找回密码
 注册创意安天

每日安全简讯(20260122)

[复制链接]
发表于 2026-1-21 17:35 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 NoName057黑客组织对英国关键基础设施发动DDoS攻击

2026年1月19日,英国国家网络安全中心(NCSC,隶属于GCHQ)发布预警,指出与俄罗斯结盟的黑客组织正持续对英国关键基础设施及地方政府系统发动DDoS攻击。此类攻击技术门槛虽低,但易造成严重运营中断与经济损失,攻击动机源于意识形态对抗,旨在反对西方对乌克兰的支持,而非经济获利。核心涉事团伙NoName057(16)自2022年起活跃,拥有4000余名支持者及数百台服务器组成的自建僵尸网络,曾攻击多国机构及国际峰会。相关团伙还利用薄弱VNC连接入侵OT设备,NCSC建议机构排查服务弱点、部署第三方防护,做好应急响应与常态化监测以强化防御。
1.png
https://securityaffairs.com/187095/hacktivism/uk-ncsc-warns-of-russia-linked-hacktivists-ddos-attacks.html


2 谷歌Gemini提示注入漏洞通过恶意邀请暴露私人日历数据

研究人员发现谷歌Gemini AI存在安全漏洞,攻击者可借助会议邀请诱骗AI泄露用户私人日历数据,该漏洞已被谷歌修复,但暴露出AI语言交互层面的深层风险。攻击采用间接提示注入技术,无需恶意软件或可疑链接,仅在会议邀请描述栏隐藏指令,诱使Gemini总结用户私人会议并创建新活动存储摘要。用户无需点击操作,只需向Gemini询问日程相关问题,AI在检索日程时便会执行隐藏指令,后台泄露数据却仅反馈正常日程结果。值得注意的是,这并非谷歌首次面临此类问题,2025年12月曾出现GeminiJack漏洞,均源于AI“辅助属性”引发的架构性弱点,传统代码安全防护难以应对此类语言层面攻击。
2.png
https://hackread.com/google-gemini-ai-calendar-data-leak-meeting-invite/


3 CrashFix恶意扩展伪装广告拦截器传播远控木马

研究人员发现类ClickFix攻击手法“CrashFix”,攻击者通过伪装成广告拦截器的恶意Chrome扩展“NexShield – Advanced Web Protection”实施攻击,该扩展曾上架官方应用商店,目前已被下架但存在更名复现风险。扩展安装后会向拼写错误的nexsnield[.]com回传数据,借助Chrome闹钟接口延迟60分钟启动恶意行为,通过循环创建端口连接耗尽资源致浏览器崩溃。浏览器重启后,会弹出诱导弹窗,唆使用户通过Win+R粘贴执行剪贴板中的恶意命令。攻击会检测设备是否加入域,对企业设备植入ModeloRAT远程控制木马。
3.png
https://www.malwarebytes.com/blog/news/2026/01/fake-extension-crashes-browsers-to-trick-users-into-infecting-themselves


4 Everest勒索软件声称入侵麦当劳印度分部

2026年1月20日,知名Everest勒索软件团伙在暗网泄露站点发布声明,声称入侵美国快餐巨头麦当劳印度分公司,窃取861GB客户数据及内部文档,并公布截图佐证其说法。截图显示含2023至2026年财务报告、ERP迁移文件、投资者信息目录及合作伙伴联系方式等敏感内容,还涉及门店经理信息与联系方式。该团伙称泄露数据含客户信息,已向麦当劳印度下达两天回应期限,目前对方尚未发布官方声明,事件真实性仍待核实。
4.png
https://hackread.com/everest-ransomware-mcdonalds-india-breach-customer-data/


5 谷眼科诊所确认遭勒索软件攻击泄露患者数据

美国威斯康星州阿普尔顿市谷眼科诊所(Valley Eye Associates)确认,于2025年10月8日遭遇勒索软件攻击,黑客在8日至9日期间非法访问其网络并窃取文件,该时段正值钓鱼与勒索软件攻击高峰,攻击者常以邮件为初始访问渠道。Qilin勒索软件团伙认领此次攻击,声称窃取139GB数据并已公开,暗示诊所未支付赎金,而诊所暂未提及涉事团伙。诊所表示目前无证据显示数据被滥用,仍在排查受影响数据以通知相关患者,已强化邮件环境安全防护以防范同类事件。
5.png
https://www.hipaajournal.com/valley-eye-associates-imperial-beach-community-clinic-data-breach/


6 明尼苏达州卫生部门通报供应商数据泄露

美国明尼苏达州卫生与公众服务部通报,因第三方供应商管理的系统遭违规访问,近30.4万人信息面临泄露风险,目前正监测事件是否引发欺诈行为,该事件已按HIPAA违规上报相关部门。涉事的MnChoices系统由第三方供应商FEI Systems运维,用于评估民众长期福利服务资格,2025年11月18日FEI检测到异常用户活动,经查某持牌医疗服务机构人员在8月28日至9月21日期间,超权限访问系统数据,10月30日该机构系统访问权限被撤销。泄露信息含姓名、住址、医保ID、社保号后四位等敏感内容,无外部黑客攻击迹象,因涉事者非部门员工,暂未作出纪律处分。
6.png
https://www.govinfosecurity.com/minnesota-agency-notifies-304000-vendor-breach-a-30570



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:53

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表