博客
最新动态以及来自365VPN团队的实用见解。

FomoPeek iOS App 被曝植入恶意代码:当攻击发生在手机内部,VPN 还能保护什么?
9 月 19 日,区块链安全机构 SlowMist 发布 FomoPeek 安全预警。SlowMist 与 OKX 安全团队联合分析发现,FomoPeek App 1.1~1.2 版本被植入与正常业务无关的恶意模块,其中包含一套集成 8 种利用方式的 iOS 内核漏洞利用框架。研究人员称,攻击成功后可能突破 iOS 沙箱、访问和解密 Keychain,并读取其他 App 的数据,使私钥、助记词、登录凭据和个人文件面临泄露风险。

从 Bybit 15 亿美元盗币到 CoinEx 宣布关停:普通人为什么也应该重新认识 VPN?
2026 年 9 月,运营近 9 年的加密货币交易所 CoinEx 宣布停止运营,并将在 12 月结束平台服务。值得注意的是,就在数月前,CoinEx 刚刚因为伊朗相关资金流以及 Bybit 约 15 亿美元盗币案卷入争议。链上分析显示,部分与 Bybit 被盗资产相关的资金经过复杂路径后流向 CoinEx,而 CoinEx 否认知情参与,并表示曾协助冻结相关资产。两件事情目前没有证据可以建立直接因果关系,却共同揭示了现代互联网一个越来越重要的变化:IP 地址、地理位置、账号环境和资金路径正在成为全球平台合规与风险控制的重要信号。

当 AI 开始批量做监控:Anthropic 威胁报告给普通用户的隐私提醒
Anthropic 在 2026 年 9 月发布的威胁情报报告中披露,多国政府关联组织、商业情报公司及其他行为体正在利用 Claude 批量分析社交媒体内容,整理个人资料、判断用户位置和政治倾向,并辅助建立自动化监控系统。AI 降低了大规模数据分析和个人画像所需的人力成本,也让原本零散的互联网信息更容易被集中处理。365VPN 安全团队结合报告中的监控案例,分析 IP 地址、DNS 查询和网络连接信息在这一环境下所面临的隐私风险,以及 VPN 可以提供哪些实际保护。

macOS 屏幕共享漏洞 CVE-2026-65400 正遭实际利用:公网暴露的 Mac 已被植入门罗币挖矿程序
macOS Screen Sharing 中有一个严重的身份认证漏洞 CVE-2026-65400,该漏洞允许网络攻击者在没有有效账号密码的情况下绕过屏幕共享服务的认证过程,随后进一步获得高权限访问。

为什么 365VPN 是应对 2026 年 AI 驱动网络攻击的重要防线?
2026 年,人工智能正在改变网络攻击的效率。攻击者可以利用 AI 更快收集目标信息、生成高度个性化的钓鱼内容、修改恶意代码,并把原本需要人工完成的多个攻击步骤自动串联起来。本文将分析 AI 驱动攻击正在发生哪些变化,以及 VPN 在其中真正能够解决什么问题。

COLDCARD 熵漏洞暴露的真正风险:离线钱包为何仍会因随机数失守?
COLDCARD 多代硬件钱包的部分固件在生成种子和私钥时,没有按预期使用硬件随机数生成器,而是进入了由芯片标识符和计时寄存器初始化的软件伪随机数回退路径。Coldcard 受害者被盗 17 枚 BTC 转入离岸投注平台,平台拒绝冻结。

2026 年 7 月网络安全事件盘点:漏洞、数据泄露与关键基础设施攻击同时升级
2026 年 7 月,全球网络安全事件呈现出明显的多线并发特征。Microsoft SharePoint 多个漏洞遭到实际利用,政府与企业内部协作系统再次成为攻击入口;美国多个州的供水设施遭到网络攻击,网络风险进一步从数据系统延伸到现实基础设施;印度银行、核电站供应链、英国政府机构以及生物医药企业相继披露数据泄露,暴露出第三方服务、云存储和身份凭证管理中的长期弱点。

2026 年 6 月网络安全事件盘点:从供应链攻击、医疗数据泄露到 VPN 漏洞被利用
2026 年 6 月的网络安全事件呈现出几个明显趋势:供应链攻击持续扩大,第三方平台和 OAuth 集成成为数据泄露入口;医疗、教育、政府和金融科技行业仍是高价值目标;攻击者越来越重视 Salesforce、PeopleSoft、ServiceNow、GitHub 开源项目、VPN 设备等企业基础设施;加密货币平台和 Web3 服务继续受到第三方脚本注入、钓鱼和资金盗取攻击影响。

SecondFi(原 Yoroi)Cardano 钱包安全事件分析:自托管钱包也需要警惕“密钥生成风险”
SecondFi,前身为 Cardano 生态知名钱包 Yoroi,近期披露一起 Cardano 钱包安全事件。本文将梳理事件经过、可能风险点、为什么“自托管钱包”并不等于绝对安全,以及普通用户在使用加密钱包时应如何降低资产风险。

Rokarolla Android 银行木马安全报告:从伪装安装、覆盖层钓鱼到整机接管风险
一种名为 Rokarolla 的 Android 银行木马,伪装成 TikTok、Google Chrome 等热门应用,引诱用户安装后再加载第二阶段恶意载荷。本文将解析 Rokarolla 的攻击链、主要能力、用户风险和防护建议,并说明 VPN 在移动安全体系中的作用边界。
