每日安全简讯(20260713)
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。1 npm包jscrambler遭投毒攻击
流行npm软件包jscrambler的一个受污染版本被发现引入了隐藏的原生二进制文件,这些文件会在用户执行npm install期间自动运行。这个被投毒的恶意版本为8.14.0,发布于2026年7月11日。攻击者在其中添加了一个未公开的preinstall钩子来调用 dist/setup.js。同时,该版本还引入了全新文件(包括dist/setup.js和dist/intro.js),以及嵌入在混淆的CSI容器中、针对Linux、macOS和Windows平台的特定二进制文件。而在先前的安全版本8.13.0中,并不存在这些文件。
https://socket.dev/blog/jscrambler-supply-chain-attack
2 研究人员发现暴露的网络犯罪团伙服务器
一个网络犯罪团伙不小心将自己的其中一台服务器在互联网上暴露了整整三周。这一致命失误彻底曝光了该团伙的内部运作机理:包括黑客工具、活动日志,以及一份包含140多万个目标网站的攻击清单。虽然真正被攻破的网站数量远没有这么多,但这些暴露的文件为研究人员提供了一个绝佳的视角,去从内部观察一场大规模自动化网站沦陷行动是如何运转的。该攻击行动目前被追踪为WP-SHELLSTORM。研究人员将其定义为“Webshell访问权限经纪商”:该团伙擅长对网站进行大范围渗透,并在每个沦陷网站中植入隐蔽的Webshell,随后将这些访问权限打包出售以牟取暴利。该行动主要针对运行着过期插件的WordPress和Joomla网站。
https://thehackernews.com/2026/07/exposed-hacker-server-reveals-wp.html
3 攻击者针对网站内容管理系统进行大规模攻击活动
一场大规模的漏洞利用攻击活动正对全球范围内的多种内容管理系统(CMS)发起猛烈攻势。包括澳大利亚在内的多个国家均受到了波及,许多澳大利亚的中小型企业已深受其害。作为此次攻击活动的一部分,攻击者正积极扫描各类网站,以寻找部署Webshell的机会。他们利用了影响CMS软件及其插件的多种安全漏洞,这些漏洞主要包括:未经身份验证的文件上传、远程代码执行、服务端请求伪造以及反序列化漏洞。一旦Webshell成功部署,攻击者便可以远程访问并控制受害网页服务器。
https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/large-scale-exploitation-campaign-targeting-website-content-management-systems-cms
4 研究人员披露新型Ghostcommit手段
研究人员成功构建了一种特殊的拉取请求,该请求通过将恶意指令隐藏在AI代码审查工具从不打开的PNG图片中,成功窃取了代码仓库的机密信息。在此类攻击中,AI审查工具会直接放行该变更。随后,当人类开发者使用AI编码智能体开发新功能时,该智能体读取了这幅图片,并暗中打开仓库的.env配置文件,将其中所有的密钥以一种看似毫无危害的“数字列表”形式写入源代码中。
https://www.bleepingcomputer.com/news/security/ghostcommit-hides-prompt-injection-in-images-to-fool-ai-agents-steal-secrets/
5 明尼苏达州艾特金县卫生与公众服务部披露数据泄露事件
提供公共援助、医疗和社交服务项目的美国明尼苏达州地方政府部门——艾特金县卫生与公众服务部,披露了一起重大数据泄露事件,全美约有83114名个人的数据受到影响。在2026年4月7日至4月8日期间,网络犯罪分子非法侵入了该县的三个电子邮箱账户。当该部门一名员工的邮箱被发现正在向外发送钓鱼邮件时,该恶意入侵行为被察觉。该县随即联合第三方网络安全及数据取证顾问机构展开了深度调查。调查证实,在非法访问期间,网络犯罪分子下载了受陷邮箱账户中的全部内容。
https://www.claimdepot.com/data-breach/aitkin-county-health-and-human-services-2026
6 Unsafe勒索组织声称窃取德意志银行内部数据
Unsafe勒索组织声称已攻破德意志银行的内部系统,并在其勒索网站上发布了看似属于该银行员工数据库的记录,以此作为实施勒索的证据。不过,该银行的发言人随后证实,此事件属于第三方供应商泄露。德意志银行称他们已获悉德国一家外部服务商发生了一起网络安全事件,该服务商为德意志银行的销售合作伙伴运营着一个营销与激励平台。该银行发言人表示没有迹象表明德意志银行的内部系统或网络受到或正受到该事件的影响。也没有证据表明有人未经授权访问了德意志银行的网络。该银行声称,他们正继续与该服务商展开联合调查,以将潜在的网络风险降至最低。
https://cybernews.com/security/deutsche-bank-ransomware-data-breach/
页:
[1]