2.45亿次下载的Rust基石crate被投毒:一次编译,就是一次沦陷

2026年8月20日,arrayref维护者账号被盗,攻击者发布构建时恶意载荷。开发者甚至不需要运行程序,只要 cargo build 一次,恶意代码就已在本机执行。

2026/8/21
阅读更多

每周高级威胁情报解读(2026.08.14~08.20)

PurpleDelta欺诈性就业行动:朝鲜IT工人渗透西方企业的完整分析;PATCHCORD:针对阿富汗电信和南亚关键基础设施的APT36新型恶意软件家族;Armored Likho部署Still Toolkit新型间谍工具集

2026/8/21
阅读更多

六年后真相大白:加密手机EncroChat被黑的内幕,竟源于一个未修复的Android漏洞

2020年欧洲警方攻破"绝对安全"的加密手机网络EncroChat,6500人被捕、270吨毒品被缴。六年后一份逆向报告揭开了秘密——核心代码竟来自GitHub公开下载。

2026/8/20
阅读更多

一台"干净"的 Mac:当入侵不需要恶意软件

把"零检出"当作第一条实质线索:当四道安全防线全部通过,机器却早已不在用户手中。

2026/8/19
阅读更多

三次调用之后才"变脸":正在活跃中的 MCP 供应链攻击活动 Deadbugz 深度解析

一个看似人畜无害的"文本格式化与摘要"MCP 服务器,在你调用它三次之后,会悄悄换掉返回给 AI 智能体的"说明书"——新的指令只有一个目的:找到你的 SSH 私钥、AWS 凭据和 Kubernetes 配置,并且对你只字不提。

2026/8/18
阅读更多

扫描器反噬:从一份 152.5 GiB 泄露档案,复盘 TeamPCP“SANDCLOCK”供应链攻击

近日,Resecurity发布报告,披露其获取并分析了攻击者侧的一份受害者数据档案 supplychain_victims.tar,体积约 152.5 GiB。这份档案与 2026 年 3 月的 LiteLLM 供应链投毒事件直接相关,被归因于攻击组织 TeamPCP 使用的凭证窃取器“SANDCLOCK”。

2026/8/17
阅读更多

每周高级威胁情报解读(2026.08.07~08.13)

Darkhotel 近期利用朝鲜相关诱饵发起的攻击活动分析;Head Mare APT 组织利用未打补丁的 TrueConf 服务器中的漏洞投递恶意软件;Lazarus 利用虚假招聘信息传播新型零日漏洞;Kimsuky 将人工智能集成到攻击行动中

2026/8/14
阅读更多

当黑客开始"预订"酒店:钓鱼邮件、被劫持的 Wi-Fi 网关与三线围剿

2025 年底以来,从欧洲到日本再到美国,酒店行业正在成为网络攻击的高频目标。攻击者不再只盯着住客的信用卡,而是同时从三个方向下手——给酒店员工发钓鱼邮件、悄悄接管酒店的 Wi-Fi 网关、甚至对大型赛事周边的酒店发动 DDoS。

2026/8/13
阅读更多

一条从未见过的攻击路径:黑客如何借道运营商"私有网络"打进热电厂

2025年12月29日波兰能源攻击后续调查揭示:攻击者通过配电运营商私有APN完成横向移动,直接闯入热电厂OT网络——这是该渗透路径首次在真实攻击中被观察到。

2026/8/11
阅读更多

48小时投毒700+包:WEL1DROPPER用"AI幻觉包名"给npm开发者送上一份跨平台RAT

2026年8月上旬,OpenSourceMalware 研究团队披露了一起大规模 npm 供应链攻击:一名疑似俄语背景的威胁行为者在约48小时内向 npm 官方仓库发布了超过700个恶意软件包,后续追踪到的包数量已突破1000个。该活动被命名为 WEL1DROPPER。

2026/8/10
阅读更多

推荐订阅