻击影响29000用户并部署远程管理恶意软件

微软警告:税务钓鱼攻击影响29000用户并部署远程管理恶意软件

微软发现多起利用美国税务季的钓鱼攻击活动,通过伪造退税通知、工资单等邮件窃取凭据和部署恶意软件。攻击者特别针对会计师等专业人士,利用合法远程监控工具如ScreenConnect获取系统持久访问权限。2月10日的大规模攻击影响超过29000名用户,主要通过冒充IRS发送虚假税务文件链接。建议组织启用双因素认证并实施条件访问策略。

CrowdStrike在RSAC大会推出Falcon平台AI安全扩展功能

CrowdStrike在RSAC大会推出Falcon平台AI安全扩展功能

CrowdStrike在RSAC 2026大会上宣布扩展其Falcon网络安全平台,专门保护AI系统安全。随着企业在终端、SaaS应用和云环境中部署更多自主AI代理,公司推出了EDR AI运行时保护、影子AI发现、桌面AIDR等新功能。新服务将终端作为AI安全控制平面,提供实时可见性和策略执行。此外还扩展了SIEM功能,支持Microsoft Defender集成,简化迁移流程。

澳大利亚对数据中心运营商:自备能源、自付费用、绿色建设,否则别来

澳大利亚对数据中心运营商:自备能源、自付费用、绿色建设,否则别来

澳大利亚政府发布数据中心建设指导原则,要求运营商自建电力生产设施并承担能源传输基础设施成本。不符合要求的项目将不被优先审批。同时要求运营商优先考虑国家利益,可持续用水,投资本地技能培训。香港海关查获1.7万个疑似假冒存储设备。新加坡电信连续三天发生网络故障。调查显示部分日本科技工作者薪资低于马来西亚同行。

Trivy供应链攻击扩散至Docker平台,引发蠕虫和Kubernetes擦除器威胁

Trivy供应链攻击扩散至Docker平台,引发蠕虫和Kubernetes擦除器威胁

网络安全研究人员发现,Trivy供应链攻击后,恶意软件通过Docker Hub传播,影响范围不断扩大。攻击者利用被盗凭据推送木马化版本,并通过CanisterWorm蠕虫感染数十个npm包。威胁组织TeamPCP还篡改了Aqua Security的44个内部仓库,并部署了专门针对伊朗系统的Kubernetes集群擦除恶意软件,显示出其不断增强的攻击能力。