NOTOn1y

NOTOn1y

AI安全专题周报(20260814)

报告编号:TIC-202608-AI01 报告周期:2026年8月8日—8月14日 一、报告概述 基于360威胁情报中心对全球人工智能安全态势的持续监测与分析,本周AI安全风险主要集中在AI Agent自主攻击、AI开发供应链及AI衍生攻击方式等方向。相关事件显示,随着AI逐步参与代码开发、漏洞测试和自动化任务执行,其网络访问、代码执行、第三方依赖及敏感凭证正在形成新的安全攻击面。 报告重点内容涵盖: · AI Agent自主攻击与运行安全:AI Agent已表现出自主发现漏洞、突破隔离环境及持续探索攻击路径的能力,容器和沙箱等执行环境的隔离风险同步上升。 · AI开发与供应链安全:npm、CI/CD及AI开发工具逐渐成为供应链攻击目标,AI服务密钥、代码仓库凭证及Agent配置等资产面临泄露风险。 · AI衍生攻击方式:AI幻觉、自主漏洞发现及自动化攻击能力正逐步被转化为供应链投毒、漏洞利用等现实攻击手段。 ──────────────────────────────────── 二、本周重点安全事件 (一)ChainDrop蠕虫攻击npm及AI开发环境
9 min read

金融行业网络安全监测月报(202607)

报告编号:360-TIC-202607-FIN01 一、报告概述 范围说明 基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖: · 重大安全威胁事件分析:聚焦REF6045银行欺诈活动,分析利用ClickFix投递SCMBANKER,并借助会话监控、剪贴板劫持及远程控制实施欺诈的链路与风险。 · 恶意软件威胁分析:关注GoldPickaxe安卓银行木马窃取设备解锁凭证、生物识别材料和移动金融数据的风险。 · 加密资产与区块链安全态势分析:剖析Injective官方SDK遭供应链投毒后,在运行时窃取助记词和私钥的攻击方式。 · 新兴技术安全趋势:关注AI辅助恶意代码开发、AI智能体参与攻击以及间接提示注入带来的新风险。 · 多维度威胁数据支持:综合Elastic、Zimperium、JFrog、Zscaler和Hunt.io等机构的公开研究成果。 ──────────────────────────────────── 二、重大安全威胁事件分析 事件名称:REF6045利用SCMBA
13 min read

金融行业网络安全监测月报(202606)

报告编号:360-TIC-202606-FIN01 一、报告概述 范围说明 基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖: · 重大安全威胁事件分析:聚焦针对大型证券交易所高管Microsoft Outlook 邮箱账户的凭证窃取与长期邮件监视活动。 · 恶意软件威胁分析:关注具备移动设备接管能力、利用无障碍服务在后台运行并拦截短信与通话的安卓木马Rokarolla。 · 加密资产与区块链安全态势分析:聚焦针对Aztec Connect 结算边界进行恶意 calldata 注入以窃取资金的 Layer 2 状态验证漏洞攻击。 · 新兴技术安全趋势:重点关注由生成式AI 与大模型联网特性驱动的面向 AI 智能体(Agent)新型搜索引擎投毒供应链威胁。 · 多维度威胁数据支持:综合本月多源情报核验成果,为金融机构提供具备高度落地性的终端、网络及数据侧针对性防御建议。 ──────────────────────────────────── 二、重大安全威胁事件分析 事件名称:证券
10 min read

金融行业网络安全监测月报(202605)

报告编号:360-TIC-202605-FIN01 一、报告概述 范围说明 基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖: · 重大安全威胁事件分析:聚焦针对银行支付加密机(HSM)基础设施的新型 CAKETAP Rootkit 渗透与欺诈提现活动。 · 恶意软件威胁分析:关注利用WhatsApp 和 Outlook 蠕虫特征进行自我传播的巴西银行木马 TCLBANKER 最新变种。 · 加密资产与区块链安全态势分析:聚焦专门针对波场(TRON)钱包用户的伪造 TronLink 浏览器扩展钓鱼与凭证窃取活动。 · 新兴技术安全趋势:重点关注由AI 辅助开发驱动的 Android 移动端 NFC 中继本土化新型非接触式信用卡刷卡盗刷威胁。 · 多维度威胁数据支持:综合本月多源情报核验成果,为金融机构提供具备高度落地性的终端、网络及数据侧针对性防御处置建议。 ──────────────────────────────────── 二、重大安全威胁事件分析 事件名称:UNC2891
11 min read

金融行业网络安全监测月报(202604)

报告编号:360-TIC-202604-FIN01 一、报告概述 范围说明 基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖: · 重大安全威胁事件分析:聚焦PhantomCLR针对金融部门的隐蔽执行活动,剖析其滥用受信任二进制与.NET机制绕过检测的攻击链路。 · 恶意软件威胁分析:关注RecruitRat、SaferRat等安卓银行木马活动,研判其面向金融与加密资产应用的凭证窃取风险。 · 加密资产与区块链安全态势分析:聚焦Trust Wallet二维码钓鱼,分析深度链接与ERC-20无限授权造成的USDT资产风险。 · 新兴技术安全趋势:重点关注虚假AI交易助手TradingClaw投递Needle Stealer,研判AI热点被黑产滥用于金融欺诈的新风险。 · 多维度威胁数据支持:综合CYFIRMA、Zimperium、Malwarebytes等机构公开研究成果,提升威胁研判完整性与可靠性。 ──────────────────────────────────── 二、重大安
12 min read

