新闻速览
特别关注
社保补缴无捷径!北京人社紧急提醒防范代办骗局
近日,北京市人力资源和社会保障局搞出个警示,啥警示呢,就是任何那种声称能够代办社保补缴、代缴,还收取费用的行为,通通都涉嫌诈骗。官方清楚明白地指出,北京市社保经办部门从来就没授权过任何公司或者个人去开展这类业务。社保补缴得是基于真实的劳动关系才行,而且得通过正规渠道依照法律去办理。那些不法分子老是用“一次性补缴”“内部渠道”当作诱饵,去骗取市民的身份信息还有钱财。公众应当提高警惕,千万不要轻信不是官方做出的承诺,要谨防财产跟个人信息这两方面都出现损失。
这串字符并非一个可以进行改写的句子呀,它看起来像是一个链接呢 。
热点观察
别让AI代理“替你做事”变成“替你泄密”
用于生成的AI代理,正以从未有过的深度,去索要用户数据。为达成任务自动化,像是订票、查邮件或者管理日程,AI助手需要访问操作系统、日历、通讯录,甚至云端文件。Ada Lovelace研究所的高级研究员Harry Farmer指出,这类代理要靠大量个人信息方能运作,这构成了“对网络安全与隐私的深刻威胁”。牛津大学的副教授CarissaVéliz着重指出,用户常常没办法去验证企业是不是合规把数据加以使用,并且代理一旦接入到设备,还存在着可能会泄露联系人等第三方信息的情况。Signal基金会的主席MeredithWhittaker发出警告,具备系统级权限的AI代理对于应用层加密来说构成了“存在性威胁”,急切需要开发者级别的拒绝接入机制。当下多数的产品默认是用用户数据去训练模型,而并非是征得明确同意。
网址链接为,HTTPS冒号双斜杠,WWW点WIRED点点COM,斜杠STORY斜杠,EXPIRED横线TIRED,横线WIRED横线ALL横线ACCESS横线AI横线AGENTS斜杠句号。
AI勒索软件已然“亮出利刃”,PromptLock引发智能化攻击呈现增长态势,同时NFC欺诈也出现增加情况,且二者都在增长 。
据最新 ESET Threat Report H2 2025 报告所显示的情况,以往存在于理论阶段的,由 AI 驱动的恶意软件,如今已实实在在地出现在野外攻击当中了 。研究首次对能够在执行期间动态生成恶意脚本的 AI 勒索软件 PromptLock 予以了确认 ,这个确认标志了勒索软件正从静态代码朝智能化、自适应攻击方向演进开来 。与此同时呀 ,AI 辅助开展的诈骗活动呈现出显著增长态势 ,比如说高质量 deepfake 这类手段 ,还有 AI 生成钓鱼网站这类手段 ,这些手段正在提升社会工程攻击的成功率呢 。
依据报告数据表明,相较于2024年,在2025年下半年的时候,与NFC也就是近场通信相关的移动欺诈出现了增长,增长幅度大约为87%,其威胁样本涵盖了升级版的NGate,还有结合了远程访问功能的RatOn,以及针对地区市场的PhantomCard。这些恶意程序不但做出抢夺联系人信息的行为,而且还会促使支付欺诈以及SIM卡接管风险增高。
勒索软件生态处于重塑情形中:存在一些旧有的家族,例如 Lumma Stealer,遭受打击之后检测量下降了 86%,然而 CloudEyE / GuLoader 的检测量却急剧增长了将近 30 倍,这表明犯罪链条会以快速的方式进行重组从而维持盈利状况。预计在 2025 年,勒索软件的受害者数量相较于 2024 年将会增长大约 40%。在这样的背景状况下,CISO得把AI增强攻击以及移动/NFC欺诈当作基于现实的基础风险,去提升端点检测方面的情况,还有完善移动零信任策略,并且严格把控内部AI使用策略。
