#供应链攻击

共找到 59 条相关内容

#
文章2026-08-06

从挖矿到破坏:溯源揭秘长期活跃的威胁组织 TeamPCP

深度剖析威胁组织TeamPCP的演变历程,从早期的挖矿活动到针对AI基础设施的供应链攻击,揭示其长期潜伏与技术重用的攻击手法。

#
文章2026-08-06

供应链攻击再进化:NullReceiver 技术隐蔽利用区块链实现 C2 地址动态更新

Solar 应急响应团队深度解析 NullReceiver 技术:攻击者如何通过 npm 恶意包与区块链零值交易,实现极高隐蔽性的 C2 通信与溯源对抗。

#
文章2026-08-04

警惕AI代理指令文件沦为“隐形后门”:PromptLogger攻击手法解析

随着AI辅助开发工具的普及,恶意AI指令文件正成为攻击者窃取代码、凭据及敏感数据的隐蔽通道。本文深度解析PromptLogger攻击手法,并提供Solar安全建议。

#
文章2026-08-04

RMM工具再成跳板:N-able N-central漏洞引发的安全警报与应急建议

针对N-able N-central的身份验证绕过漏洞CVE-2026-18577正在被利用,攻击者借此渗透受管终端并建立持久化,Solar应急响应团队为您解析此次事件并提供安全加固建议。

#
文章2026-08-02

当 AI 成为攻击跳板:近期安全态势观察与应急响应启示

通过近期 AI 模型越狱及关键基础设施攻击事件,深度解析 AI 在安全防御与攻击中的双刃剑效应,提供 Solar 团队的应急处置建议。

#
文章2026-07-25

从 FortiBleed 到勒索病毒:警惕供应链式入侵威胁

深度解析 FortiBleed 攻击链演变,揭示初始访问代理与勒索团伙 Inc、Lynx 的联动模式及企业防御建议。

#
文章2026-07-18

警惕供应链投毒:Vite生态遭“链上C2”后门攻击,溯源分析与防御建议

深入解析针对Vite前端生态的供应链投毒事件,揭秘攻击者如何利用区块链基础设施构建难以封禁的后门控制链路。

#
文章2026-07-16

警惕开发环境供应链风险:Cursor IDE 零日漏洞解析与防范指南

深入解析 Cursor IDE 零日漏洞,探讨开发者如何防范伪造 git.exe 带来的恶意代码执行风险,并提供安全加固建议。

#
文章2026-07-16

警惕 NuGet 供应链投毒:伪造 Braintree SDK 窃取支付数据与 API 密钥

近期发现恶意 NuGet 包 Braintree.Net 冒充官方支付 SDK,通过 typosquatting 手法窃取敏感支付信息及商户 API 密钥。

#
文章2026-07-15

警惕“ClickFix”攻击新变种:从信息窃取到WordPress供应链投毒的完整链路解析

深入解析近期针对Artlist平台的ClickFix攻击事件,揭示了信息窃取木马如何通过凭证获取实现供应链投毒,并利用区块链基础设施进行恶意载荷分发的复杂攻击链。

#
文章2026-07-12

本周安全综述:AI生态遭“降维打击”,勒索病毒与供应链威胁全面升级

Solar应急响应团队汇总2026年7月上旬全球安全热点,深度解析CitrixBleed 2利用、AI代码助手漏洞及勒索病毒新变种,为企业提供防御指南。

#
文章2026-07-12

从近期安全威胁看AI代理与供应链风险:企业如何应对新常态

Solar应急响应团队梳理近期高危安全事件,重点分析AI代理安全、Adobe ColdFusion漏洞及企业供应链风险,并提供深度防护建议。