每周清静速递??? | Qilin勒索组织使用Linux载荷和BYOVD入侵
宣布时间:::2025-10-31
阅读次数::: 1945 次
本周热门事务威胁情报
1、、、Qilin勒索组织使用Linux载荷和BYOVD入侵
清静公司报告称,,勒索组织Qilin自2025年以来高频活跃,,攻击者使用泄露治理凭证与垂纶获得初始会见,,随后通过RDP、、、Mimikatz等工具横向移动并窃取备份凭证,,目的多为制造业、、、科研与批刊行业。。!=谘鞠允酒浣獿inux勒索二进制与Windows 情形连系,,借助正当远程治理工具(AnyDesk、、、ScreenConnect、、、Splashtop)和BYOVD易受攻击驱动(如eskle.sys)禁用防护、、、侧载恶意组件,,并通过COROXY、、、SOCKS署理与WinSCP传输与执行载荷,,甚至识别Nutanix AHV情形以扩大影响规模,,攻击链以破损备份与加密文件为最终目的。。!
参考链接:::
https://blog.talosintelligence.com/uncovering-qilin-attack-methods-exposed-through-multiple-cases/
2、、、2025年勒索软件攻击暴增五成新兴团伙崛起
网络清静公司Cyble数据显示,,阻止2025年10月21日,,全球勒索软件攻击较去年同期激增50%,,从3335起升至5010起,,显示只管古板团伙衰退,,新兴组织正快速填补真空。。!F渲,,Qilin团伙连续数月领跑攻击数目,,其“韩泄行动”使韩国成为仅次于美国的主要受害国。。!S氪送,,新兴团伙如Sinobi与The Gentlemen崛起,,后者以定制化攻击工具与跨国目的展现出持续威胁潜力。。!V圃煲、、、修建业及金融服务业受影响最重,,多起事务涉及供应链攻击,,导致欧洲机场及英国汽车制造商营业中止。。!Q芯空咧赋,,误差滥用与联盟机制使勒索软件生态持续活跃,,全球网络清静形势愈发严肃。。!
参考链接:::
https://cyble.com/blog/ransomware-attacks-surge-50-percent/
3、、、ChatGPT Atlas浏览器被曝可被伪造URL挟制执行下令
AI清静公司NeuralTrust披露,,OpenAI新推出的ChatGPT Atlas浏览器保存提醒词注入误差,,攻击者可通过伪装成正常URL的恶意指令诱骗浏览器执行隐藏下令。。!N蟛钤从贏tlas的“智能地点栏”同时识别自然语言与网址输入,,导致伪造URL被视为高信任用户指令,,可诱导浏览器会见恶意网站甚至执行破损性操作,,如删除云端文件。。!1鸬,,研究还发明攻击者可使用恶意扩展或伪造AI侧边栏,,窃取数据或植入后门。。!R的谧抑赋,,此类提醒词注入已成为AI浏览器面临的系统性清静挑战,,只管OpenAI与其他厂商强化了防护机制,,但该问题仍被视为AI清静领域的“前沿未解难题”。。!
参考链接:::
https://neuraltrust.ai/blog/openai-atlas-omnibox-prompt-injection