行业动态
IT之家消息,卡巴斯基于7月6日发布安全预警,2026年4至5月监测到大规模钓鱼攻击。攻击者滥用微软身份平台OAuth2.0设备授权流程实施账号劫持,依托微软官方域名绕过安全设备拦截,即便部署多因素认证MFA,依旧存在账号被盗风险,多家企业员工遭遇定向钓鱼。
2026年5月18日爆发代号Megalodon的大规模供应链攻击,攻击者仅用时6小时,向5561个独立GitHub仓库推送5718条恶意提交,篡改GitHubActions流水线配置窃取各类云密钥、账号凭证。
2026年钓鱼攻击暴露数据显示,咨询、金融、制造、科技行业员工钓鱼点击比例均超66%,新型GhostPhishing攻击让传统邮件网关、沙箱检测彻底失明。该攻击依托EvilTokens活动大范围针对Microsoft365账号发起入侵,覆盖科技、银行、教育、制造等多类企业。
随着大模型技术普及,AIAgent正在重塑网络攻击模式,传统蠕虫类恶意代码的固定攻击逻辑已被动态自主决策取代。本文对比传统蠕虫与AIAgent自动化攻击的核心差异,解析新型威胁风险,并给出适配企业的AI安全治理方案,帮助企业应对智能化自主攻击风险。
2026年度护网行动迎来全方位调整,不再是简单的短期攻防演练,考核维度、责任边界、违规处罚均显著升级。相比往年“单点防守、短期应付”模式,今年新增三大核心考核板块:AI安全、云原生安全、全链条协防机制,演练结果直接关联企业网络安全评级,违规处置、业务中断、信息泄露等行为将面临监管行政处罚。
海外网络安全媒体cybersecuritynews发布高危APT预警,APT-C-20黑客组织更新攻击链路,使用图片隐写技术,把恶意Shellcode载荷隐藏在PNG图片文件中,规避杀毒软件、EDR静态特征检测,定向窃取政企、科研机构涉密资料。
进入2026下半年,各地网信、公安网安部门持续启动网络安全等级保护现场抽查工作。相较于常规年度测评,现场抽查具备突击性、实战化特点,不再只审阅书面材料,测评人员将直接对官网、业务后台、服务器开展实地验证。
多家网络安全机构持续监测发现,新一轮全球性CMS批量渗透攻击处于活跃周期。攻击团伙依托自动化扫描集群,7×24小时全网探测公网网站,重点扫描WordPress、DedeCMS织梦、Joomla、Ecshop、MetInfo、Ghost等主流内容管理系统。
闽公网安备 35021102000564号