这段内容不是一个句子,无法按照要求改写。它看起来像是一个网址链接:https://www.cybersecurity-insiders.com/ai-driven-ransomware-and-nfc-fraud-surge/ 。
从语音到接管:商用人形机器人安全防线为何形同虚设
于上海GEEKCon大会之上,安全团队进行了商用机器人所存在的系统性安全缺陷的演示 。研究人员借助人形与四足机器人 ,在Bluetooth、无线接口以及语音交互里的漏洞 ,达成了数分钟之内的完全控制 。更为严重的在于 ,被入侵的设备能够经由短距无线传播利用链 ,形成 “物理Botnet” ,甚至于感染未联网的机器人 。
作为实验组的对象,竟是Unitree人形机器人,其售卖价格大概是10万元人民币,内部装有AI代理,能负责自行行动与空间感知。研究人员借助语音指令,跨过防护,接手控制权,还把攻击进一步扩散到临近设备。在现场的演示期间,机器人做出具有攻击性的动作,这充分凸显出其针对人身以及环境所存在的现实威胁 。
事件显示出,机器人方面的安全风险已然超过了数据泄露情况,并直接指向了物理伤害。随着机器人进入到服务场景、医疗场景以及工业场景之中,语音接口的安全短板、无线协议的安全短板以及AI控制面的安全短板都迫切需要进行系统性的加固。
请核实一下,你提供的内容似乎并不是一个需要改写的句子呀 ,它看起来像是一个网址链接呢 。若确实有误 ,可再次给出正确应作改写的句子。
有伪装成杀毒软件的文档,突然袭击了以色列企业,PYTRIC与RUSTRIC植入体,就此浮出了水面。
SEQRITE Labs的APT团队透露,有一个新的威胁集群UNG0801展开了名为Operation IconCat的针对性攻击行动。这项行动主要是针对以色列的企业环境,着重涵盖了IT服务商、人力外包以及软件公司 。攻击者对知名安全厂商品牌进行了滥用,凭借仿冒杀毒软件界面的钓鱼邮件来提高成功几率 。
伪装成合规通知、安全通告或企业网络研讨会邀请,进而仿冒CheckPoint和SentinelOne界面并以希伯来语撰写的钓鱼邮件,自2025年11月中旬起研究人员观察到了两条感染链,它们分别投递PYTRIC和RUSTRIC植入体。
其中,PYTRIC借助蓄意的PDF去诱导受害者,使其从Dropbox那儿下载一款伪装成“Security Scanner”的工具,该植入体是基于Python的,还运用PyInstaller进行了打包,它拥有文件扫描、权限检测以及数据与备份清除的能力,并且通过Telegram机器人Backup2040来通信,展现出显著的wiper特征。
另一条链路,借助携带VBA宏的Word文档,投递用Rust编写的RUSTRIC,它会枚举28款AV/EDR产品,这其中涵盖CrowdStrike、Microsoft Defender等,接着执行基础侦察命令,且偏向于情报收集。二者共享基础设施以及战术,展现出利用安全品牌来实施精准钓鱼这一呈现上升态势。
网页链接为,https://cyberpress.org/途径下带有恶意性质的以反病毒软件为主题相关的一些文档所构成的链接地址 。
安全事件

联邦调查局发出警告,人工智能深度伪造技术致使钓鱼手段升级,出现了政府高官语音被冒充,进而攻击政务账户的情况 。
