找回密码
 注册创意安天

每日安全简讯(20251123)

[复制链接]
发表于 2025-11-22 21:03 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 Matrix Push C2通过浏览器实施钓鱼攻击

网络犯罪分子利用新型命令与控制平台Matrix Push C2,通过浏览器通知实施无文件的跨平台钓鱼攻击。攻击者通过社会工程学手段,诱使用户在恶意或已被攻陷的网站上同意接收通知,从而利用浏览器的推送通知机制,发送伪装成操作系统警报的消息。这些通知通常涉及可疑登录或浏览器更新,用户一旦点击链接,便可能被引导至虚假网站。Matrix Push C2作为一种恶意软件即服务工具,以分层订阅方式提供给其他犯罪分子,吸引力在于其允许攻击者实时追踪受害者行为,并根据知名品牌自定义钓鱼通知。
Matrix Push C2.png
https://www.blackfog.com/new-matrix-push-c2-deliver-malware/


2 Everest勒索组织声称入侵巴西石油巨头

近日,Everest勒索软件组织在其暗网泄露网站上声称已成功入侵巴西国有石油公司Petrobras的系统,窃取了超过180GB的地震勘测数据。该组织在两份公告中指出,首批泄露的数据包含超过176GB的地震导航数据,其中90GB直接属于Petrobras。泄露的数据包括船舶定位、设备配置和深度测量等敏感信息,这些信息对石油和天然气行业至关重要,可能被竞争对手利用。Everest要求Petrobras在四天内通过加密通讯平台Tox与其联系,并设置了倒计时警告。Petrobras尚未对此事件作出公开回应。
微信截图_20251122205927.png
https://hackread.com/everest-ransomware-brazil-petrobras-breach/


3 Salesforce警告Gainsight存在外部链接风险

Salesforce近日发出警告,称与Gainsight发布的应用程序相关的异常活动可能导致客户数据的未经授权访问。为了应对这一潜在威胁,Salesforce已撤销与Gainsight连接的所有应用程序的有效访问令牌,并暂时将其从AppExchange平台上移除。虽然Salesforce未具体说明受影响客户的数量,但已采取措施通知他们。调查显示,此次活动并非由于Salesforce平台漏洞所致,而是与这些应用程序的外部连接有关。Gainsight也决定将其在HubSpot应用市场中的应用下架,以进行审查。
Salesforce.png
https://www.linkedin.com/feed/update/urn:li:activity:7397331617578610690/


4 GlobalProtect门户网站遭到百万次扫描探测

安全机构监测显示,自2025年11月14日起,针对Palo Alto Networks GlobalProtect门户的恶意扫描活动激增40倍,创90天新高,24小时内产生230万个攻击会话。经分析,该活动与历史攻击存在高度关联,确认为同一威胁行为体主导。攻击者主要利用AS200373(3xK Tech GmbH)基础设施,62%流量源自德国,15%来自加拿大,次要来源为AS208885,目标集中在美国、墨西哥和巴基斯坦。攻击者使用两个固定JA4t指纹,表明工具具备高度一致性。
Palo Alto.png
https://www.greynoise.io/blog/palo-alto-scanning-surges-90-day-high


5 SonicWall SonicOS漏洞可致防火墙崩溃

SonicWall发布安全公告,提醒客户修复SonicOS SSLVPN高危漏洞CVE-2025-40601。该漏洞源于基于堆栈的缓冲区溢出,可导致远程未认证攻击者实施拒绝服务攻击,使Gen7和Gen8硬件及虚拟防火墙崩溃。尽管官方未发现实际利用案例或公开PoC代码,但仍强烈建议用户立即升级至7.3.1-7013或8.0.3-8011及以上版本。无法及时更新的管理员应禁用SSLVPN服务或限制可信源访问。此外,SonicWall同期修复了邮件安全设备存在的两个漏洞CVE-2025-40604和CVE-2025-40605,分别允许远程代码执行和信息访问。
SonicWall.png
https://www.bleepingcomputer.com/news/security/new-sonicwall-sonicos-flaw-allows-hackers-to-crash-firewalls/


6 意大利铁路IT服务商Almaviva遭窃2.3TB数据

黑客声称从意大利国家铁路运营商FS Italiane集团的IT服务商Almaviva窃取2.3TB数据,并已泄露至暗网论坛。此次泄露数据为近期产生,包含2025年第三季度文件,涉及内部共享文档、技术资料、公共实体合同、人力资源档案、会计数据及多家FS集团完整数据集。专家认为该事件作案手法与2024-2025年活跃的勒索软件组织特征相符,排除系2022年Hive攻击遗留数据的可能。目前事件调查仍在进行中,尚不清楚是否涉及乘客信息或影响FS集团以外的其他客户。
意大利.png
https://www.bleepingcomputer.com/news/security/hacker-claims-to-steal-23tb-data-from-italian-rail-group-almaviva/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:52

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表