英国首相疑遭冒充白宫高官者欺骗,AI身份冒充风险加剧

admin 2026-08-23 04:52:29 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档汇总了多个安全事件:英国首相疑遭AI冒充身份诈骗;Evooo1bot僵尸网络利用Mirai引擎攻击Linux设备;微软正为ShieldBreak0day漏洞开发补丁;Asterix行动通过语音钓鱼和虚假加密货币应用窃取助记词;GitLab修复了关键代码注入漏洞;黑客利用ClaudeCode和Codex等AI工具窃取凭证;ShadowHVNC恶意软件提供隐蔽远程控制;HeightsFinance发生数据泄露影响75万人。主要结论是AI身份冒充和AI辅助攻击风险加剧,建议加强身份验证和及时打补丁。 综合评分: 80 文章分类: 威胁情报,漏洞分析,恶意软件,数据泄露,安全意识


cover_image

英国首相疑遭冒充白宫高官者欺骗,AI身份冒充风险加剧

SOC SOC

赛欧思安全研究实验室

2026年8月19日 09:30 河南

在小说阅读器读本章

去阅读

  • 基于Mirai的全新Evooo1Bot僵尸网络将Linux设备作为攻击目标

    FortiGuard Labs于8月中旬披露了Evooo1Bot,一个此前未被记录的Linux僵尸网络。该僵尸网络借用了Mirai的DDoS引擎,但在此基础上增加了加密的命令与控制通信、SSH暴力破解扫描器、凭据嗅探器以及SOCKS5代理模块。

    来源: Security Affairs

  • 微软正在为ShieldBreak 0day漏洞开发Defender补丁

    微软证实已开始对名为“ShieldBreak”的Defender 0day漏洞开发安全补丁,该漏洞被标记为CVE-2026-69414。权限受限的本地攻击者可利用该漏洞在已完全打补丁的Windows 10、Windows 11等系统上获取SYSTEM权限。

    来源: BleepingComputer

  • “ASTERIX”行动利用语音钓鱼和虚假加密货币钱包应用窃取助记词

    “ASTERIX行动”是一场加密货币诈骗活动,该活动结合了账户枚举、品牌钓鱼、定向语音电话以及植入木马的钱包软件,以窃取受害者的恢复短语。运营商首先验证电话号码是否与加密货币服务相关联,随后发起网络钓鱼和语音钓鱼诱饵。

    来源: GBHackers

  • GitLab 通过 19.2.4 更新修复了 CE 和 EE 版本中的多个安全漏洞

    GitLab已修复了两个与GraphQL相关的漏洞,最严重的问题(CVE-2026-19478)是一个影响GitLab GraphQL指令处理的关键代码注入漏洞,未经身份验证的远程攻击者可能修改或删除公共项目和用户数据,CVSS评分为9.4。

    来源: GBHackers

  • 黑客将Claude Code和Codex转变为基于人工智能的工具,用于窃取凭证和发起云攻击

    Gambit Security 的详细研究重点介绍了三起攻击活动,其中 Claude Code、OpenAI Codex以及大语言模型协助实施了从勒索软件准备到大规模窃取机密信息以及利用云账户等一系列活动。此次行动从1742台受害主机上收集了2975组经过验证的凭据。

    来源: GBHackers

  • “Shadow hVNC”恶意软件工具包为黑客提供隐藏的Windows桌面,用于隐蔽的远程控制

    Shadow hVNC新型恶意软件工具包将浏览器凭据窃取、隐蔽的虚拟桌面控制、反向代理及持久化能力整合到Windows有效载荷中。它通过API创建隐藏桌面,利用受害者的Chrome配置文件继承活动Cookie和已认证会话,并可转储LSASS数据。

    来源: GBHackers

  • 南卡罗来纳州一家贷款公司发生数据泄露,近75万人的财务信息和社保号码遭泄露

    网络犯罪分子在5月入侵了名为Heights Finance贷款公司的云系统,窃取了约75万名客户的大量敏感财务信息和个人数据。被窃取的信息包括:地址等联系信息,从账号到路由号码的银行数据,以及包含社保号码、税务ID、驾照号码或州ID的政府身份证明。

    来源: The Record


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:赛欧思安全研究实验室 SOC SOC《英国首相疑遭冒充白宫高官者欺骗,AI身份冒充风险加剧》

评论:0   参与:  0