找回密码
 注册创意安天

每日安全简讯(20260725)

[复制链接]
发表于 2026-7-24 17:34 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 Chaos组织新型msaRAT曝光

安全研究人员近日披露,Chaos勒索软件组织正在使用一款名为msaRAT的新型远程访问木马(RAT)开展攻击活动。该恶意程序采用Rust语言开发,通过滥用Chrome或Microsoft Edge浏览器的Chrome DevTools Protocol(CDP)控制无头浏览器,并借助WebRTC建立加密通信,将命令与控制(C2)流量伪装成正常浏览器网络活动,从而绕过传统基于网络特征的安全检测。研究人员指出,该木马具备远程控制、执行命令、文件管理等功能,体现出攻击者利用合法浏览器组件增强隐蔽性的趋势,建议企业加强对异常浏览器启动参数、CDP接口调用及WebRTC通信行为的监测,以提升对此类新型威胁的发现能力。
1.png
https://blog.talosintelligence.com/chaos-msarat-living-off-the-browser-to-build-covert-c2-channel/


2 Stadler拒付1230万美元赎金

瑞士轨道交通设备制造商Stadler近日披露,其与一家供应商共享的数据交换平台遭遇网络攻击,Everest勒索组织借此窃取部分技术资料,并索要1000万瑞士法郎(约1230万美元)赎金。Stadler表示,攻击源于供应商平台凭据遭泄露,公司自身IT系统及全球生产运营未受影响,被窃取的数据仅涉及非安全相关技术信息,未造成重要个人数据泄露,也未影响全球运营中的轨道车辆安全。该公司已明确拒绝支付赎金,并向当地警方报案。
2.png
https://www.stadlerrail.com/en/media/media-releases/cybervorfall


3 Upbound数据泄露引发千万欺诈损失

美国金融服务公司Upbound披露,攻击者未经授权获取部分非敏感客户信息及相关文件,并利用这些数据在旗下Acima先租后买业务中创建欺诈租赁协议。Acima向合作零售商支付商品款项后,欺诈者取走商品但未履行后续付款义务,导致公司第二季度损失约1300万美元。Upbound已在外部安全专家协助下加强身份验证、欺诈检测和安全监控,并向联邦执法部门报告事件。目前尚无勒索或数据勒索组织公开宣称对此次攻击负责。
3.png
https://www.bleepingcomputer.com/news/security/upbound-says-hack-caused-13-million-in-fraudulent-acima-leases/


4 Check Point修复SmartConsole零日漏洞

Check Point发布安全更新,修复了其SmartConsole图形管理控制台中一个已遭实际利用的零日漏洞(CVE-2026-16232)。该漏洞属于身份认证绕过漏洞,攻击者在满足管理服务器可被互联网访问且未限制可信客户端等条件下,可无需认证获取应用登录令牌,并以管理员权限登录Security Management或Multi-Domain Security Management服务器,进而修改安全策略和系统配置。Check Point已发布修复补丁,并建议用户立即升级;对于暂时无法更新的环境,应限制可信客户端访问范围、禁止未经授权的管理连接,并重点审查SmartConsole审计日志中异常应用令牌认证记录,以降低遭受攻击的风险。
4.png
https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/


5 Linux曝RefluXFS提权漏洞

安全研究人员披露了一项名为RefluXFS的Linux内核本地权限提升漏洞(CVE-2026-64600)。该漏洞源于XFS文件系统Copy-on-Write(CoW)分配路径中的竞争条件,已存在约9年,攻击者可利用该缺陷覆盖受保护文件,最终获取Root权限。漏洞影响启用了Reflink功能的XFS文件系统(主流企业级Linux发行版默认启用)、Linux Kernel 4.11及以上版本。研究人员指出,由于漏洞发生在文件系统分配层,SELinux、Kernel Lockdown、容器隔离及KASLR等常见安全机制均无法有效阻止利用。Qualys已向内核维护者提交修复方案,建议相关用户及时安装补丁,并限制非特权用户对可写目录的访问,以降低被利用风险。
5.png
https://cdn2.qualys.com/advisory/2026/07/22/RefluXFS.txt


6 韩国外交系统泄露外交人员数据

韩国外交部披露,国家外交学院在线教育系统因服务器零日漏洞遭黑客入侵,攻击者在2025年4月至2026年2月期间持续潜伏约10个月,导致外交部现任及离任人员、驻外外交官等约6000人的个人信息遭泄露。泄露数据包括用户名、姓名、电子邮箱、加密密码、所属部门及职务信息,居民身份证号、住址及电话号码等敏感信息未受影响。事件由韩国国家情报院发现后,相关系统已下线并完成安全加固,韩国外交部提醒受影响人员警惕钓鱼邮件及其他社会工程学攻击,并持续开展事件调查及溯源分析。
6.png
https://www.mofa.go.kr/www/brd/m_4075/view.do?seq=369430



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-28 06:00

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表