02.
关键基础设施
1、2026年9月RMM钓鱼活动以美国为主并快速轮换基础设施
2026年9月,针对46个国家的RMM钓鱼活动中,美国成为主要目标,约45%的活动与美国相关。该活动使用伪造的文档诱骗受害者安装合法的远程监控和管理软件。攻击者根据不同目标调整诱饵,使用运输和UPS通信、Adobe PDF、税务通知、美国社会保障局主题、发票等文档。该活动的基础设施变化迅速,ANY.RUN研究人员识别出425个钓鱼工具URL,94%的URL仅观察到一天。该活动利用Vercel、GitHub Pages、Netlify等基础设施进行交付,尽管快速轮换,钓鱼工具仍留下持久的指纹。教育、技术和政府是主要目标行业,银行、金融和制造业也受到关注。SOC团队需要
关注交付链和未经授权的远程访问活动,以识别这些模式并区分合法RMM使用与滥
用。
https://thehackernews.com/2026/09/us-becomes-top-target-in-rmm-phishing.html
2、黑客入侵思科路由器以监视网络并渗透关键基础设施
Fire Ant 已不再局限于攻击单个系统,而是开始入侵组织机构所依赖的负责流量转发与访问管理的网络基础设施。该组织已将 Cisco IOS XR 路由器转化为用于监视、远程连接以及向高价值环境渗透的平台。此次攻击活动表明,入侵者可以将路由器用作远超“网关”的工具。Fire Ant 创建了一条不在运行配置和提交记录中的 GRE 隧道,捕获网络流量,并将 PCAP 文件发送至外部 FTP 服务。
https://www.freebuf.com/articles/ics-articles/498221.html
3、OpenAI 投入 10 亿美元,为关键基础设施防御者提供前沿 AI 网络工具
OpenAI 已启动“前线防御者 Daybreak”(Daybreak for Frontline Defenders)全球网络安全计划,旨在帮助保护基本服务的组织利用前沿 AI 能力应对日益复杂的网络威胁。这项投入将首先通过名为“美国 Daybreak”(Daybreak for America)的计划聚焦美国市场。该计划旨在帮助保障人们日常依赖的系统安全,包括供水和污水处理运营、电网、公共服务、地方政府网络以及金融机构。
https://www.freebuf.com/articles/ics-articles/499331.html