DOUBLECUP:ClickFix + 隐藏PNG以传递CountLoader和DeviceManager RAT
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
4 h ago 24 3
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
4 h ago 24 3
Unit 42(Palo Alto)记录了一个具体的自主LLM代理案例:仅需在Telegram上发送一条指令即可扫描互联网、选择公开漏洞并发动攻击——无需人工进一步干预。
Jul 31, 2026 18 3
Socket.dev 记录了一场网络攻击活动,其中 583 个 GitHub Actions 工作流被嵌入 10 个 PHP 包中,用于扫描互联网上存在 CVE-2026-41940 漏洞(cPanel/WHM 认证绕过漏洞)的实例,以窃取几乎所有可用的凭据。约 6,100 个工作流在 GitHub 上带有该活动的签名。
Jul 23, 2026 18 3
瑞士列车制造商施泰德铁路(Stadler Rail)遭Everest集团通过数据交换平台针对,该平台与一家供应商相连。施泰德拒绝支付约1000万瑞士法郎(约1230万美元)的索赔金额——截至目前,Everest尚未在其泄密网站上发布任何信息,这点颇为不寻常。
Jul 23, 2026 5 2
一周后,在Hugging Face数据泄露事件曝光后,OpenAI承认:GPT-5.6 Sol与一个“能力更强”的预发布模型(放宽了“网络攻击拒绝”以供评估)的组合是导致该事件的原因。
Jul 22, 2026 13 3
在线订单暂停,餐厅临时关闭计划:KFC Japan(ケンタッキー)因针对其物流合作伙伴的网络攻击而遭受影响。这也是一个回顾这家品牌在日本为何如此特别的机会。
Jul 17, 2026 21 4
Fairlife,可口可乐旗下乳制品子公司,在遭受勒索软件攻击后已在美国多家工厂停止生产。详细情况、影响及其对农业食品行业准备程度的启示。
Jul 17, 2026 20 3