经典站点

每日简报

微软计划弃用 Windows 部署服务

今天的简报涵盖了 Bitget 在疑似朝鲜后端系统遭到入侵而损失 3.516 亿美元,以及人工智能工具如何降低权限提升重试的成本。

2026年9月24日,疑似朝鲜黑客组织入侵了加密货币交易所Bitget,从热钱包和温钱包中窃取了3.516亿美元。该平台暂停了提现功能,并委托Mandiant和SlowMist进行第三方安全调查。Bitget表示,客户账户余额保持准确,冷钱包未受影响。

与此同时,威胁报告显示攻击者正在利用生成式人工智能来自动化故障排除和脚本调试。人工智能的应用降低了入侵失败的阻力,使攻击者能够快速地在云账户中重试权限提升步骤。

Bitget称,疑似朝鲜黑客入侵其后端系统后窃取了3.516亿美元。

加密货币交易所 Bitget 表示,疑似朝鲜威胁行为者从其热钱包和温钱包中窃取了 3.516 亿美元。

  • Bitget
  • Crypto
阅读原文

安全运营中心(SOC)无需每次警报都从头开始。

威胁行为者正在利用生成式人工智能来降低运营成本,并快速迭代失败的入侵尝试,例如在云环境中排查权限提升脚本的问题。

为何重要
攻击者的效率提高了,使得技能较低的对手能够在主动入侵过程中迅速克服障碍。
  • AI
  • Cloud
阅读原文

微软计划弃用 Windows 部署服务

微软宣布将从下一个 Windows Server 版本开始弃用 Windows 部署服务 (WDS) 服务器角色。

阅读原文

Rydox市场管理员认罪,面临22年监禁。

一名科索沃国民承认运营 Rydox,这是一个大型非法在线市场,出售被盗的个人信息、登录凭证、信用卡详细信息和网络犯罪工具。

阅读原文

微软:最近的 Windows 更新导致桌面加载问题

微软已确认,部分用户在安装 2026 年 8 月预览更新及后续更新后,可能会遇到桌面加载问题,包括黑屏。

阅读原文

要点摘要

  • Bitget 报告称,由于 2026 年 9 月 24 日后端遭到入侵,其热钱包和温钱包损失了 3.516 亿美元。
  • Bitget暂停了提款服务,并聘请了Mandiant和SlowMist来调查此次安全漏洞。
  • 威胁行为者正在使用生成式人工智能进行翻译、脚本编写和故障排除,以解决入侵步骤失败的问题。
  • NorthKorean
  • Bitget
  • Cryptocurrency
  • BackendCompromise
  • Mandiant

广告选择

Google Analytics(分析)保持启用状态。您是否允许 Google Ads、LinkedIn Ads 和 Reddit Ads 来衡量购买行为并进行广告个性化投放?您的选择不会影响搜索或购买行为。您可以在“设置”中更改此设置。

隐私政策