找回密码
 注册创意安天

每日安全简讯(20251216)

[复制链接]
发表于 2025-12-15 21:48 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 一场针对俄罗斯的钓鱼攻击活动

安全研究人员发现了一场针对俄罗斯多行业的钓鱼攻击活动。攻击者发送伪装成银行转账确认的钓鱼邮件,诱导目标打开内含恶意ISO镜像文件的ZIP附件。该ISO文件在系统中挂载为虚拟光驱后,会执行一个嵌入的DLL文件,最终投放名为“Phantom Stealer”的信息窃取木马。该木马功能强大,能窃取加密货币钱包、浏览器密码与Cookie、Discord令牌,并监控剪贴板和键盘输入。此外,报告还揭示了另一项针对俄罗斯人力资源部门的钓鱼活动“DupeHike”,其使用恶意LNK文件投放“DUPERUNNER”植入物并加载开源C2框架。分析指出,这些攻击主要瞄准金融、会计、法律及航空航天等与当前局势相关的行业,部分活动可能与支持乌克兰的黑客行动有关。
1.png
https://thehackernews.com/2025/12/phantom-stealer-spread-by-iso-phishing.html


2 攻击者使用windows命令行工具进行攻击

安全研究人员发现一种名为“ClickFix”的新型社会工程学攻击活动。攻击者利用Windows系统中古老的命令行工具finger.exe及其默认使用的TCP 79端口协议,来绕过未对此端口进行严格监控或阻断的安全措施。攻击始于一个伪造的CAPTCHA验证页面,诱使用户执行一条finger命令。该命令会从攻击者控制的服务器获取一段经过Base64编码的PowerShell脚本并执行,从而下载和安装恶意软件。此技术自2025年11月起被持续使用,研究人员已追踪到“KongTuke”和“SmartApeSG”等采用相同手法的攻击活动。
2.png
https://cybersecuritynews.com/new-clickfix-attack-exploits-finger-exe-tool/


3 新型Gentlemen勒索软件在全球范围进行攻击

安全研究人员发现一种名为“Gentlemen”的新型勒索软件正对企业网络构成严重威胁。该勒索软件采用Go语言编写,自2025年8月首次出现后已迅速活跃,其攻击模式为双重勒索:即在加密文件前先窃取敏感数据,以此胁迫受害者支付赎金。攻击者利用组策略对象和自带易受攻击驱动程序等高级技术来渗透系统、横向移动并禁用安全防御。该勒索软件采用X25519和XChaCha20等加密算法,并具备独特的反分析特性,例如需要特定命令行密码才能运行。据观察,其攻击已波及至少17个国家的医疗、制造等多个行业,成为2025年最活跃的新兴勒索软件团伙之一。
3.png
https://cybersecuritynews.com/new-gentlemen-ransomware-breaching-corporate-networks/


4 Plesk高危漏洞允许用户获取服务器Root权限

网络安全研究人员发现服务器管理面板Plesk for Linux中的一个严重本地权限提升漏洞(CVE-2025-66430)。该漏洞存在于Plesk的“密码保护目录”功能中,由于对用户输入的处理不当,任何拥有该功能访问权限的Plesk用户均可通过注入恶意数据操纵Apache配置文件,从而以root权限执行任意命令。成功利用此漏洞的攻击者将能完全控制受影响的服务器,进行数据窃取、安装恶意软件或在网络内横向移动。受影响的版本包括Plesk 18.0.70至18.0.74及Plesk Onyx。开发商已发布针对18.0.73.5和18.0.74.2版本的微更新,建议系统管理员安装补丁,并审查相关功能的访问权限,同时监控日志中是否存在可疑的配置更改行为。
4.png
https://cybersecuritynews.com/plesk-vulnerability/


5 法国内政部证实其电子邮件服务器遭网络攻击

法国内政部长于12月15日证实,该部电子邮件服务器遭到网络攻击。此次攻击发生于12月11日至12日夜间,攻击者借此访问了部分文件,但官方尚未确认是否有数据被盗。事发后,该部已启动应急预案,加强了系统访问控制和安全协议,并展开调查以确定攻击源头与范围。内政部长表示,不排除外国干涉、黑客活动分子示威或网络犯罪等多种可能性。由于该部掌管国内安全、警察及移民事务,使其成为高级别攻击的敏感目标。
5.png
https://www.bleepingcomputer.com/news/security/france-interior-ministry-confirms-cyberattack-on-email-servers/


6 未加密的MongoDB数据库导致43亿条数据泄露

近日,安全研究人员发现一个容量高达16TB的MongoDB数据库未设置任何保护措施,导致约43亿条职业记录数据暴露。这些数据包含大量个人可识别信息,如姓名、邮箱、电话、职业履历、教育背景及技能等。分析显示,数据可能来源于某家潜在客户开发公司,且部分信息可能整合了过往泄露的数据集。尽管数据库在发现两天后被保护,但无法确认此前是否已被恶意访问。
6.png
https://securityaffairs.com/185661/data-breach/experts-found-an-unsecured-16tb-database-containing-4-3b-professional-records.html?web_view=true



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:54

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表