关注最新报道、解读和相关科技故事。
微软在其《2026年数字防御报告》中警告称,威胁行为者目前利用人工智能的速度快于防护团队,尤其是在发现漏洞、开发恶意软件以及加速入侵后的行动方面。该公司认为,将已发现的漏洞转化为武器的时间已缩短至不到24小时,尽管现实中的攻击活动仍在很大程度上依赖人工指导。
Bitget披露,价值3.875亿美元的加密资产被盗源于第三方所属的两台安全设备遭到利用零日漏洞的攻击。攻击者因此得以访问钱包环境并部署恶意工具,用于执行未经授权的转账。
联邦调查局敦促 ShinyHunters 组织成员自首,此前一名24岁的荷兰人被捕,该男子涉嫌在组织内担任领导角色。联邦调查局称,该组织及其合作伙伴入侵了140多个组织,并获得了至少7000万美元的勒索付款。
ShinyHunters组织声称利用Oracle PeopleSoft中此前未知的漏洞,访问了联邦调查局的相关系统,并窃取了员工和求职者数据。FBI尚未确认遭到入侵或数据被窃,并表示正在调查与FBIjobs.gov相关的指控。
Cisco 发布安全更新,以修复 Identity Services Engine 和 ISE-PIC 中的零日漏洞 CVE-2026-76460,此前该公司已确认该漏洞已在攻击中遭到实际利用。目前没有可用的临时解决方法,因此升级到已修复版本并采取相关数字取证措施,成为网络管理员的优先事项。