本周流传的一个标题承诺带来关于国家支持的黑客在企业边缘设备上利用NetScaler双零日漏洞发动攻击的新闻。但其下方的正文讲述的却是另一回事。它描述的是一场针对该平台用户的持续领英账号劫持活动。这是两个不同的主题,读者理应清楚地了解每一个主题目前实际已知的情况。

报道实际描述的内容

来源文章的正文很短。它指出,一场涉及账号劫持的持续行动已经出现,并且专门针对领英用户。这就是该文章中已确认细节的全部范围。

文章没有点名攻击者,也没有说明有多少账号受到影响。它没有描述用于接管账号的技术手段,正文中也完全没有提到NetScaler。NetScaler的提法只出现在标题中。

这一点很重要,因为标题暗示的是一个关于对企业网络设备进行高级入侵的单一事件。而正文指向的是针对社交和职业网络的面向消费者的威胁。当标题与正文不一致时,正文更能说明实际报道的内容。

NetScaler零日漏洞与领英劫持:二者有关联吗?

在我们审查的材料中,尚未确立两者之间的任何联系。来源文本中没有任何内容表明领英活动与NetScaler漏洞共享同一行为者、基础设施或时间线。将它们视为同一场活动将属于推测。

NetScaler方面有其独立报道。正如我们在关于自9月以来被利用的NetScaler零日漏洞CVE-2026-88772的文章中所报道的,据Help Net Security称,一个疑似国家支持的团体从9月初开始利用该漏洞长达数周。该漏洞是最近披露的两个问题之一。那篇报道关注的是企业边缘设备,即组织部署在网络边界上的那类设备。

相比之下,领英事件涉及的是个人用户账号。目标不同、入口点不同,而且到目前为止没有证据表明存在共同的操作者。标题很可能只是把新闻推送中的两条内容合并在了一起,尽管来源并未如此说明。在可信报道将二者联系起来之前,最稳妥的做法是将它们视为彼此独立。

领英账号是如何被劫持的

来源没有解释此次活动中使用的方法,因此我们无法说明这些账号是如何被接管的。我们能够提供的是对任何大型平台上的账号通常如何被攻陷的一般性概述。这些都不应被解读为此次行动的已确认细节。

  • 重复使用或泄露的密码。 如果来自另一个遭入侵服务的密码与你的领英密码相同,攻击者就可以自动尝试它。
  • 网络钓鱼。 冒充该平台的虚假登录页面或消息可以捕获凭据,有时还能捕获验证码。
  • 会话窃取。 设备上的恶意软件可以窃取已登录会话,这可能完全绕过密码。
  • 账号恢复滥用。 如果攻击者控制了与你账号绑定的电子邮件地址或电话号码,他们或许就能够重置访问权限。

被劫持的职业账号会带来特别的风险。攻击者可以冒充你给你的联系人发消息,这会使后续诈骗更具说服力。你的人脉、雇主信息和工作经历也会落入任何控制该账号的人手中。

VPN能防范什么,不能防范什么

由于这是一个专注于VPN的网站,因此值得直接说明。VPN会加密你的设备与VPN服务器之间的流量,并对你访问的网站隐藏你的IP地址。这在公共Wi-Fi等不可信网络上很有帮助。

它无法阻止始于重复使用密码、钓鱼页面或你设备上的恶意软件的账号接管。如果你在虚假网站上输入了有效凭据,VPN会忠实加密那次提交。账号劫持主要是一个身份和凭据问题,而不是网络窃听问题,因此最好的防御手段在账号层面。

这对你意味着什么

如果你使用领英,无需恐慌,但现在是快速检查一下的好时机。来源仅确认了一场活动正在进行,并且针对领英用户。它没有提供任何可让你判断自己是否受到影响的指标,因此一般性的安全卫生习惯是你最好的选择。

如果你从事IT工作或管理网络基础设施,请在你自己的跟踪中将这两个事件分开。领英活动不会改变你的NetScaler补丁优先级,而NetScaler漏洞也不会告诉你任何关于领英风险的信息。关于企业边缘方面,我们的NetScaler零日漏洞报道提供了现有细节。

可操作的建议

为降低你暴露于领英账号劫持活动的风险,请今天就采取以下步骤:

  1. 开启双重认证,在你的领英安全设置中进行。身份验证器应用通常比短信验证码更强。
  2. 检查你的活动会话,并退出任何你不认识的设备或位置。
  3. 为领英使用唯一密码,将其存储在密码管理器中,如果你曾在其他地方重复使用过它,请更改密码。
  4. 检查与你账号关联的电子邮件地址和电话号码,并用双重认证保护这些账号。
  5. 对意外消息保持怀疑,包括那些看起来来自领英或你自己联系人的消息。直接访问网站,而不是点击链接。

关键点在于,根据目前的证据,领英账号劫持活动和NetScaler零日漏洞是两个独立的事件。现在检查你自己的账号设置,并阅读我们的NetScaler零日漏洞文章,以全面了解企业边缘设备被利用的情况。