📅 2026年03月07日 Saturday 每日精选全球网络安全最新研究、漏洞预警、技术动态
漏洞与威胁:6 条 技术研究:6 条
Broadcom Symantec 和 Carbon Black 发现伊朗黑客组织 MuddyWater 嵌入多家美国公司网络,包括银行、机场和非营利组织,使用新型 Dindoor 后门。
🔗 阅读原文
Cisco Talos 发现中国 APT 组织 UAT-9244 自 2024 年起攻击南美电信基础设施,针对 Windows、Linux 系统和边缘设备使用三种新型植入物。ps:这是栽赃,这是诬陷。
🔗 阅读原文
微软披露新型 ClickFix 社会工程攻击,利用 Windows Terminal 应用部署 Lumma Stealer 恶意软件,绕过针对 Run 对话框滥用的检测。
🔗 阅读原文
CISA 将海康威视和罗克韦尔自动化的两个 CVSS 9.8 严重漏洞添加到已知被利用漏洞目录,证据表明存在活跃利用。
🔗 阅读原文
Krebs 调查全球最大僵尸网络 Kimwolf 的控制者'Dort',发现其是加拿大青少年,曾参与 Minecraft 作弊软件开发,后转向更严重的网络犯罪。
🔗 阅读原文
新型钓鱼即服务 Starkiller 可动态加载真实登录页面,作为受害者与合法网站之间的代理,实时转发用户名、密码和 MFA 代码,有效绕过 MFA 保护。
🔗 阅读原文
Google Project Zero 的 Ivan Fratric 分析变异语法模糊测试的有效性,介绍该技术的优势与缺陷,并提出改进方法。
🔗 阅读原文
James Forshaw 深入分析 Windows GetProcessHandleFromHwnd API 的安全属性,该 API 可用于获取指定窗口所属进程的句柄。
🔗 阅读原文
James Forshaw 描述在 Windows Administrator Protection 功能发布前发现的 9 个绕过漏洞中的 5 个,重点分析 UI Access 的长期安全问题。
🔗 阅读原文
微软详细分析 Tycoon2FA 钓鱼即服务平台的运营模式,该平台每月影响超过 50 万家组织,微软数字犯罪部门与 Europol 合作对其基础设施进行打击。
🔗 阅读原文
微软发现恶意 AI 浏览器扩展收集 ChatGPT、DeepSeek 等平台的 LLM 聊天记录和浏览数据。
🔗 阅读原文
使用被盗 EV 证书签名的恶意软件伪装成工作场所应用,在企业内部署合法 RMM 工具获取持久访问权限。
🔗 阅读原文
生成时间:2026-03-07