找回密码
 注册创意安天

每日安全简讯(20260205)

[复制链接]
发表于 2026-2-4 17:51 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 钓鱼攻击滥用合法云平台作为托管环境绕过检测

研究人员披露,一波新的网络钓鱼活动正在滥用Google、Microsoft和Cloudflare等受信任的云与CDN平台,将其作为钓鱼页面和工具的托管环境。研究人员指出,攻击者通过将钓鱼套件隐藏在合法云服务中,从而降低检测概率,相关活动在网络和电子邮件层面上与正常商业流量高度相似,URL解析至受信任的合法云服务提供商,且TLS证书有效,使基于白名单和静态分析的检测机制难以识别。
Snipaste_2026-02-04_17-49-58.png
https://hackread.com/phishing-campaigns-cloud-platforms-enterprises-risks/


2 Moltbook平台暴露AI代理通信与密钥安全问题

名为Moltbook的热门人工智能代理平台被用于自主发布、评论和互动,还可以管理日历、发送WhatsApp消息,甚至控制用户的电脑,人类仅主要作为观察者存在。安全研究人员指出,Moltbook相关软件通常与用户的私人文件相关联,存在潜在安全风险。独立研究人员发现,Moltbook对数据库防护不足,暴露了密钥信息,可被用于劫持AI代理。其他研究披露此类的泄露事件,由于数据库配置错误,导致约150万个API密钥和私密消息发生泄露。
Snipaste_2026-02-04_17-50-10.png
https://hackread.com/moltbook-social-platform-ai-agents-talk-humans-watch/


3 Everest勒索软件声称窃取Polycom系统90GB数据

Everest勒索软件组织声称,其入侵了品牌通信企业Polycom相关网络系统并获取约90GB内部数据。Polycom于2022年被惠普公司重新品牌为Poly(HP Poly)。勒索组织在其暗网泄露网站上表示,所获数据包括数据库和公司内部文档,并威胁在9天倒计时结束后公开数据。研究人员指出,相关截图显示的文件目录、工程环境、源代码树和日志多与Polycom会议平台相关,且部分文件名日期集中在2017年至2019年,表明数据可能来自惠普收购前的历史系统环境。目前尚无迹象表明惠普现有生产系统、Poly环境或客户服务受到影响。
Snipaste_2026-02-04_17-50-22.png
https://hackread.com/everest-ransomware-data-theft-legacy-polycom-system/


4 Panera Bread数据泄露事件影响超过510万用户

知名数据泄露警示服务网站Have I Been Pwned披露,美国食品连锁店Panera Bread的数据泄露事件实际影响约510万个账户,而非此前报道的1400万。此前ShinyHunters黑客团伙声称窃取了超过1400万个Panera Bread用户账户的个人身份信息和联系方式,该团伙声称由于受害者未支付赎金而选择在其暗网泄露站点发布了约760MB的文件档案。
Snipaste_2026-02-04_17-50-31.png
https://haveibeenpwned.com/Breach/PaneraBread


5 Microsoft修复Windows11密码登录选项消失错误

Microsoft修复了一个已知错误问题,该问题导致自2025年8月起发布的Windows11更新后,部分系统在锁屏界面中不再显示密码登录选项。微软此前说明,该问题影响安装了2025年8月KB5064081非安全预览版更新的系统,或后续更新的Windows1124H2或25H2系统。尽管密码图标不可见,受影响用户仍可通过悬停在图标位置并选择隐藏按钮的方式使用密码登录。
Snipaste_2026-02-04_17-50-45.png
https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-bug-causing-password-sign-in-option-to-disappear/


6 NationStates确认发生数据泄露并关闭游戏网站

多人在线浏览器游戏NationStates确认发生数据泄露,并在调查安全事件期间关闭了其网站。NationStates官方披露,一名未经授权的用户访问了生产服务器并复制了用户数据,该攻击源于一名玩家在报告并测试游戏应用代码中的关键漏洞时,超出授权边界获得了主生产服务器上的远程访问权限,从而能够复制应用代码和用户数据。
Snipaste_2026-02-04_17-50-53.png
https://www.bleepingcomputer.com/news/security/nationstates-confirms-data-breach-shuts-down-game-site/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:53

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表