2026年6月报告的网络攻击针对的是日常使用的应用程序和工具,而不仅仅是机构或技术基础设施。CERT-EU在最新的网络简报中指出,攻击者利用Instagram账户恢复、伪造的人工智能编程插件、欺诈性的Gmail警报以及模仿Signal支持的消息来窃取账户访问权限、密码、身份验证代码和恢复密钥。
简而言之
CERT-EU提到滥用Meta AI的Instagram账户恢复工具来获取账户。至少有15个在JetBrains Marketplace上的插件被宣传为编程AI助手,实际上窃取了人工智能提供商的API密钥。被认为与白俄罗斯有关的Ghostwriter演员针对波兰的Gmail用户,包括政治生活中的人士、记者、研究人员和公共管理人员。与俄罗斯有关的演员则针对Signal用户,试图获取恢复密钥以访问消息和接管账户。
CERT-EU的报告显示,网络安全不再仅仅是服务器、技术漏洞和对机构的攻击。风险的重要部分通过知名应用程序、个人账户和常用专业工具传递。攻击者寻找用户已经信任的地方的入口点:安全电子邮件、账户恢复页面、编程插件或消息应用中的对话。
一个显著的案例涉及Instagram。根据CERT-EU的说法,未知的演员滥用了Meta AI的账户恢复工具,以获取密码重置代码并在没有适当验证的情况下接管账户。特别是那些短且有价值的用户名账户被迅速通过Telegram渠道转售。
Meta表示其后端系统没有发生泄露,并且在公开报告后问题已得到修复。该事件仍然相关,因为它显示了为恢复访问而设计的功能如何在身份验证不够稳固时变成攻击工具。
软件开发者通过JetBrains Marketplace上的一项单独活动受到攻击。CERT-EU指出,研究人员报告了一项协调的活动,其中至少有15个开发环境插件被宣传为编程AI助手,但秘密窃取了人工智能提供商的API密钥。该活动可能影响了多个提供商的账户,并可能达到近70,000次安装。
被窃取的API密钥可能导致未经授权使用人工智能服务、滥用账户和给受害者带来意外费用。在开发者的情况下,风险可能更大:在工作环境中安装的插件可能访问项目、开发流程、配置和用于生产的服务。一个看似提高生产力的工具可能成为进入公司数字基础设施的途径。
CERT-EU还提到了一项可能归因于Ghostwriter的网络钓鱼活动,该活动与白俄罗斯有关。CERT Polska在6月12日报告了针对波兰Gmail用户的强烈活动。攻击者可能发送了模仿Gmail安全警报的欺诈性电子邮件,以收集身份验证数据和双因素身份验证代码。
提到的受害者包括政治和公共生活中的人士、记者、研究人员和公共管理人员。报告还指出,因猜测地址而导致的更广泛传播,受害者之间没有直接联系。该技术简单但有效:消息似乎来自知名服务的安全区域,用户被推动在一个虚假的页面上输入敏感数据。
Signal通过另一种网络钓鱼方式受到攻击。FBI在6月26日发布了关于与俄罗斯相关的UNC5792和UNC4221演员的公告,他们针对Signal用户的恢复密钥。攻击者继续假装是Signal支持,但现在试图获取备份的恢复密钥,这可能使他们能够查看保存的消息、私人和群组消息,并接管受害者的账户。
这种攻击类型不同于简单密码的窃取。恢复密钥可以访问历史内容和可能包含敏感个人、专业或政治信息的对话。对于参与公共管理、新闻、政治、研究或活动的人士来说,消息账户的被攻破可能暴露联系网络和私人讨论。
报告还包括与WhatsApp和NSO Group相关的案例。WhatsApp报告称已检测并阻止与NSO相关的网络钓鱼和社会工程攻击,用户被试图诱使点击恶意链接。该活动可能包括被平台删除的测试账户和群组,WhatsApp还提供了识别这些活动的指标,适用于其他渠道,如短信、电子邮件或WhatsApp。
这些事件显示了网络攻击的重点转变。个人和专业账户变得越来越有价值,因为它们提供了对数字身份、联系人、工作工具、云服务和私人通信的访问。攻击者不一定需要直接攻破政府或企业网络,只需接管有权访问该网络的个人账户。
人工智能在报告中以两种方式出现。一方面,攻击者利用对AI的兴趣作为诱饵,通过伪造的插件宣传为编程助手。另一方面,集成在平台中的AI工具可能在恢复、验证或自动化过程被滥用时创造新的攻击面。
CERT-EU还提到与AI模型和全球网络安全竞争相关的事件,包括一些中国公司关于自动发现漏洞和网络防御工具的主张。在同一报告中,安全研究人员评估了中国公司Z.ai的GLM-5.2模型,其漏洞发现能力与美国顶尖模型相当。这些发展表明,人工智能迅速成为网络防御和攻击竞争的一部分。
CERT-EU的6月报告描述了一个数字空间,其中攻击越来越接近用户。Instagram账户、Gmail账户、Signal密钥、用于编程的插件或在WhatsApp上收到的链接可能成为数据窃取、勒索、间谍活动或数字身份接管的入口点。网络安全越来越依赖于对已安装工具、恢复消息、安全警报和对第三方应用程序的访问的仔细验证。
