找回密码
 注册创意安天

每日安全简讯(20260131)

[复制链接]
发表于 2026-1-30 17:35 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 研究人员发现“迷宫千里马”黑客组织已分裂为3个独立组织

CrowdStrike发布报告称,一个自2009年活跃的朝鲜支持威胁组织已分裂为3个独立分支,均与Lazarus组织有渊源,共享部分工具与基础设施但目标各异。该组织被命名为“迷宫千里马”,其衍生的“黄金千里马”和“压力千里马”自2020年起运作,专注于加密货币盗窃以资助朝鲜政权及网络行动,其中后者曾主导2025年14.6亿美元加密货币盗窃案。母体“迷宫千里马”则聚焦间谍活动,瞄准制造、国防、航空航天等领域及美国关键基础设施。目前CrowdStrike共追踪8个朝鲜支持威胁组织,预计加密货币盗窃分支将因国际制裁进一步扩大行动。
1.png
https://cyberscoop.com/north-korea-labyrinth-chollima-splits-crowdstrike/


2 Aisuru僵尸网络发起峰值达31.4Tbps的DDoS攻击

Cloudflare披露,Aisuru/Kimwolf僵尸网络于2025年12月19日发起大规模DDoS攻击,峰值达31.4Tbps、每秒2亿请求,刷新公开披露的攻击规模纪录,该行动被命名为“圣诞前夜”,主要针对电信行业企业及Cloudflare相关基础设施。此次攻击源头为受感染安卓电视,不同于该僵尸网络常用的IoT设备和路由器,其与Kimwolf僵尸网络同属一个黑客组织、共享部分代码。Aisuru此前曾创下29.7Tbps攻击纪录,微软也曾监测到其发起15.72Tbps攻击。此次攻击被Cloudflare自动检测并缓解,未造成严重影响,同时数据显示2025年DDoS攻击量较上年激增121%,攻击趋势持续上升。
2.png
https://www.bleepingcomputer.com/news/security/aisuru-botnet-sets-new-record-with-314-tbps-ddos-attack/


3 谷歌打击大型住宅代理网络IPIDEA

Google联合Cloudflare等伙伴,通过域名查封、SDK管控等方式,摧毁了大型住宅代理网络IPIDEA,该网络通过在多平台应用中嵌入恶意SDK,秘密将数百万用户设备变为代理出口节点。IPIDEA被大量黑客组织滥用,包括前文提及的Aisuru、Kimwolf僵尸网络,2026年1月单周就有550余个威胁组织使用其节点隐藏恶意活动。其背后团队还控制多个“独立”代理品牌,共享基础设施,此次打击不仅使其设备池锐减,还连带影响了关联代理运营商,Google同时提醒用户警惕“带宽共享”类可疑应用。
3.png
https://securityaffairs.com/187463/security/google-targets-ipidea-in-crackdown-on-global-residential-proxy-networks.html


4 Ivanti警告两款EPMM漏洞遭零日攻击利用

Ivanti披露其端点管理移动版(EPMM)存在两款高危代码注入漏洞CVE-2026-1281和CVE-2026-1340,均遭零日攻击利用,CVSS评分均为9.8,攻击者无需认证即可远程执行任意代码。Ivanti表示目前受影响客户数量有限,已发布对应RPM脚本缓解漏洞,应用补丁无需停机且无功能影响,但热修复程序无法跨版本保留,需在版本升级后重新应用。漏洞将在2026年一季度末发布的EPMM 12.8.0.0版本中永久修复,漏洞泄露可能导致设备信息、位置数据泄露及配置被篡改。
4.png
https://www.bleepingcomputer.com/news/security/ivanti-warns-of-two-epmm-flaws-exploited-in-zero-day-attacks/


5 ShinyHunters宣称窃取约会平台运营商Match Group超1000万条数据

勒索团伙ShinyHunters宣称窃取美国公司Match Group超1000万条数据,涉及Hinge、Match.com等婚恋平台用户信息及内部文档,疑似源于营销分析商AppsFlyer数据泄露。该团伙同期还声称窃取竞争对手Bumble数据,但Bumble回应称仅承包商账号因钓鱼遭入侵,未泄露用户核心信息。此外,该团伙近期还滥用被盗Okta单点登录凭证,攻击约100家组织,包括Atlassian、Canva等知名企业,ShinyHunters此前还曾参与黑客联合体开展攻击活动。
5.png
https://www.theregister.com/2026/01/29/shinyhunters_match_group/


6 救护车账务公司因黑客攻击支付51.5万美元罚款

美国马萨诸塞州救护车计费公司Comstar,就2022年勒索软件攻击事件,与马萨诸塞州、康涅狄格州监管机构达成和解,将支付总计51.5万美元罚款,并推行信息安全计划。该事件导致两州近35万居民敏感信息泄露,含病历、社保号等隐私数据。此前Comstar已在2025年6月因同一漏洞违反HIPAA规定,向美国卫生与公众服务部支付7.5万美元罚款,此次和解还要求其落实零信任架构、多因素认证等安全措施。
6.png
https://www.govinfosecurity.com/ambulance-billing-firm-pays-515k-fine-to-2-states-in-hack-a-30626



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:49

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表