<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>墨客安全网 - 业界交流</title>
    <link>https://2itmke.com/forum-60-1.html</link>
    <description>Latest 20 threads of 业界交流</description>
    <copyright>Copyright(C) 墨客安全网</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Fri, 08 May 2026 00:14:45 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://2itmke.com/static/image/common/logo_88_31.gif</url>
      <title>墨客安全网</title>
      <link>https://2itmke.com/</link>
    </image>
    <item>
      <title>CISA警告：Shai-Hulud自复制蠕虫已入侵npm仓库500多个</title>
      <link>https://2itmke.com/thread-9400-1-1.html</link>
      <description><![CDATA[美国网络安全与基础设施安全局（CISA）针对全球最大JavaScript软件包仓库npmjs.com遭受的大规模软件供应链攻击发布紧急安全警报。代号\&quot;Shai-Hulud\&quot;的自复制蠕虫已渗透500多个npm软件包，通过滥用开发者凭证和npm发布流程注入恶意代码进行主动传播。自复制型供应链威胁该 ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Wed, 24 Sep 2025 08:40:14 +0000</pubDate>
    </item>
    <item>
      <title>欧洲数个重要机场多天连续出现航班中断：因关健供应商被黑</title>
      <link>https://2itmke.com/thread-9399-1-1.html</link>
      <description><![CDATA[欧洲多座大型机场值机系统由于9月19日的网络攻击事件瘫痪。两天后，依然有数十个航班被取消或延误，而至少一家主要机场的情况预计将进一步恶化。布鲁塞尔机场受影响最为严重。该机场表示，已要求航空公司取消9月22日计划起飞的近140个航班，因为一家总部位于美国的软件 ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Wed, 24 Sep 2025 08:37:28 +0000</pubDate>
    </item>
    <item>
      <title>6人“开盒”800余人被判赔10万元，海外“社工库”是隐私泄露重灾地</title>
      <link>https://2itmke.com/thread-9398-1-1.html</link>
      <description><![CDATA[9月15日，以“网络安全为人民，网络安全靠人民——以高水平安全守护高质量发展”为主题的2025年国家网络安全宣传周在云南昆明开幕。 新华社记者 彭奕凯 摄任何法律手段都只是事后补救，前端的个人信息保护才是反“开盒”的逻辑起点。国浩律师事务所律师师亚楠建议，个人 ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Wed, 24 Sep 2025 08:35:20 +0000</pubDate>
    </item>
    <item>
      <title>巧妙模仿蜗牛作为人力资源代表来吸引员工并窃取登录凭证</title>
      <link>https://2itmke.com/thread-9396-1-1.html</link>
      <description><![CDATA[一个名为“Subtle Snail”的复杂伊朗间谍组织通过精心策划的以招募为主题的社会工程活动，对欧洲电信、航空航天和国防组织构成了重大威胁。该组织也被认定为 UNC1549，与更广泛的 Unyielding Wasp 网络有关联，自 2022 年 6 月以来，该组织通过伪&amp;#8203;&amp;#8203;装成合法 ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Tue, 23 Sep 2025 07:30:17 +0000</pubDate>
    </item>
    <item>
      <title>BlockBlasters Steam 游戏将恶意软件伪装成补丁下载到电脑</title>
      <link>https://2itmke.com/thread-9395-1-1.html</link>
      <description><![CDATA[流行的 2D 平台游戏 BlockBlasters 的一个看似无害的补丁更新已经演变成一场复杂的恶意软件活动，导致数百名 Steam 用户面临数据盗窃和系统入侵的风险。该恶意补丁于 2025 年 8 月 30 日部署，表明威胁行为者如何越来越多地利用游戏生态系统来传播窃取信息的恶意软件， ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Tue, 23 Sep 2025 07:28:31 +0000</pubDate>
    </item>
    <item>
      <title>22.2 Tbps DDoS 攻击创下互联网新世界纪录</title>
      <link>https://2itmke.com/thread-9394-1-1.html</link>
