找回密码
 注册创意安天

每日安全简讯(20260804)

[复制链接]
发表于 2026-8-3 17:44 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 Teams语音钓鱼引发勒索攻击

近日,安全研究人员发现,一场针对Microsoft Teams用户的语音钓鱼(Vishing)攻击活动正在扩散,攻击者伪装成企业IT支持人员,通过Teams电话和聊天诱导员工提供远程访问权限,并进一步部署Chaos勒索软件。攻击者通常以解决账号异常、系统故障等理由建立信任关系,引导受害者运行远程管理工具,随后执行恶意脚本、窃取系统信息并建立持久化控制。在部分攻击事件中,攻击者在初始入侵后不到一天内完成勒索软件部署。研究人员指出,该活动主要针对北美企业,涉及制造、能源、服务等多个行业,攻击手法体现出社交工程与勒索攻击结合的趋势。安全人员建议企业加强Teams外部通信管理、限制远程控制工具使用,并提升员工对冒充技术支持诈骗的识别能力。
1.png
https://www.sophos.com/en-us/blog/chaos-in-teams-vishing


2 Claude测试中误入侵三家机构

近日,Anthropic披露,其Claude系列AI模型在网络安全测试过程中因环境配置错误,意外访问并入侵了三家真实机构的系统。事件发生于针对AI网络攻击能力的安全评估中,由于测试环境未正确隔离互联网访问权限,Claude模型误将真实目标系统识别为模拟环境,并执行漏洞利用、凭据访问等攻击行为。其中,一个测试模型自主创建恶意Python软件包,并上传至PyPI公共仓库,利用供应链攻击方式传播恶意代码,导致相关软件包在多个真实系统中执行并窃取凭据。Anthropic表示,此次事件源于测试环境管理失误,而非模型主动突破安全限制。目前,该事件引发业界对AI智能体自主攻击能力、测试环境隔离以及AI安全治理机制的关注。
2.png
https://www.anthropic.com/news/investigating-incidents-cybersecurity-evals


3 攻击者利用DeepSeek智能体攻击服务器

近日,安全研究人员发现,一名中文背景攻击者利用DeepSeek人工智能模型结合开源Hermes Agent框架,构建具备自主攻击能力的AI攻击平台,针对互联网暴露服务器开展自动化扫描与漏洞利用活动。该攻击工具能够自主完成目标发现、漏洞研究、利用代码获取以及攻击尝试等流程,大幅减少人工干预。研究人员发现,攻击者通过FOFA等搜索平台定位潜在目标,并利用AI智能体分析漏洞、下载相关漏洞利用程序,尝试攻击存在风险的服务器。调查显示,该活动已针对数百个目标发起攻击尝试,并成功入侵部分Citrix NetScaler设备以窃取敏感信息。该事件表明,攻击者正逐步利用AI智能体提升网络攻击自动化水平,未来可能进一步降低高级攻击技术门槛。
3.png
https://unit42.paloaltonetworks.com/autonomous-ai-cyber-attack-campaign/


4 Adform脚本遭入侵窃取加密货币

近日,在线广告技术公司Adform遭遇供应链攻击,攻击者入侵其合法JavaScript脚本并植入恶意代码,用于窃取用户加密货币资产。受影响脚本被加载至使用Adform广告服务的网站中,攻击者通过恶意JavaScript监控用户浏览器操作,拦截复制的加密货币钱包地址,并将比特币、以太坊等钱包地址替换为攻击者控制的地址,从而诱导用户将资金转入恶意账户。安全研究人员指出,此次攻击利用第三方脚本信任关系扩大影响范围,类似于Magecart攻击模式,受影响网站用户无需下载安装程序即可受到影响。Adform发现异常后已移除恶意脚本,并通知相关客户。该事件再次凸显第三方组件和供应链安全管理的重要性。
4.png
https://doublepulsar.com/adform-compromised-to-serve-crypto-stealer-via-supply-chain-attack-2f1ec024f33e


5 ShinyHunters声称入侵Brinks Home

近日,知名网络犯罪组织ShinyHunters声称已成功入侵美国智能家居安全服务提供商Brinks Home的内部系统,并威胁公开泄露窃取的数据。攻击者表示已获取企业相关数据,并通过数据泄露威胁向受害组织施压,但目前具体泄露数据类型和规模尚未得到Brinks Home官方确认。安全研究人员指出,ShinyHunters近年来持续采用“窃取数据+勒索曝光”的双重勒索模式,通常通过社会工程攻击、云服务凭据滥用或第三方系统入侵获取目标数据,再利用公开泄露压力迫使企业支付赎金。此次事件再次表明,企业需加强云环境访问控制、第三方服务安全管理以及数据外泄监测能力,降低数据泄露风险。
5.png
https://brinkshome.com/cybersecurity-update


6 Analog Devices披露数据泄露事件

近日,全球半导体制造商Analog Devices(ADI)披露一起网络安全事件,攻击者未经授权访问其部分系统并获取了部分文件。目前,ADI已确认发生数据泄露,但表示核心业务运营、产品制造及客户服务未受到影响。公司正在与安全专家合作开展调查,以确定攻击入口、受影响系统范围及泄露数据详情。此前,有网络犯罪组织声称已窃取ADI相关数据,并宣称包含大量客户个人信息,但相关说法尚未得到官方完全确认。安全人员指出,半导体企业掌握大量研发资料、客户信息和供应链数据,已成为攻击者重点目标。企业应加强身份访问管理、数据外泄监测以及第三方服务安全防护,降低数据泄露风险。
6.png
https://www.sec.gov/Archives/edgar/data/6281/000119312526324223/d158253d8k.htm



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-10 05:37

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表