找回密码
 注册创意安天

每日安全简讯(20260111)

[复制链接]
发表于 2026-1-10 20:29 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 攻击者通过仿冒AI聊天的浏览器扩展窃取信息

研究人员披露两款仿冒AI聊天的浏览器扩展暗中监视超90万Chrome用户,分别为“Chat GPT for Chrome with GPT-5”(60万安装量)和“AI Sidebar with Deepseek”(30万安装量)。两款扩展仿冒合法工具AITOPIA,其一还骗取谷歌“精选”标识,以“匿名分析”为由获取权限后,通过DOM抓取技术读取用户在ChatGPT、DeepSeek的聊天内容,每30分钟将提示词、AI回复、会话令牌等敏感数据发送至外部服务器。卸载一款会自动跳转至另一款,依赖Lovable.dev托管虚假隐私政策。截至2026年1月7日,两款扩展仍可下载,研究人员提醒用户立即排查并移除特定ID插件,警惕过度权限请求。
1.png
https://hackread.com/fake-chatgpt-deepseek-extensions-spy-chrome-users/


2 Guloader恶意软件通过伪装成员工绩效报告的钓鱼邮件进行传播

网络犯罪分子利用职场裁员焦虑,通过伪装成HR业绩报告的钓鱼邮件传播Guloader恶意软件。钓鱼邮件谎称发送2025年10月员工业绩报告,以“红色标注姓名者将被解雇”为诱饵,诱导用户打开名为“staff record pdf.rar”的压缩包附件。附件内含NSIS格式可执行文件,攻击者利用系统隐藏文件扩展名的设置,将其伪装成PDF文档。用户执行后,Guloader会通过谷歌云盘下载shellcode规避安全过滤,最终释放Remcos远程控制木马,实现键盘记录、截图、控制音视频设备等监控行为,并通过特定C2服务器窃取数据。
2.png
https://asec.ahnlab.com/en/91825/


3 伊朗在全国抗议期间发生大规模互联网中断

据网络监测机构消息,伊朗在全国抗议期间发生大规模互联网中断。伊朗互联网陷入“近乎全面断网”状态,NetBlocks、Cloudflare等多家机构均监测到该国网络连接量骤降。此次断网源于2025年12月底爆发的全国抗议,抗议由货币大幅贬值引发,导致商品短缺、物价飙升,德黑兰传统集市部分商铺已停业11天,伊朗政府对抗议者实施了暴力镇压。伊朗网络安全研究员指出,对互联网拥有严密控制权的伊朗政府是此次断网的幕后推手,目前伊朗政府尚未就此回应,其外交部网站也处于无法访问状态。
3.png
https://techcrunch.com/2026/01/08/internet-collapses-in-iran-amid-protests-over-economic-crisis/


4 CISA将Microsoft Office和HPE OneView的漏洞标记为被积极利用

美国网络安全与基础设施安全局(CISA)宣布,将影响微软Office和HPE OneView的两个安全漏洞纳入已知被利用漏洞(KEV)目录,证实两漏洞已被活跃利用。其中CVE-2009-0556为微软Office PowerPoint代码注入漏洞(CVSS 8.8),可通过内存损坏实现远程任意代码执行;CVE-2025-37164为HPE OneView代码注入漏洞(CVSS 10.0),允许远程未授权用户执行代码。HPE此前已披露后者影响11.00版本前所有产品并提供修复程序,2025年12月已有该漏洞的详细PoC代码公开。
4.png
https://thehackernews.com/2026/01/cisa-flags-microsoft-office-and-hpe.html


5 纽约整形外科诊所曝泄露1.2万条受保护健康信息

美国纽约曼哈顿知名整形外科诊所Pearlman Aesthetic Surgery宣布发生数据泄露事件,涉及11764名个体的受保护健康信息。诊所负责人已向美国卫生与公众服务部民权办公室(OCR)报告此事,报告时间为2025年11月9日。目前该数据泄露的具体细节尚未公开,仅知晓事件性质为黑客攻击/信息技术相关事件,且诊所官网暂未发布替代的数据泄露通知。近期纽约州的联合放射科以及田纳西州的快捷紧急护理中心也均报告了数据泄露事件。
5.jpg
https://www.hipaajournal.com/pearlman-aesthetic-surgery-data-breach/


6 英国宣布强化公共部门网络防御计划

英国宣布一项新的网络安全战略,计划投入超2.1亿英镑(约合2.83亿美元)强化政府部门及更广泛公共部门的网络防御。该措施隶属于政府网络行动计划,将设立专门的政府网络部门协调风险管理与事件响应,旨在保障公民使用福利、医疗、税务等在线公共服务的安全。计划包含制定最低安全标准、提升政府网络风险可见性、要求部门具备强大应急响应能力等,还将推出软件安全大使计划,思科、帕洛阿尔托网络等多家企业将参与推广最佳实践。此前英国已通过相关立法强化关键基础设施防御,禁止公共部门支付勒索赎金,并推动移动运营商升级系统打击诈骗,此次计划进一步完善公共部门网络安全防护体系。
6.png
https://www.bleepingcomputer.com/news/security/uk-announces-plan-to-strengthen-public-sector-cyber-defenses/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-6-30 05:34

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表