找回密码
 注册创意安天

每日安全简讯(20260123)

[复制链接]
发表于 2026-1-22 17:34 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 PDFSIDER恶意软件利用DLL侧加载技术规避检测

恶意软件PDFSIDER依托DLL侧加载技术规避杀毒与EDR检测,通过隐蔽后门实现加密控制,兼具间谍与勒索攻击适配能力。攻击者以鱼叉邮件投递含合法签名PDF24 Creator工具的压缩包,植入伪造cryptbase.dll,借软件漏洞诱使程序加载恶意DLL而非系统原生文件,实现无感知代码执行。该恶意代码全程内存运行、无磁盘残留,通过匿名管道启动隐藏命令行,采用AES-256-GCM加密通信,生成设备唯一ID采集系统信息后经加密通道外传,搭配反虚拟机、反调试机制强化隐匿性,为攻击者提供长期隐蔽控制能力。
1.png
https://www.resecurity.com/es/blog/article/pdfsider-malware-exploitation-of-dll-side-loading-for-av-and-edr-evasion


2 攻击者仿冒LastPass发起钓鱼攻击

密码管理器LastPass警告,2026年1月19日起出现针对其用户的仿冒钓鱼活动,攻击者以紧急维护为由诱骗用户泄露主密码。钓鱼邮件以基础设施更新、密码库安全等为主题,催促用户24小时内备份密码库,链接先跳转至亚马逊S3托管页面,再导向仿冒站点mail-lastpass[.]com。攻击者特意选在美国假日周末发起攻击,利用人员配置减少延迟检测与响应。LastPass明确表示不会索要主密码,正推进恶意域名下架并公布IOC指标,呼吁用户上报可疑邮件。
2.png
https://securityaffairs.com/187145/cyber-crime/crooks-impersonate-lastpass-in-campaign-to-harvest-master-passwords.html


3 Zoom与GitLab发布安全更新修复多个安全漏洞

Zoom与GitLab分别发布安全更新,修复多款高风险漏洞,涵盖远程代码执行(RCE)、拒绝服务(DoS)及双因素认证(2FA)绕过等风险,涉及两款产品不同模块。Zoom最严重漏洞为CVE-2026-22844(CVSS评分9.9),存在于节点多媒体路由器(MMR)中,会议参与者可通过网络访问发起RCE攻击,影响特定旧版本模块,目前无在野利用证据,官方建议用户升级至5.2.1716.0及以上版本。GitLab修复3个高危漏洞,含2个可致DoS的未授权访问漏洞及1个2FA绕过漏洞,同时修复2个中危DoS漏洞,涉及社区版与企业版多个版本,用户需更新至对应修复版本防范风险。
3.png
https://thehackernews.com/2026/01/zoom-and-gitlab-release-security.html


4 思科发布补丁修复远程代码执行漏洞

思科发布补丁修复被主动利用的高危零日RCE漏洞CVE-2026-20045(CVSS评分8.2)。漏洞源于HTTP请求输入验证不当,未授权远程攻击者可发送特制请求获取系统权限并提权至root,思科已监测到在野攻击尝试,且确认无临时规避方案,强烈建议用户升级至对应修复版本。此外,1月初思科还修复了ISE产品的中危漏洞CVE-2026-20029,该漏洞因XML解析问题可致敏感文件泄露,此前已有公开利用代码披露。
4.png
https://securityaffairs.com/187177/security/cisco-fixed-actively-exploited-unified-communications-zero-day.html


5 伊朗多家国家电视台信号遭黑客劫持

2026年1月18日晚9时30分许,伊朗多家国家电视台信号遭不明黑客劫持约十分钟,通过官方Badr卫星系统(覆盖农村及各省受众)播放街头抗议画面及流亡王储礼萨·巴列维的预录视频。视频中,巴列维呼吁安全部队放下武器、站在民众一边,画面搭配“致伊朗总统佩泽希齐扬的重要信息”等字幕,内容疑似剪辑自其社交媒体视频。此次黑客行动正值伊朗危机升级,2025年底里亚尔暴跌引发恶性通胀,全国抗议已致数千人死亡,政府实施两周网络断网封锁,部分民众借星链设备外传视频。
5.png
https://hackread.com/iranian-tv-transmission-hacked-exiled-prince-message/


6 医疗数据服务商Veradigm支付1050万美元和解黑客攻击诉讼

电子健康记录服务商Veradigm(前身为AllScripts)同意支付1050万美元,就2024年12月的数据泄露事件达成集体诉讼和解,此次事件影响十余家医疗客户及250万名患者。攻击者于2024年12月15日左右利用泄露凭证入侵其存储单元,Veradigm直至2025年7月才通过第三方调查获知此事。泄露数据含姓名、病历、社保号、医保信息等敏感内容,原告指控其存在疏忽、违约等行为。和解方案提供最高5000美元实报实销赔偿或约50美元统一赔付,患者可获两年免费身份盗窃监控服务,律师费用约350万美元。
6.png
https://www.govinfosecurity.com/ehr-vendor-veradigm-to-pay-105m-to-settle-hack-lawsuit-a-30578



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:48

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表