找回密码
 注册创意安天

每日安全简讯(20250616)

[复制链接]
发表于 2025-6-15 17:27 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 黑客使用过期的Discord邀请链接传播恶意软件

Check Point Research近期披露,一场活跃的恶意软件攻击行动正利用Discord平台存在的漏洞——攻击者通过注册已过期或被释放的邀请链接,悄无声息地将用户从原本可信的社区重定向至恶意服务器。这种“接管式”劫持手段尤其危险,因为很多受害者都是通过过去在论坛、社交媒体或官网中发布的旧链接点击进入。此次攻击利用了“ClickFix”钓鱼技术、多阶段加载器、时间基础的检测规避机制,最终植入两种恶意负载:一个是广泛使用的远控工具AsyncRAT,另一个是高度定制的Skuld信息窃取器,专门针对加密货币钱包。恶意载荷和敏感数据的传输过程全部通过GitHub、Bitbucket、Pastebin和Discord等受信任的云服务完成,从而避免被流量监测系统识别。更值得警惕的是,攻击者还能通过改造版ChromeKatz工具,绕过Chrome的App Bound Encryption机制,获取新版本Chromium浏览器中的Cookie信息,使传统浏览器防护机制失效。研究人员指出,该漏洞不仅存在于付费服务器使用的“专属邀请链接”(vanity links)中,还影响普通的自动生成链接。一旦原始链接过期,这些看似随机的邀请码可能会被攻击者抢注并重定向,普通用户很难发现异常。
1.png
https://research.checkpoint.com/2025/from-trust-to-threat-hijacked-discord-invites-used-for-multi-stage-malware-delivery/


2 维多利亚的秘密遭遇网络攻击后恢复关键系统

知名内衣零售商维多利亚的秘密在5月24日遭遇一起网络安全事件,导致其企业系统和电商网站被迫下线。目前,公司已成功恢复全部关键系统,并表示不会对2025财年产生重大财务影响。该公司在提交给美国证券交易委员会(SEC)的声明中表示,系统已全面恢复,正与外部网络安全专家合作,持续评估事件的整体影响。“我们已立即启动应急响应机制,阻断并清除未授权访问,所有关键系统目前均已恢复并正常运行。”虽然公司尚未透露攻击的具体类型,也没有勒索软件组织公开对此负责,但事件已导致财报发布时间推迟。由于部分财务系统在恢复过程中一度无法访问,原定于6月初发布的2025财年第一季度财报和电话会议也被迫延期。维多利亚的秘密表示,截至目前,该事件未对其运营造成重大中断,公司第一季度已实现净销售额达135.3亿美元,全年预期销售额仍维持在最高63亿美元的区间内。值得注意的是,近期时尚零售行业频繁成为网络攻击目标。法国奢侈品牌Cartier和Dior、德国运动品牌Adidas、以及英国的Marks & Spencer、Co-op和Harrods都接连遭遇攻击,其中部分事件与“Scattered Spider”及“DragonForce”勒索组织有关。
2.png
https://www.bleepingcomputer.com/news/security/victorias-secret-restores-critical-systems-after-cyberattack/


3 两家软件公司近期分别向美国监管机构报告重大数据泄露事件

爱尔兰的眼科软件公司Ocuco与美国加州医疗编码公司Episource近期分别向美国监管机构报告了重大数据泄露事件,进一步凸显出第三方供应商在医疗行业中的安全风险。Ocuco表示,其网络服务器遭遇黑客攻击,影响近241000名个人数据。勒索组织KillSec声称已窃取该公司超过340GB数据,包括670344个文件与26838个文件夹。Ocuco方面称,攻击者利用其使用的第三方软件中的一个“未及时披露的新漏洞”,入侵了两台非生产环境的服务器。公司现已完成漏洞修复,并正在逐步确认受影响的个人信息,承诺将依照法规通知受影响者并提供保护措施。与此同时,位于加州的Episource也报告了一起发生于今年1月底至2月初的勒索攻击事件,涉及范围广泛。在德克萨斯州,已有24259人受影响,而加州等地的受影响人数尚未披露。此次事件涉及的个人信息可能包括姓名、联系方式、出生日期、医保计划、诊断信息、药物与检测结果,甚至在部分情况下包括社会安全号码。多家医疗机构也相继确认受影响,包括加州的Sharp HealthCare与新泽西州的Horizon Blue Cross Blue Shield等。Sharp称,攻击者曾在1月27日至2月6日期间非法访问并获取了托管在Episource系统上的患者信息。
3.png
https://www.govinfosecurity.com/2-software-firms-report-major-health-data-theft-hacks-a-28699