简而言之
CERT-EU提到滥用Meta AI的Instagram账户恢复工具来获取账户。至少有15个在JetBrains Marketplace上的插件被宣传为编程AI助手,实际上窃取了人工智能提供商的API密钥。被认为与白俄罗斯有关的Ghostwriter演员针对波兰的Gmail用户,包括政治生活中的人士、记者、研究人员和公共管理人员。与俄罗斯有关的演员则针对Signal用户,试图获取恢复密钥以访问消息和接管账户。
CERT-EU的报告显示,网络安全不再仅仅是服务器、技术漏洞和对机构的攻击。风险的重要部分通过知名应用程序、个人账户和常用专业工具传递。攻击者寻找用户已经信任的地方的入口点:安全电子邮件、账户恢复页面、编程插件或消息应用中的对话。
一个显著的案例涉及Instagram。根据CERT-EU的说法,未知的演员滥用了Meta AI的账户恢复工具,以获取密码重置代码并在没有适当验证的情况下接管账户。特别是那些短且有价值的用户名账户被迅速通过Telegram渠道转售。
Meta表示其后端系统没有发生泄露,并且在公开报告后问题已得到修复。该事件仍然相关,因为它显示了为恢复访问而设计的功能如何在身份验证不够稳固时变成攻击工具。
软件开发者通过JetBrains Marketplace上的一项单独活动受到攻击。CERT-EU指出,研究人员报告了一项协调的活动,其中至少有15个开发环境插件被宣传为编程AI助手,但秘密窃取了人工智能提供商的API密钥。该活动可能影响了多个提供商的账户,并可能达到近70,000次安装。
被窃取的API密钥可能导致未经授权使用人工智能服务、滥用账户和给受害者带来意外费用。在开发者的情况下,风险可能更大:在工作环境中安装的插件可能访问项目、开发流程、配置和用于生产的服务。一个看似提高生产力的工具可能成为进入公司数字基础设施的途径。
CERT-EU还提到了一项可能归因于Ghostwriter的网络钓鱼活动,该活动与白俄罗斯有关。CERT Polska在6月12日报告了针对波兰Gmail用户的强烈活动。攻击者可能发送了模仿Gmail安全警报的欺诈性电子邮件,以收集身份验证数据和双因素身份验证代码。
提到的受害者包括政治和公共生活中的人士、记者、研究人员和公共管理人员。报告还指出,因猜测地址而导致的更广泛传播,受害者之间没有直接联系。该技术简单但有效:消息似乎来自知名服务的安全区域,用户被推动在一个虚假的页面上输入敏感数据。
Signal通过另一种网络钓鱼方式受到攻击。FBI在6月26日发布了关于与俄罗斯相关的UNC5792和UNC4221演员的公告,他们针对Signal用户的恢复密钥。攻击者继续假装是Signal支持,但现在试图获取备份的恢复密钥,这可能使他们能够查看保存的消息、私人和群组消息,并接管受害者的账户。
这种攻击类型不同于简单密码的窃取。恢复密钥可以访问历史内容和可能包含敏感个人、专业或政治信息的对话。对于参与公共管理、新闻、政治、研究或活动的人士来说,消息账户的被攻破可能暴露联系网络和私人讨论。
报告还包括与WhatsApp和NSO Group相关的案例。WhatsApp报告称已检测并阻止与NSO相关的网络钓鱼和社会工程攻击,用户被试图诱使点击恶意链接。该活动可能包括被平台删除的测试账户和群组,WhatsApp还提供了识别这些活动的指标,适用于其他渠道,如短信、电子邮件或WhatsApp。
这些事件显示了网络攻击的重点转变。个人和专业账户变得越来越有价值,因为它们提供了对数字身份、联系人、工作工具、云服务和私人通信的访问。攻击者不一定需要直接攻破政府或企业网络,只需接管有权访问该网络的个人账户。
人工智能在报告中以两种方式出现。一方面,攻击者利用对AI的兴趣作为诱饵,通过伪造的插件宣传为编程助手。另一方面,集成在平台中的AI工具可能在恢复、验证或自动化过程被滥用时创造新的攻击面。
CERT-EU还提到与AI模型和全球网络安全竞争相关的事件,包括一些中国公司关于自动发现漏洞和网络防御工具的主张。在同一报告中,安全研究人员评估了中国公司Z.ai的GLM-5.2模型,其漏洞发现能力与美国顶尖模型相当。这些发展表明,人工智能迅速成为网络防御和攻击竞争的一部分。
CERT-EU的6月报告描述了一个数字空间,其中攻击越来越接近用户。Instagram账户、Gmail账户、Signal密钥、用于编程的插件或在WhatsApp上收到的链接可能成为数据窃取、勒索、间谍活动或数字身份接管的入口点。网络安全越来越依赖于对已安装工具、恢复消息、安全警报和对第三方应用程序的访问的仔细验证。