      <description><![CDATA[Cloudflare 宣布已自主缓解了有史以来最大规模的分布式拒绝服务 (DDoS) 攻击。此次超大容量攻击的峰值达到了前所未有的每秒 22.2 太比特 (Tbps) 和每秒 106 亿个数据包 (Bpps)，为网络威胁的规模设定了新的令人震惊的基准。此次攻击的规模是之前观察到的任何 DDoS 事件 ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Tue, 23 Sep 2025 07:25:08 +0000</pubDate>
    </item>
    <item>
      <title>捷豹路虎因网络攻击停产超半月：数万个工作岗位面临失业危机</title>
      <link>https://2itmke.com/thread-9386-1-1.html</link>
      <description><![CDATA[捷豹路虎因网络攻击停产超半月，引发了大量中小供应商的财务危机，它们难以承受业务长期中断，导致可能数以万计的工作岗位面临失业风险。



安全内参9月16日消息，过去两周对捷豹路虎而言极为糟糕，而这家汽车制造商的危机似乎没有结束的迹象。9月1日首次曝光的一 ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Thu, 18 Sep 2025 08:37:47 +0000</pubDate>
    </item>
    <item>
      <title>这个学校遭遇勒索攻击，5000名学生被迫停课4天</title>
      <link>https://2itmke.com/thread-9385-1-1.html</link>
      <description><![CDATA[安全内参9月17日消息，一次勒索软件攻击迫使美国得克萨斯州尤瓦尔迪县公立学区本周大部分时间停课，相关官员正全力恢复系统。尤瓦尔迪联合独立学区服务约5000名学生，覆盖尤瓦尔迪县，以及札瓦拉县和雷亚尔县的部分地区。










美国地方公立学区因勒索 ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Thu, 18 Sep 2025 08:35:58 +0000</pubDate>
    </item>
    <item>
      <title>Shai-Hulud蠕虫蔓延NPM生态攻击与近期系列事件关联分析</title>
      <link>https://2itmke.com/thread-9384-1-1.html</link>
      <description><![CDATA[9月15日，一场针对npm生态系统的大规模供应链攻击开始爆发，这种被命名为\&quot;Shai-Hulud\&quot;的蠕虫以其自我复制能力迅速引起安全研究人员的关注。截至目前，已有约150个npm包被感染，包括CrowdStrike公司的多个软件包。
Shai-Hulud 蠕虫攻击概述


2025 年 9 月 15 日晚， ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Thu, 18 Sep 2025 08:35:07 +0000</pubDate>
    </item>
    <item>
      <title>求助一个能过免费和系统提示</title>
      <link>https://2itmke.com/thread-9381-1-1.html</link>
      <description><![CDATA[支持墨客安全网！资源最多更新最快！谢谢楼主！
求助一个能过免费和系统提示]]></description>
      <category>业界交流</category>
      <author>mandage</author>
      <pubDate>Tue, 16 Sep 2025 15:05:04 +0000</pubDate>
    </item>
    <item>
      <title>违规传输用户隐私数据，这家地方医院赔偿超1.2亿元</title>
      <link>https://2itmke.com/thread-9380-1-1.html</link>
      <description><![CDATA[安全内参9月15日消息，美国地方非营利性医疗系统Adena Health System已同意支付1780万美元（约合人民币1.26亿元），以了结针对其通过MyChart患者门户使用追踪像素，非法向第三方披露患者数据的指控。该机构在美国俄亥俄州中区南部和南区为当地患者提供服务。Adena Healt ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Tue, 16 Sep 2025 06:51:55 +0000</pubDate>
    </item>
    <item>
      <title>CISA警告有人积极利用达索RCE漏洞</title>
      <link>https://2itmke.com/thread-9379-1-1.html</link>
      <description><![CDATA[美国网络安全和基础设施安全局（CISA）警告，黑客正利用法国达索系统（Dassault Systèmes）制造运营管理（MOM）与执行（MES）解决方案DELMIA Apriso中的关键远程代码执行漏洞发起攻击。该漏洞编号CVE-2025-5086，评级为严重（CVSS v3：9.0），已被纳入CISA已知被利用漏 ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Tue, 16 Sep 2025 06:47:34 +0000</pubDate>
    </item>
    <item>
