芯盾时代
26-06-24 10:26 微博认证:北京芯盾时代科技有限公司是零信任业务安全产品方案提供商

#芯盾时代每日安全资讯# 20260624

1、OpenAI推出GPT-5.5-Cyber强化版,助力安全团队修复漏洞

OpenAI发布GPT-5.5-Cyber强化版,助力漏洞发现与修复,同步升级Codex Security插件并启动"Patch the Planet"计划。AI加速漏洞发现但修复成行业瓶颈,五眼联盟警告AI降低攻击门槛,网络安全需融入核心战略。

2、Xsolis数据泄露事件波及140万人

医疗科技公司Xsolis因钓鱼攻击导致140万人医疗数据泄露,涉及个人及健康信息。公司已采取防护措施并通知受影响者,提供信用监测服务。目前无信息滥用迹象。

3、黑客入侵 GitHub 上万个代码库植入恶意软件

GitHub平台现大规模恶意软件传播,超1万个代码库被植入木马压缩包。攻击者克隆合法项目并修改README文件添加恶意链接,利用平台信任模型长期潜伏。研究揭示自动化检测局限,开发者需警惕外部下载源验证。

4、黑客组织 Scattered Spider 入侵伦敦交通局内网致重大损失

两名青年黑客承认入侵伦敦交通局系统,造成2900万英镑损失及服务中断,暴露关键基础设施安全漏洞。案件凸显年轻黑客威胁上升,呼吁加强身份安全与快速响应机制。

5、攻击者滥用遭入侵的 M365 账号扩大 CodeStorm 钓鱼行动规模

攻击者滥用真实M365账号发起CodeStorm钓鱼攻击,利用可信身份绕过安全检测,通过多层反分析设计和实时凭证重放绕过MFA,威胁极大。防御需监控异常邮件标头、网络请求及Entra登录失败记录。

发布于 北京