找回密码
 注册创意安天

每日安全简讯(20251217)

[复制链接]
发表于 2025-12-16 23:04 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 APT44长达数年针对能源与云设施的进行攻击

安全研究人员发现,由俄罗斯军事情报总局(GRU)附属组织APT44发起的一场长达数年的网络攻击活动,主要针对西方国家的能源关键基础设施及云托管网络。攻击者战术发生显著演变,从利用WatchGuard、Atlassian、Veeam等产品的已知漏洞,逐渐转向持续利用配置不当的网络边缘设备作为初始入侵点。通过入侵这些设备,攻击者能够进行流量嗅探、大规模窃取凭证,并重放这些凭证以试图横向移动至受害组织的在线服务与核心基础设施。
1.png
https://thehackernews.com/2025/12/amazon-exposes-years-long-gru-cyber.html


2 日本电商Askul公司遭勒索攻击导致74万客户数据泄露

日本电商Askul公司近日确认,其在10月遭受的勒索软件攻击导致约74万条客户及合作伙伴记录被窃。此次攻击由RansomHouse勒索团伙实施,攻击者利用了一个外包合作伙伴的管理员账户作为初始入侵点。进入网络后,攻击者进行横向移动、提升权限并禁用了终端检测与响应等安全软件,最终同时部署勒索软件加密系统并擦除备份文件,造成IT系统故障及发货中断。
2.png
https://www.bleepingcomputer.com/news/security/askul-confirms-theft-of-740k-customer-records-in-ransomhouse-attack/?&web_view=true


3 Fortinet FortiGate设备遭漏洞利用攻击

安全研究人员发现,攻击者正在积极利用Fortinet FortiGate设备中两个新公开的身份验证绕过漏洞。这两个漏洞允许攻击者通过构造特制的SAML消息,绕过启用了FortiCloud单点登录功能的设备的身份验证。虽然该功能默认关闭,但在设备注册时可能被自动启用,增大了风险。监测显示,自12月12日起,攻击者已利用此漏洞以“admin”账户进行恶意SSO登录,并试图导出设备配置。
3.png
https://thehackernews.com/2025/12/fortinet-fortigate-under-active-attack.html


4 FreePBX曝高危漏洞可致身份验证绕过与远程代码执行

开源专用交换机平台FreePBX近日披露多个安全漏洞,包括一个CVSS评分9.3的身份验证绕过漏洞(CVE-2025-66039)以及SQL注入(CVE-2025-61675)和任意文件上传漏洞(CVE-2025-61678),其中身份验证绕过漏洞在特定配置下允许攻击者伪造授权标头登录管理员控制面板,结合其他漏洞可导致远程代码执行,但默认配置中此漏洞未被启用;相关漏洞已在FreePBX版本16.0.92、17.0.6和16.0.44、17.0.23中得到解决,项目方建议用户避免使用“webserver”身份验证类型,并采取临时缓解措施如将“授权类型”改为“usermanager”、设置“覆盖只读设置”为“否”并重启系统以防范潜在攻击。
4.png
https://thehackernews.com/2025/12/freepbx-authentication-bypass-exposed.html?&web_view=true


5 SoundCloud遭遇攻击导致2800万账户数据泄露

SoundCloud于12月15日确认发生数据泄露事件,未经授权的威胁行为者访问了其一个附属服务面板,导致约2800万用户的电子邮件地址及公开个人资料信息被盗,但未涉及财务或密码等敏感数据;作为安全响应的一部分,平台调整配置导致用户通过VPN访问时出现“403禁止”错误,且恢复时间未定,同时有线索指向勒索团伙ShinyHunters可能为此事件的幕后黑手,该公司在事件后还遭受了短暂的拒绝服务攻击,目前已与第三方网络安全专家合作强化了监控、检测及访问控制措施。
5.png
https://www.bleepingcomputer.com/news/security/soundcloud-confirms-breach-after-member-data-stolen-vpn-access-disrupted/?&web_view=true


6 开发商Rockrose遭遇网络攻击导致4.7万人信息泄露

纽约与华盛顿特区房地产开发商Rockrose Development确认,2025年7月发生的网络攻击事件导致47392人数据泄露,泄露信息含姓名、社保号、纳税人识别号、驾照号、护照号、银行账户及路由号、医保与医疗信息,还有住户和员工的账号凭证,Play勒索软件团伙事发后认领该攻击,称窃取了客户相关文档、预算、薪资、会计、税务文件及身份与财务信息等,据悉Play自2022年起针对多行业发起攻击,2025年已确认41起攻击事件。
6.png
https://www.comparitech.com/news/nyc-dc-real-estate-developer-notifies-47000-people-of-data-breach/?&web_view=true



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:54

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表