找回密码
 注册创意安天

每日安全简讯(20260125)

[复制链接]
发表于 2026-1-24 18:51 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 黑客组织利用微软Visual Studio Code发起攻击

研究人员发现,与朝鲜相关联的“传染性面试”(Contagious Interview)攻击活动持续升级,已拓展出利用微软Visual Studio Code的新型攻击手法。去年年底,该实验室发布相关研究后,开源恶意软件研究团队(OSM)也披露了该活动早期攻击技术的进化特征。除原有攻击手段外,攻击者新增利用Visual Studio Code的tasks.json配置文件植入恶意载荷的方式,12月更引入含高度混淆JavaScript的字典文件,受害者打开恶意代码仓库时便会触发执行。双方团队持续监控后,OSM针对该混淆代码发布深度技术分析。
1.png
https://www.jamf.com/blog/threat-actors-expand-abuse-of-visual-studio-code/


2 ShinyHunters团伙泄露数百万条用户及企业数据

黑客团伙ShinyHunters再度活跃,于2026年1月22日通过Telegram发布暗网链接,公开泄露SoundCloud、Crunchbase及Betterment三家平台的数百万条用户及企业数据,此次泄露源于对三家公司的勒索未遂。该团伙搭建专属暗网泄露站点,宣称“要么付款要么泄露”,并放话后续将发起更多数据泄露攻击。泄露数据含Betterment超2000万条个人身份信息、Crunchbase超200万条企业数据及SoundCloud超3000万条用户记录。值得注意的是,SoundCloud去年12月曾确认数据泄露,影响约3500至3600万用户,与该团伙宣称的泄露规模高度吻合。
2.png
https://hackread.com/shinyhunters-leak-soundcloud-crunchbase-betterment-data/


3 CISA确认四款企业软件漏洞遭黑客主动利用

美国网络安全与基础设施安全局(CISA)发布预警,确认四款企业软件漏洞正遭黑客主动利用,并已将其纳入已知被利用漏洞(KEV)目录。这四大漏洞分别影响Versa、Zimbra企业软件,Vite前端工具框架及Prettier代码格式化工具,对企业网络安全构成显著威胁。其中,CVE-2025-34026为Versa Concerto SD-WAN编排平台的严重级身份绕过漏洞,因反向代理配置不当导致管理端点暴露,厂商已于2025年3月修复;CVE-2025-68645是Zimbra协作套件的高危本地文件包含漏洞,未授权攻击者可通过特定端点读取敏感文件,修复版本为10.0.18及10.1.13以上。另有CVE-2025-31125访问控制漏洞及CVE-2025-54313供应链漏洞,后者通过恶意npm包窃取认证令牌,相关受影响版本均已推出补丁。
3.png
https://www.bleepingcomputer.com/news/security/cisa-confirms-active-exploitation-of-four-enterprise-software-bugs/


4 Fortinet确认存在针对FortiCloud SSO的身份绕过攻击

网络安全厂商飞塔(Fortinet)确认,存在针对FortiCloud单点登录(SSO)的身份绕过攻击,即便安装全部补丁的设备也会受影响,攻击特征与2025年12月的SSO漏洞利用事件相似。北极狼实验室监测到,2026年1月15日起出现针对飞塔防火墙设备的自动化攻击集群,攻击者创建通用账户维持控制权、开启VPN权限并窃取防火墙配置文件。去年12月,飞塔曾披露CVE-2025-59718与CVE-2025-59719两款高危SSO绕过漏洞,补丁发布仅三天就遭黑客利用,攻击者通过恶意SSO登录窃取含哈希凭证的配置文件。
4.png
https://securityaffairs.com/187250/security/fortinet-warns-of-active-forticloud-sso-bypass-affecting-updated-devices.html


5 微软证实依法院指令提供BitLocker密钥

微软证实,已于2025年根据法院指令向美国联邦调查局(FBI)提供了BitLocker加密恢复密钥,协助其访问加密Windows设备,且将持续在合法请求及技术可及范围内遵守联邦调查机构的法院命令,该决定再度引发对加密系统设计及云存密钥安全性的热议。BitLocker作为Windows设备常用加密工具,鼓励用户将恢复密钥备份至云账户以防数据丢失,但其密钥托管模式为用户可控范围外的访问提供了路径。微软发言人表示密钥恢复虽便捷但存在非授权访问风险,认为用户应自主决策。
5.png
https://www.govinfosecurity.com/microsoft-confirms-court-ordered-bitlocker-key-releases-a-30593


6 两名委内瑞拉公民因使用恶意软件入侵ATM在美国获罪

美国司法部本周宣布,两名委内瑞拉公民因使用恶意软件入侵ATM盗窃现金被判有罪,术后将被驱逐出境。这两名嫌疑人分别为34岁的卢兹·格拉纳多斯和40岁的约翰·冈萨雷斯-希门尼斯,其作案手法为拆开ATM外部外壳,连接笔记本电脑植入恶意软件,进而指令设备吐出全部现金。格拉纳多斯被判服完已羁押刑期,需支付12.634万美元赔偿金,目前被拘留等待驱逐;冈萨雷斯-希门尼斯被判18个月监禁,需赔偿28.51万美元,刑满后将被驱逐。此案距五名委内瑞拉人因跨州ATM jackpot攻击团伙获罪不足两周,后者同样面临驱逐。
6.png
https://www.securityweek.com/2-venezuelans-convicted-in-us-for-using-malware-to-hack-atms/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:49

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表