近期,美国联邦调查局,也就是FBI,发布了公告,对一场网络诈骗活动发出警告,这场活动利用了深度伪造,也就是deepfake,以及生成式AI技术,正在进行中。自2025年4月起,攻击者通过AI生成的语音,这被叫做vishing,还有短信,这被叫做smishing,冒充美国联邦及州级高级官员,向目标发送信息,力图以建立信任关系作前提,获取受害者的账户访问权限。
这些钓鱼消息,常常包含着,看似真实的对话,或者请求,甚至还会,引诱目标去点击,伪装成启用另一个通讯平台的恶意链接,一旦账户被攻破那么攻击者,就可以利用所获联系名单,继续针对其他官员及其联系人,发动二次攻击。
联邦调查局特别着重指出,人工智能语音克隆技术已然发展到了那种就连凭借肉眼或者听觉都很难分辨出真假的程度,平常的来电显示或者发信号码验证是不可靠的。为了把风险降低,联邦调查局提议在接收这类信息的时候一定得借助已知官方渠道去验证身份,仔细查看网址链接、邮件地址以及语音当中的异常特征,并且在有必要的时候联系相关安全官员或者联邦调查局来获取帮助。
这类深度伪造攻击,借助社会工程学方式,在建立起信任之际,进而实施侵害行为,它给政府机构以及关键人员营造出来实质威胁,与此同时,还为更为广阔的企业和公众安全拉响了警钟。
网址:https://www.cybersecurity-insiders.com/fbi-warns-about-deepfake-spoofing-campaign-mimicking-government-officials/ ,这显然是一个链接,它指向了一个关于联邦调查局就深度伪造模仿政府官员的欺骗活动发出警告的内容页面,你能想象到那是怎样一种情况吗,这其中涉及到的深度伪造技术居然被用于模仿政府官员进行欺骗活动,联邦调查局对此发出了警告,你说这事儿严重不😟 。
FBI查封诈骗后台网站:搜索引擎假银行广告致千万美元损失
美国司法部宣称,联邦调查局也就是FBI,已依据法律查封了域名web3adspanels.org,该域名以及其数据库,被运用在一个借助搜索引擎伪造广告,以此诱导受害者去访问假银行网站的银行账户接管诈骗策划当中。而这一行动的目的在于,切断犯罪团伙获取被盗银行登录凭证的能力并且阻拦进一步的资金损耗。
攻击者借助在 Google 和 Bing 上投放伪装成银行官方的广告,将用户引导至钓鱼网站,此处内嵌恶意程序,在用户输入账户凭据之际窃取信息,这是依据法庭文件得知的情况。犯罪分子之后利用这些凭据登录真实银行网站,实施未授权访问并转移资金。迄今已确认至少 19 名受害者分布在美国各地,其中包含两家佐治亚州企业,致使出现约 2800 万美元的尝试性损失以及约 1460 万美元的实际损失。域名存放着数量众多的受害者的被盗取证据,而且呢,在2025年11月那样一个时间点依旧为诈骗行为提供着支持 。
2025年1月开始,FBI网络犯罪投诉中心,也就是IC3,收到了超5100份银行账户接管诈骗投诉,报告的损失超过2.62亿美元。执法机构提醒公众,要提高防范意识,建议使用官方书签去访问银行网站,警惕钓鱼链接,还要定期监控账户变动。国际合作在这次行动里也发挥了关键作用。
美国联邦调查局查获的涉及托管被盗登录信息的网站web3adspanels.org,相关链接为https://securityaffairs.com/186094/cyber-crime/fbi-seized-web3adspanels-org-hosting-stolen-logins.html 。
由东方雨虹遭遇的被骗案件来瞧海外子公司资金的安全性,你那审批的流程真的是足够严格吗 ?
