文章总结: 金融稳定委员会警告AI驱动网络风险加剧全球金融体系安全面临新挑战。文档汇总多起安全事件包括勒索软件攻击致数据泄露、机场870万客户数据泄露、人形机器人存在蓝牙远程代码执行漏洞、AI工具包利用持久性机制对抗安全团队等。建议关注AI安全与供应链风险加强防护。 综合评分: 78 文章分类: 威胁情报,数据安全,漏洞分析,恶意软件,ai安全
金融稳定委员会警告AI驱动网络风险加剧,全球金融体系安全面临新挑战
SOC SOC
赛欧思安全研究实验室
2026年9月1日 09:30 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
KVKK对未及时报告数据泄露的公司处以100万里拉罚款
勒索软件扩散至该公司全球网络中的797台服务器,并加密了大量文件。此次系统安全事件导致4885名员工、客户和供应商及其身份信息、护照、地址、IBAN、电话号码和血型等信息受到影响。KVKK决定对该公司处以共计100万里拉的行政罚款。
来源: TrtHaber
-
英国机场运营商MAG遭遇网络攻击,导致三座机场共870万名客户的数据泄露
曼彻斯特机场集团披露,一名未经授权的第三方访问了英格兰三座最繁忙机场——曼彻斯特、伦敦斯坦斯特德和东米德兰兹——约870万名顾客的数据。攻击者获取了电子邮件地址、电话号码、车辆牌照号和邮政编码。
来源: Security Affairs
-
Rhysida勒索软件团伙在投票前夕将柏林市政府作为攻击目标
柏林州政府本周证实,该市正应对一起敲诈勒索事件——此前该市行政网络于8月遭遇网络攻击,相关官员已拒绝支付赎金。勒索软件团伙Rhysida于8月28日在其数据泄露网站上宣称对此负责,声称窃取了约144万个文件共计5.79太字节的数据。
来源: Security Affairs
-
Unitree G1 人形机器人存在漏洞,可通过蓝牙实现未经身份验证的根权限远程代码执行
安全研究员博什科披露了Unitree公司G1类人形机器人中的两个漏洞(CVE-2026-76639 和 CVE-2026-76640),攻击者可利用这些漏洞通过蓝牙低功耗(BLE)从附近设备实现未经身份验证的远程代码执行(RCE)。
来源: GBHackers
-
新版Gryxa工具包利用基于AI构建的持久性机制,对抗安全团队
新版Gryxa工具包利用基于AI构建的持久性机制。该工具包结合了远程监控与管理权限滥用、AI辅助开发、浏览器凭证窃取以及持久化机制。最不寻常的特点在于,它能够收集防御者如何清除其可见访问权限的证据,并将这些信息回传给操作者。
来源: GBHackers
-
微软UFO MCP中的一个关键漏洞使攻击者无需身份验证即可远程控制安卓设备
微软UFO Desktop AgentOS存在高危漏洞CVE-2026-73296,CVSS评分9.4,远程攻击者无需身份验证即可访问并控制连接的Android设备,可泄露屏幕截图等敏感信息。该漏洞影响UFO 3.0.7及更早版本,截至披露时尚无官方补丁。
来源: GBHackers
-
“Love Electric”数据泄露事件:87.7万条驾驶员记录以600美元的价格被兜售
8月26日,某英语数据泄露论坛上的一名卖家声称,其已获取英国电动汽车薪资抵扣计划经纪商Love Electric的驾驶员数据库,以600美元的加密货币价格出售877000条记录。Ransomnews检查了帖子中发布的999行样本,确实来自真实的生产数据库。
来源: Security Affairs
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《金融稳定委员会警告AI驱动网络风险加剧,全球金融体系安全面临新挑战》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论