APT攻击 关键字列表
APT28组织利用CVE-2026-21513零日漏洞发动攻击

APT28组织利用CVE-2026-21513零日漏洞发动攻击

Akamai研究发现,俄罗斯国家支持的APT28组织可能在2026年2月补丁发布前就已利用微软MSHTML框架的高危漏洞CVE-2026-21513。该漏洞评分8.8分,允许攻击者绕过安全机制。攻击者通过恶意HTML文件或LNK快捷方式文件诱导受害者,操控浏览器和Windows Shell处理机制,最终绕过安全沙箱执行恶意代码。

亚信安全:以“零信任+XDR”斩断供应链APT攻击

亚信安全:以“零信任+XDR”斩断供应链APT攻击

近期的SolarWinds供应链攻击事件绝对不是一件随随便便就可以开始和结束的大事件。在最近的报道中可以发现,数百家组织,包括政府机构和私营企业等都受到影响,同时这个名单还在持续增长。这也就是所有网安工程师最为担心的“供应链攻击”。