北朝鲜相关黑客手法扩展,去中心化金融再现结构性漏洞被利用
两周内,Drift与Kelp相关漏洞导致逾5亿美元资金被转移。事件被指显示拉撒路小组从社会工程转向利用加密基础设施的结构性弱点,DeFi“去中心化”理念与落地实施之间的差距再度暴露。
黑客大规模利用 cPanel 关键漏洞 数千网站遭入侵
cPanel 与 WHM 被曝存在关键漏洞后,安全机构监测到大规模攻击活动,数千个网站疑遭入侵,美国网络安全与基础设施安全局已将相关漏洞列入已知被利用清单并要求政府机构加速修补。
高级 iPhone 黑客工具 DarkSword 代码泄露 或波及数亿旧设备
安全研究人员披露,针对 iPhone 和 iPad 的高级攻击工具 Coruna 与 DarkSword 正被政府间谍与网络犯罪分子使用,其中 DarkSword 部分代码已在网络泄露,可能令大量未更新设备面临数据被窃风险。
研究称泄露黑客工具威胁旧款iPhone安全 新版iOS 26强化防护
多家网络安全机构披露,名为Coruna和DarkSword的攻击工具被用于大范围针对未运行最新系统的iPhone用户,其中部分工具代码已在网上泄露,增加旧设备遭间谍软件攻击的风险。
疑似“DarkSword”新版漏洞利用工具在 GitHub 公开泄露 或波及数亿旧版 iOS 设备
网络安全研究人员称,一套可针对旧版 iOS 的“DarkSword”漏洞利用工具被公开上传至 GitHub,或使大规模攻击旧款 iPhone 和 iPad 的门槛显著降低。
研究称政府级 iPhone 漏洞利用工具外泄并被网络犯罪分子滥用
安全研究人员发现,一套原本面向政府客户的 iPhone 漏洞利用工具“Coruna”已流入网络犯罪生态,被多个国家和以经济利益为动机的黑客团体使用,凸显二手漏洞利用工具市场正在兴起。
思科称关键漏洞遭利用至少三年 多国政府敦促紧急修补
思科披露,其Catalyst SD-WAN产品存在一处最高等级安全漏洞,相关攻击活动可追溯至2023年。美国及多国政府机构警告该漏洞正被全球范围内利用,并要求相关组织尽快完成修补。