12月23日的晚间时分,东方雨虹(股票代码002271)对外发布了公告,声称它下属的美国全资子公司OYH Construction Materials LLC疑似遭遇了电信诈骗,涉及的金额大约是171.83万美元,换算成人民币约为1211.80万元。据了解,该子公司往总包方支付工程进度款的时候,其邮箱被犯罪分子实施了入侵行为,对方通过伪造总包身份来申请付款,进而实施诈骗。事情发生之后,OYH建材公司已经向美国哈里斯县治安官办公室、伍德斯托克警察局以及FBI休斯顿分部进行了报案。东方雨虹宣称,此次事件属于偶发且独立的状况,对公司的正常生产经营不会造成重大的负面影响,公司已然组建专项工作组前往处置,还要全力配合警方侦破案件来挽回损失。与此同时,公司管理层极为重视,会针对海外子公司、资金支付审批流程、网络安全防护等方面深入地排查风险,强化内控管理与流程优化,提高全员风险防范意识。数据显示于三季报,东方雨虹于今年前三季度达成营业收入,其金额为206亿元,与同比相较减少了5.06%,归母净利润是8.1亿元,同比减少幅度为36.61%,此信息综合取自公司公告,来源乃是证券时报,呼吁读者对网络安全相关内容予以关注。
链接为:https://mp.weixin.qq.com/s/ItgmBXyuEE-tHXH1jsDIMQ 这是一个网址链接 ,它看起来很复杂 ,其中包括字母 、数字 、下划线。
48小时之内,6万台服务器沦陷,Operation PCPCAT给Next.js安全敲响了警钟 。
近日,被披露的是一起名为Operation PCPCAT的大规模攻击行动,实施者为安全研究人员。在仅仅48小时的时间之内,攻击者成功劫持了计数超6万台的Next.js服务器。其所针对的主要目标,是那些运行配置存在不当情况,或者网络应用暴露管理接口,又或是其使用弱凭证的Web应用。借助自动化扫描以及脚本化攻击,该行动能够快速识别互联网上可被利用的Next.js实例。并且通过远程代码执行等方式,将恶意代码植入到目标之中。
经过技术分析表明,攻击者着重的是滥用Next.js于生产环境里错误暴露的开发接口,还有未受保护的API端点。一旦入侵达成成功态势,服务器就会被植入PCPCAT恶意组件,该组件用于建立持久化控制,用于窃取数据,或者作为后续攻击的跳板。部分受害服务器还被用于流量转发,以及命令执行,呈现出显著的僵尸网络特征。
研究人员表明,此次发生的事体现出来Web框架在云环境里被大规模不当利用的实际风险。安全团队做出提议,Next.js的使用者要赶快把开发模式关掉,限制管理接口的访问,加强身份认证,并且对服务器日志以及异常行为展开不间断的监控,从而降低被自动化攻击批量侵入侵占的风险。
链接为,https://securityonline.info/,关于operation-pcpcat-60000,接下来是js服务器被劫持,在仅仅48小时之内。。。。。。。。。。。。。。。。。。。。。。。。。什么的,。
攻防技术
有一款名为新型恶意工具NtKiller的东西,它能够绕过主流的EDR了,那么安全团队会采取怎样的应对举措呢?
不安全的研究工作人员透露,有那样一种威胁行为体,它被称作AlphaGhoul,其在地下性质的论坛当中推广了一款工具,这款工具的名字是NtKiller,它声称能够在不会引发告警现象的状况下,将杀毒软件以及EDR关闭掉,进而为恶意代码的执行清理场地。这款工具被认定为商业化的恶意产品,它的核心功能要是售卖的话,价格是500美元,像rootkit能力以及UAC bypass等高级模块,还需要另外支付费用。
KrakenLabs经分析表明,NtKiller着重运作于早期启动时期的持久化机制,能够在系统安全各个组件全部得以加载之前就开始运行,如此一来便能够大幅度降低被检测出来的概率。它所具备的宣传声称的能力涵盖了绕过Microsoft Defender、ESET、Kaspersky、Bitdefender以及Trend Micro这些软件,并且宣称在激进模式之下能够对抗企业级的EDR 。
技术细节表明,NtKiller涉及HVCI关闭,涉及VBS操控,涉及内存完整性规避,还涉及反调试和反分析机制,这进一步加大了取证困难,也进一步加大了清除难度。研究人员发出提醒,相关能力并未被第三方单独验证,不过这一趋势显示,只是依赖特征码的防护已不容易应对,企业需要加强基于行为以及启动阶段的检测能力。
一篇关于网络安全的新闻报道,宣称威胁行为者在暗网上发布了恶意软件NTKiller,网址为https://cybersecuritynews.com/threat-actors-advertised-ntkiller-malware-on-dark-web/ ,句号。
合作电话:18311333376