      <title>NightshadeC2：新型僵尸网络利用“UAC弹窗轰炸”绕过Windows Defender</title>
      <link>https://2itmke.com/thread-9378-1-1.html</link>
      <description><![CDATA[近日，eSentire威胁响应单元（TRU）发现了一个名为NightshadeC2的新型僵尸网络家族。该恶意软件通过加载器部署，融合社会工程学、Windows Defender排除机制及复杂规避策略，其最显著特征是采用TRU称为“UAC弹窗轰炸”的技术，强迫用户妥协并绕过沙箱环境。TRU指出：“Ni ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Tue, 16 Sep 2025 06:46:51 +0000</pubDate>
    </item>
    <item>
      <title>新手报到，多多关照</title>
      <link>https://2itmke.com/thread-9354-1-1.html</link>
      <description><![CDATA[新手报到，多多关照]]></description>
      <category>业界交流</category>
      <author>CheungYeung</author>
      <pubDate>Sun, 14 Sep 2025 22:58:27 +0000</pubDate>
    </item>
    <item>
      <title>新手报到，多多关照</title>
      <link>https://2itmke.com/thread-9353-1-1.html</link>
      <description><![CDATA[新手报到，多多关照]]></description>
      <category>业界交流</category>
      <author>CheungYeung</author>
      <pubDate>Sun, 14 Sep 2025 22:58:04 +0000</pubDate>
    </item>
    <item>
      <title>新手报到，多多关照</title>
      <link>https://2itmke.com/thread-9352-1-1.html</link>
      <description><![CDATA[新手报到，多多关照]]></description>
      <category>业界交流</category>
      <author>CheungYeung</author>
      <pubDate>Sun, 14 Sep 2025 22:57:39 +0000</pubDate>
    </item>
    <item>
      <title>新手报到，多多关照</title>
      <link>https://2itmke.com/thread-9351-1-1.html</link>
      <description><![CDATA[新手报到，多多关照]]></description>
      <category>业界交流</category>
      <author>CheungYeung</author>
      <pubDate>Sun, 14 Sep 2025 22:57:18 +0000</pubDate>
    </item>
    <item>
      <title>新手报到，多多关照</title>
      <link>https://2itmke.com/thread-9345-1-1.html</link>
      <description><![CDATA[新手报到，多多关照]]></description>
      <category>业界交流</category>
      <author>CheungYeung</author>
      <pubDate>Sun, 14 Sep 2025 22:52:06 +0000</pubDate>
    </item>
    <item>
      <title>新手报到，多多关照</title>
      <link>https://2itmke.com/thread-9341-1-1.html</link>
      <description><![CDATA[新手报到，多多关照]]></description>
      <category>业界交流</category>
      <author>CheungYeung</author>
      <pubDate>Sun, 14 Sep 2025 22:49:14 +0000</pubDate>
    </item>
    <item>
      <title>2024年美国间谍软件厂商的投资者数量增长近两倍</title>
      <link>https://2itmke.com/thread-9329-1-1.html</link>
      <description><![CDATA[根据根据大西洋理事会智库9月10日发布的研究报告《间谍软件爆炸：对异常危险活动严格责任》，2024年美国间谍软件公司投资者数量增长近两倍，这一趋势凸显出全球间谍软件市场中资本流动与政府监管之间日益加剧的矛盾。这份报告显示，美国投资者数量从2023年的11家增加到3 ...]]></description>
      <category>业界交流</category>
      <author>混淆既是艺术</author>
      <pubDate>Sat, 13 Sep 2025 05:54:09 +0000</pubDate>
    </item>
  </channel>
</rss>