金融行业网络安全监测月报(202603)

报告编号:360-TIC-202603-FIN01 一、报告概述 范围说明 基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖: · 重大安全威胁事件分析:聚焦伊朗APT组织针对金融机构的高级持续性威胁,深入剖析攻击链路与影响范围。 · 恶意软件威胁分析:关注移动端银行木马的演进趋势,重点分析PixRevolution实时劫持巴西PIX支付交易的新型攻击模式与技术特征。 · 加密资产与区块链安全态势分析:聚焦Vibe Coding 供应链投毒,分析其通过 AI 信任链传播后门并窃取开发者加密资产及凭证的风险。 · 新兴技术安全趋势:重点关注OpenClaw等AI平台及插件风险,分析其在配置、供应链和自动化场景中的演进,并研判对金融行业智能化转型的新型攻击威胁。 · 多维度威胁数据支持:综合Zimperium、Broadcom、SOCRadar等全球知名安全机构的公开研究成果,提升威胁研判的完整性与可靠性。 ────────────────────────────────── 二、重大安
12 min read

金融行业网络安全监测月报(202602)

报告编号:360-TIC-202602-FIN01 一、报告概述 范围说明  基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖: · 重大安全威胁事件分析:关注针对金融供应链的定向投毒。深度分析利用组件名称欺骗入侵研发环境、窃取API凭据并外泄敏感数据的完整攻击链路。 · 恶意软件威胁分析:关注银行木马交付链的复杂化演进,研判攻击者利用多级脚本跳转与内存加载技术规避金融端静态扫描的最新战术特征。 · 加密资产与区块链安全态势分析:重点梳理移动端“扫码钓鱼(Quishing)”等新型威胁,分析其在绕过安全网关检测、实施跨链资产收割方面的演进趋势。 · 多维度威胁数据支持:综合ReversingLabs、Cofense、Zimperium等全球知名安全机构的公开研究成果,提升威胁研判的完整性与可靠性。 ────────────────────────────────── 二、重大安全威胁事件分析 事件名称:恶意NuGet包针对Stripe的供应链攻击 发布日期:2026-02-25
11 min read

金融行业网络安全监测月报(202601)

金融行业网络安全监测月报(202601) 报告编号:360-TIC-202601-FIN01 一、报告概述 范围说明  基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖: · 重大安全威胁事件分析:聚焦针对金融行业的持续性钓鱼攻击与欺诈活动,分析典型攻击组织、攻击手法及影响范围。 · 恶意软件威胁分析:关注合法远程管理工具被攻击者滥用于社会工程和远程控制攻击的最新情况。 · 加密资产与区块链安全态势分析:系统梳理区块链与加密资产领域在攻击手法、洗钱路径及风险演进方面的整体趋势。 · 多维度威胁数据支持:综合微步在线、慢雾AML团队、Huntress、腾讯云安全等安全厂商与研究机构的公开研究成果,提升威胁研判的完整性与可靠性。 ────────────────────────────────── 二、重大安全威胁事件分析 事件名称:Silver Fox(银狐)组织金融钓鱼活动 发布日期:2026-01-01 发布机构:微步在线云沙箱 威胁概述: Silver Fox(银狐)是
10 min read

金融行业网络安全监测月报(202512)

报告编号:360-TIC-202512-FIN01 一、报告概述 服务范围说明 基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖: · 金融专项威胁情报服务:聚焦国家级网络犯罪工具化趋势,以及面向金融与加密资产领域的高风险攻击活动。 · 恶意软件威胁分析服务:深入解析设备控制型金融诈骗木马(如Albiriox)与移动银行木马产业化活动(如GoldFactory)的传播模式与技术特征。 · APT /国家级威胁研判:重点关注朝鲜将网络犯罪作为国家工具的活动模式,对全球金融体系与加密生态造成的持续性风险。 · 多维度威胁数据支持:综合CYFIRMA、Group-IB、Alyac等国际主流安全厂商与研究机构的公开情报成果,提升威胁研判的完整性与可靠性。 ──────────────────────────────────── 二、重大安全威胁事件分析 (一)移动金融终端安全威胁:GoldFactory(金之钩) 事件名称:金之钩(GoldFactory)移动银行木马活动 发布日期:2
10 min read

金融行业网络安全监测月报(202511)

报告编号:360-TIC-202511-FIN01 一、报告概述 服务范围说明 基于360威胁情报中心对全球网络安全态势的持续监测与深度研判,本报告结合客户需求,整理了金融行业安全威胁情报,报告重点内容涵盖: · 重保专项威胁情报服务: 针对年底高发的资金结算与ATM安全威胁进行专项监测。 · 威胁情报咨询服务: 深度解析本月移动支付欺诈与APT攻击手段。 · 攻击者溯源定位: 聚焦朝鲜(BlueNoroff)与网络犯罪团伙的最新TTPs(战术)。 · 多维度威胁数据支持: 涵盖SOCRadar、Zimperium、Kaspersky等全球Top级情报源。 ──────────────────────────────────── 二、重大安全威胁事件分析 (一)移动支付与ATM安全威胁:NGate 事件名称: NGate(NFC中继)新型ATM盗刷威胁 发布日期: 2025-11-03 发布机构: CERT Polska / Zimperium 威胁概述: NGate是首个被证实的大规模利用NFC中继技术攻击ATM的恶意软件。攻击者无需获得受害者的实
7 min read