4 加拿大航空公司遭遇网络安全事件影响内部系统与移动应用访问

总部位于卡尔加里的加拿大航空公司WestJet正在处理一起网络安全事件,该事件已影响其部分内部系统和移动应用的正常访问。公司于周五发布声明称,部分用户和员工在尝试访问相关服务时出现“访问受限”问题。WestJet表示,已启动内部专业团队,并与加拿大交通部(Transport Canada)及执法机构合作展开调查,以控制影响范围并查明事件根源。声明中指出,公司正加快努力以确保运营安全,同时保护敏感数据和用户个人信息。WestJet对可能造成的服务中断表示歉意,并呼吁员工及用户在当前阶段提高警惕,谨慎处理个人信息。截至周六上午,公司更新称其航班运营仍安全运行,暂未受到此次网络事件实质性影响,但调查仍在继续,公司正在进一步评估事件的整体影响范围。西捷航空未透露事件涉及的数据类型、影响范围或是否存在数据泄露,仅表示“目前谈论具体细节为时尚早”,将根据调查进展适时更新公众信息。此次事件也反映出航空业对数字系统的高度依赖,一旦核心IT基础设施受损,可能对旅客服务、航班调度和员工操作系统造成广泛影响。伴随全球航空公司逐渐成为黑客组织瞄准的新目标,网络防御体系的强化变得尤为关键。
4.png
https://www.cbc.ca/news/canada/calgary/westjet-cybersecurity-incident-1.7561474


5 Black Basta泄露事件暴露钓鱼攻击与Google账号接管风险

近期泄露的Black Basta勒索组织内部数据揭示了该组织内部运作的细节,并引发业界对多种网络攻击手法的警觉,尤其是钓鱼攻击、Google账号接管、以及通过Microsoft Teams实施的入侵行为。据安全公司ReliaQuest的分析,2月11日泄露的一批消息中包含多达20万条来自Black Basta组织内部的聊天记录。这些由代号“ExploitWhispers”的疑似前成员公开的信息,与5月7日LockBit组织的数据库泄露一同,进一步揭示了勒索团伙内部运作细节及攻击手法。ReliaQuest警告称,组织应立即禁止公司设备访问个人Google账户,并加强员工对钓鱼邮件和Microsoft Teams相关社交工程攻击的识别能力。此外,还需监控Python脚本的异常使用,因为攻击者常在成功实施Teams钓鱼攻击后通过Python脚本开展后续控制。在泄露的聊天中,Black Basta的头目(据称名为Oleg Nefedov,使用别名Trump、GG和AA)提到两个活跃于Exploit犯罪论坛的成员:SebastianPereiro和marmalade_knight。前者参与有关Microsoft Teams零日漏洞的讨论,后者专注于暴力破解工具的配置。据分析,这两人或其方法被用于指导Black Basta的渗透团队。
5.png
https://www.govinfosecurity.com/blogs/black-basta-leaks-highlight-phishing-google-takeover-risks-p-3890


6 Cloudflare近日证实大规模宕机源于第三方存储故障

Cloudflare近日证实,其全球服务大规模中断事件并非由安全事件引发,用户数据未出现泄露或丢失。此次故障发生于协调世界时间6月13日17时52分,起因是其关键服务Workers KV系统完全离线,导致多个边缘计算与AI服务瘫痪,甚至波及Google Cloud Platform等广泛使用的第三方平台。经调查,根本原因是Workers KV底层依赖的一家第三方云服务提供商发生了存储故障,进而引发包括访问控制、身份验证、图像上传、AI模型路由等在内的大面积服务中断,部分服务失败率高达90%以上。Cloudflare表示,将加快迁移至自有的R2对象存储以降低外部依赖,并引入跨服务容灾机制与渐进式恢复工具,以防止类似故障引发连锁反应。该事件再次提醒业界在依赖云基础设施时需增强冗余设计与业务连续性保障。
6.png
https://www.bleepingcomputer.com/news/security/cloudflare-outage-not-caused-by-security-incident-data-is-safe/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-6-30 09:23

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表