攻击者滥用 Google Ads 与 Bing 跳转推送 Claude ClickFix 攻击
BleepingComputer 报道,攻击者滥用 Google Ads 和 Bing 跳转推送名为 Claude 的 ClickFix 攻击。报道未在推文中给出受影响平台、恶意软件家族或修复建议等细节。
BleepingComputer 报道,攻击者滥用 Google Ads 和 Bing 跳转推送名为 Claude 的 ClickFix 攻击。报道未在推文中给出受影响平台、恶意软件家族或修复建议等细节。
呼!Team MAMMOTH 的 Chulhan Park、Mingeun Kim、SeokHun Lee、Inhyung Lee、Sehyun Baek、Nayeon Lee、Junseok Kim 几乎用满了全部时间,尝试了 3 次才攻破 Home Assistant Green。这是 #Pwn2Own Ireland 2026 的最后一次尝试。前往最终披露室。
一名 28 岁俄罗斯籍 Qilin 勒索软件团伙核心成员在东京被捕后于 10 月 2 日被引渡至德国,其涉嫌 2024 年 9 月入侵一家物流公司并勒索超 16 万美元加密货币。
JPCERT/CC 于 2026 年 10 月 8 日发布通报称,日本多家机构接连发生个人数据泄露,攻击者滥用移动应用背后的 API 并利用已知漏洞,其中 Metabase 的 SQL 注入漏洞 CVE-2026-72898(CVSS 10.0)曾被作为 0day 利用,CISA 已于 8 月 11 日将其列入 KEV 目录。
泄露的聊天记录似乎展示了一个勒索团伙的内部运作,FBI 曾警告该团伙正派遣人员实地潜入受害者的办公室 https://therecord.media/leaked-chats-show-russian-extortion-gang-sending-agents-to-law-firms
据 404 Media 报道,GrayKey 手机解锁工具背后的 Magnet Forensics 称已找到绕过 iPhone Inactivity Reboot 功能的方法。
英国伦敦警察厅(Met)已暂停使用 Oxygen Forensics 的手机破解技术,该技术被指由俄罗斯团队秘密运营并服务于 FSB。此前德国、西班牙、意大利、波兰、拉脱维亚、匈牙利、罗马尼亚等国警方以及欧盟委员会均被列为该技术的客户,美国已逮捕其 CEO 并查封网站。作者提醒,用于破解手机的软件不能仅凭供应商的保证来判断其安全性。
一家 iPhone 破解公司声称可将 iPhone 冻结在一种便于警方访问数据的状态。iPhone 自带自动重启功能,会让设备回到数据更难提取的状态,该公司称其方案可绕过这一机制。相关细节见 404media 报道。
Amnesty Tech 发布报告,称其提供了迄今最详细的画面,说明摩洛哥当局如何部署高科技间谍软件、音频窃听系统和跟踪设备来监控记者与活动人士。报告全文见 amnesty.org 链接。
Politico 报道称,德国、西班牙、意大利、波兰、拉脱维亚、匈牙利、罗马尼亚等国警方多年来采购 Oxygen Forensics 的手机取证技术,该技术被指实际由俄罗斯团队运营并服务于 FSB,欧盟委员会也被列为客户。美国已逮捕该公司 CEO 并查封其网站。作者 John Scott-Railton 表示,间谍软件研究者此前已警告欧洲国家未对所用手机入侵公司做充分审查。
我们的应用未受影响。我们不使用 Google Analytics 或任何其他分析服务。我们的应用不收集任何分析数据。
据 Dark Reading 报道,威胁行为者拨打和发送短信给员工的个人移动设备,冒充 IT 帮助台并诱导其进入钓鱼页面,窃取 Microsoft 365 凭据和身份验证令牌。攻击者针对未受管理的 BYOD 设备,可绕过许多企业安全控制,并利用被窃身份从 SharePoint、OneDrive 和 Exchange 等服务访问和窃取敏感数据。
Google 威胁情报组(GTIG)披露,UNC6671 在 BlackFile 品牌宣称于 2026 年 5 月退出后并未解散,而是以 Redact、Pink、Helix、Falcon 等多个勒索品牌继续活动。
推荐理由:GTIG 披露 UNC6671 通过语音钓鱼与 AiTM 窃取会话,并给出针对身份认证与 SaaS 审计的加固清单。
Bill Marczak 转述 Magnet Forensics(GrayKey 团队)的指控:其产品曾在野利用 Paradigm Shift 公开的 usbliter8 BootROM 漏洞,且一名跳槽至 Paradigm Shift 的前员工将漏洞细节泄露给了对方。
Google 联合 FBI、Lumen 等对 NetNut(又称 Popa)住宅代理网络采取行动,禁用了其用于恶意软件 C2 的 Google 账号,并通过 Google Play Protect 自动警告用户并禁用已知集成 NetNut SDK 的应用。
推荐理由:Google 联合 FBI 等对 NetNut 住宅代理网络采取行动,Android 用户可据此了解哪些应用和联网设备存在被卷入代理网络的风险。
今年1月,我的 Signal 账号收到一条钓鱼信息,自称来自"Signal Support"。 这次不明智的攻击尝试,让我获得了一个难得的机会,得以窥探这场针对记者和政客的大规模钓鱼攻击活动。 我是他们数据库中的第13,730号目标。
ESET 发现与朝鲜有关的 APT 组织 ScarCruft 对延边地区一家游戏平台发起多平台供应链攻击,该攻击可能自 2024 年底持续至今。平台上的 Windows 客户端通过恶意更新被植入 RokRAT 后门,进而部署更复杂的 BirdCall 后门;两款 Android 游戏被植入 Android 版 BirdCall 后门,这是该组织武器库中的新工具。
推荐理由:ESET 首次公开 ScarCruft 的 Android 版 BirdCall 后门分析,揭示了游戏平台供应链投毒如何同时波及 Windows 与 Android 用户。
有人进入 Cellebrite 与代表的 Microsoft Teams 会议,随后泄露了一张展示该公司针对多款 Google Pixel 手机能力的截图。404 Media 报道了这起潜入会议并泄露手机解锁细节的事件。