找回密码
 注册创意安天

每日安全简讯(20251128)

[复制链接]
发表于 2025-11-27 17:52 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 盗版《战地6》游戏被用于传播恶意软件

研究机构发现,网络犯罪分子利用广受欢迎的EA游戏《战地6》的盗版版本和虚假修改器进行恶意软件传播。这一游戏自10月发布以来,便成为攻击者的目标,他们通过种子网站和论坛散布经过篡改的游戏安装程序,这些程序实际上植入了窃取器和命令与控制(C2)代理。分析发现,这些伪装的“修改器”并不具备实际游戏功能,反而意在窃取用户的敏感信息,包括浏览器数据和加密钱包。专家建议用户仅通过官方渠道下载游戏,避免使用种子文件和第三方工具,以防受害。
战地六.png
https://www.bitdefender.com/en-us/blog/labs/fake-battlefield-6-pirated-games-trainers


2 研究人员披露Firefox高危漏洞

Firefox浏览器中被发现一个编号为CVE-2025-13016的高危漏洞。该漏洞存在于Firefox的WebAssembly引擎中,是一个栈缓冲区溢出漏洞,可能允许攻击者执行任意代码。受影响的版本包括Firefox 143至145的早期版本以及140.5之前的ESR版本,全球约1.8亿月活跃用户面临潜在风险。攻击者可诱使用户访问恶意网页来利用此漏洞。Mozilla已发布修复补丁,建议用户立即将Firefox更新至145版或ESR 140.5版及以上版本。
Firefox高危漏洞.png
https://aisle.com/blog/a-high-severity-webassembly-boundary-condition-vulnerability-in-firefox-cve-2025-13016


3 亲俄黑客组织“黑暗风暴”扩展攻击范围

“黑暗风暴”是一个近年来活跃的亲俄黑客组织,已成为针对欧洲和俄罗斯多个政府机构的主要威胁。该组织以其激进的分布式拒绝服务(DDoS)攻击而闻名,近期更是扩展了攻击范围,包括对关键基础设施如机场和交通网络的直接攻击。作为亲俄联盟Matryoshka 424的一部分,黑暗风暴不仅与其他黑客团体分享资源和情报,还利用网络紧张局势来增强其颠覆能力。其攻击策略通常始于对公共应用程序的漏洞利用,随后实施大规模DDoS和端点拒绝服务攻击,目标包括政府门户网站和在线公民服务。
黑暗风暴.png
https://thecyberexpress.com/dark-storm-threat-actor-profile/?&web_view=true


4 OnSolve CodeRED平台遭网络攻击致服务中断

OnSolve CodeRED平台近日遭遇网络攻击,导致美国多个州和地方政府、警察及消防部门的紧急通知系统中断。攻击使得平台被迫停用,影响了紧急警报和天气预警的发送。虽然Crisis24表示此次攻击仅限于CodeRED环境,并未影响其他系统,但调查发现攻击期间盗取了用户数据,包括姓名、地址、电子邮件和电话号码等。尽管尚无证据显示被盗数据已公开,德克萨斯州大学城已发出警告,提醒用户注意。
OnSolve CodeRED.png
https://www.bleepingcomputer.com/news/security/onsolve-codered-cyberattack-disrupts-emergency-alert-systems-nationwide/


5 Exchange Online服务中断影响Outlook登录

微软目前正在调查一起Exchange Online服务的中断事件,导致客户无法通过经典Outlook桌面客户端访问其邮箱。此次故障主要影响亚太和北美地区的用户,用户可能无法连接到其Exchange Online邮箱。虽然具体受影响用户数量尚未披露,但该事件已经在管理中心标记为重大服务问题。作为临时解决方案,微软建议受影响用户使用Outlook网页版访问邮箱。
outlook.png
https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-online-outage-blocks-access-to-outlook-mailboxes/


6 达特茅斯学院确认数据泄露事件

达特茅斯学院近日证实,Clop勒索团伙利用Oracle E-Business Suite零日漏洞CVE-2025-61882潜入达特茅斯学院服务器,窃取含1494人姓名、社保号及银行账户信息的文件,并于11月在其暗网站点公开。校方完成内部审查后启动缅因州通报程序,但未透露是否支付赎金。此次攻击属Clop新一轮全球勒索行动,已波及哈佛、华盛顿邮报、罗技等数十机构,多个知名大学的内部系统被入侵,导致学生和教职员工个人信息被窃取。
达特茅斯.png
https://www.bleepingcomputer.com/news/security/dartmouth-college-confirms-data-breach-after-clop-extortion-attack/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:52

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表