找回密码
 注册创意安天

每日安全简讯(20260427)

[复制链接]
发表于 2026-4-26 20:46 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 安天发布《对SentinelOne曝光fast16的综合分析》报告

2026年4月,美国网络安全厂商SentinelOne在新加坡Black Hat Asia会议上发布了一篇名为"Fast16: The Silent Saboteur"的技术报告,(以下简称“SentinelOne报告”),披露了一个据称可追溯至2005年的国家级网络破坏框架fast16。该报告由SentinelOne研究员Vitaly Kamluk与Juan Andres Guerrero-Saade联合撰写,核心论点是fast16的出现时间比2010年被公开的震网(Stuxnet)蠕虫早了约五年,从而"将国家级网络破坏行动的发现时间提前了五年"。安天安全研究与应急处理中心(安天CERT)对这一报告和相关样本进行了跟踪与研判,认为相关研究和报告在技术层面具备非常高的专业性,同时其发布的时点和动机有鲜明的配合美方在中东实施“精神战”的特点。
fast16.jpg
https://mp.weixin.qq.com/s/URFUTvDsb0NSDXEh_SZ_LA


2 研究人员披露持续多年的Click2SMS诈骗活动

研究披露一项自2020年6月起持续运作的大规模Click2SMS诈骗活动。攻击者利用仿冒知名电信品牌的拼写错误域名,通过流量分发系统将用户引导至虚假验证码页面。受害者点击"验证"选项时,JavaScript脚本强制打开手机短信应用,向17个国家的35个高价国际号码发送预设短信,单次诈骗可导致用户损失30美元以上,且费用通常延迟数周才出现在账单中。该诈骗采用"后退按钮劫持"技术篡改浏览器历史记录,阻止用户退出页面,确保受害者完成全部四步"验证"流程,累计发送约60条短信至50个不同目的地。
7cea299718127b02e357b3da903e48d.png
https://hackread.com/fake-captcha-pages-exploit-clicks-send-texts/


3 Windows RPC出现新型提权漏洞PhantomRPC

研究人员披露Windows RPC架构中存在一种新型本地权限提升技术"PhantomRPC",影响所有Windows版本。攻击者利用具有SeImpersonatePrivilege权限的进程(如IIS网络服务),伪造RPC服务器冒充合法服务(如终端服务、DHCP、时间服务),拦截高权限进程发起的RPC调用,通过RpcImpersonateClient模拟客户端身份,将权限提升至SYSTEM或管理员级别。该漏洞已于2025年9月报告微软,但被评定为"中危"且未分配CVE,暂无修复计划。防御方可通过ETW监控RPC异常连接,并确保关键RPC服务正常运行以缩小攻击面。
PhantomRPC.png
https://securelist.com/phantomrpc-rpc-vulnerability/119428/


4 研究人员发现Entra Agent ID管理员角色存在漏洞

安全团队披露微软Entra ID中"Agent ID管理员"角色存在权限边界突破漏洞。该角色本应仅管理AI代理相关身份,但研究者发现其可将自己添加为任意服务主体(包括非代理类)的所有者,进而添加凭据完成身份接管,实现权限提升。漏洞根源在于代理身份底层基于服务主体构建,角色权限未严格限定在代理相关对象上。微软已于2026年4月9日完成修复,非代理服务主体的所有权分配现已被阻止。安全团队建议监控服务主体所有权变更及凭据创建行为,将特权服务主体纳入核心资产保护范围。
代理 ID 管理员.png
https://www.silverfort.com/blog/agent-id-administrator-scope-overreach-service-principal-takeover-in-entra-id/


5 莱特币零日漏洞遭利用发起DoS攻击

莱特币网络一个关键零日漏洞被利用发起拒绝服务攻击,导致主要矿池暂时中断运行。攻击者构造畸形MWEB(MimbleWimble扩展块)隐私交易,使未更新节点将其视为合法交易处理,导致代币被非法兑换至第三方去中心化交易所。莱特币开发团队启动了13个区块的链重组(reorg),回滚至无效交易之前的状态,撤销了所有非法MWEB交易。合法交易不受影响。漏洞已修补,网络恢复正常运行,但未分配CVE编号。
莱特币.png
https://cybersecuritynews.com/litecoin-zero-day-vulnerability-exploited/


6 德国联邦议院议长遭Signal钓鱼攻击

德国联邦议院议长尤利娅·克勒克纳成为基于Signal应用的网络钓鱼攻击目标。攻击者通过伪造基督教民主联盟官员群聊实施社工,诱骗用户泄露PIN码等敏感信息。总理弗里德里希·默茨虽在群聊名单内但未受影响,至少一名基民盟议员确认中招。此次攻击无需破解Signal端到端加密,而是利用人性信任绕过技术防护。今年3月,包括德国联邦情报局前副局长在内的多位高级官员已遭同类攻击,其被盗账户被用于向联系人发送恶意链接,调查指向与俄罗斯相关的混合攻击行动。
德国.jpg
https://securityaffairs.com/191224/intelligence/signal-phishing-campaign-targets-germanys-bundestag-president-julia-klockner.html



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:46

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表