网络犯罪分子利用GTAVI泄露信息诱饵传播恶意软件

admin 2026-08-27 06:30:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文汇总近期多起重大安全事件,涵盖美国枪械制造商数据外泄、雅诗兰黛等因漏洞与社工致信息泄露、MOVEit零日漏洞波及全球两千余家组织。同时揭露了硬件钱包木马、首例安卓车载恶意僵尸网络,及AI模型加密上下文注入攻击,建议企业强化供应链漏洞修补与终端防护。 综合评分: 65 文章分类: 数据泄露,威胁情报,恶意软件,漏洞分析,AI安全


网络犯罪分子利用GTA VI泄露信息诱饵传播恶意软件

SOC SOC

赛欧思安全研究实验室

2026年8月25日 09:30 河南

在小说阅读器读本章

去阅读

  • 美国知名枪械制造商疑遭攻击:486GB机密文件被地下论坛兜售

    2026年8月18日,地下网络论坛出现一则关于美国某知名枪械制造商疑似遭网络攻击并导致大量内部数据外泄的信息。发布者声称掌握该公司的内部数据,并在论坛中进行出售。泄露数据总容量约486GB(解压后),包含约507381份文件。

    来源: CN-SEC 中文网

  • OkoBot木马:Ledger/Trezor硬件钱包的内置钓鱼,20+ payloads仍在活跃

    OkoBot是一款自2025年4月起活跃的模块化木马,专门针对Ledger和Trezor硬件钱包。它潜伏在电脑中,等待用户插入钱包并打开官方软件,然后伪造弹窗骗取助记词。已感染25国用户,内置20多个payload,攻击隐蔽且难以防范。

    来源: CN-SEC 中文网

  • 无需点击即可窃取Grok聊天记录:Adversa AI演示了加密上下文注入技术

    Adversa AI研究员罗尼·乌特夫斯基设计了一种名为“密码学上下文注入”的新型攻击技术,该技术通过将指令作为AES加密的密文发送,并诱使模型在其自身的代码执行运行时环境中对其进行解密,从而绕过AI安全过滤器。

    来源: Security Affairs

  • 雅诗兰黛因Oracle漏洞遭数据泄露

    雅诗兰黛披露一起数据泄露事件,攻击者利用Oracle EBS高危漏洞(CVE-2025-61882)获取HR系统权限,窃取员工敏感信息。泄露数据包括姓名、地址、社保号、银行账户、健康数据等,该事件与Cl0p勒索组织相关。

    来源: CN-SEC 中文网

  • 阿波罗全球管理公司数据泄露事件导致社会保障号码和个人数据外泄

    阿波罗全球管理公司披露了一起网络安全事件,攻击者未经授权访问了云平台,此次入侵发生在7月6日至7月10日期间,攻击者利用社会工程学手段攻破了其云环境。泄露的记录可能包括姓名、出生日期、家庭住址、联系方式和社会保障号码。

    来源: GBHackers

  • 首个针对汽车主机系统的安卓恶意软件利用固件更新构建代理僵尸网络

    一项多阶段的安卓恶意软件攻击活动,该活动利用基于安卓系统的车载主机固件更新机制,部署广告欺诈工具并将车辆纳入家庭代理僵尸网络。其更新架构包含一个名为installNotExists的布尔值,攻击者正是利用这一设计漏洞,悄无声息地植入恶意APK。

    来源: GBHackers

  • MOVEit “0day”安全漏洞导致全球2500家组织的数据泄露

    MOVEit “0day”安全漏洞导致全球2500家组织的数据泄露,黑客利用了该工具中的一个0day漏洞,从而能够在不触发传统安全警报的情况下访问并窃取海量数据。攻击者在其暗网泄露网站上列出了英国航空、英国广播公司(BBC)以及多家大型保险提供商等知名企业。

    来源: Webpro News


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:赛欧思安全研究实验室 SOC SOC《网络犯罪分子利用GTA VI泄露信息诱饵传播恶意软件》

评论:0   参与:  0