找回密码
 注册创意安天

每日安全简讯(20260807)

[复制链接]
发表于 2026-8-6 17:41 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 钓鱼平台仿冒RingCentral窃密

安全研究人员发现,网络钓鱼即服务(PhaaS)平台Greatness近期升级攻击能力,通过仿冒企业通信平台RingCentral,对Microsoft 365用户发起凭据窃取攻击。攻击者伪造来自RingCentral官方邮箱的通知邮件,以语音留言、未接来电等内容诱导受害者访问钓鱼页面,并进一步采用对抗者中间人(AiTM)和设备代码钓鱼等技术,绕过多因素身份验证(MFA),窃取会话令牌并接管Microsoft 365账户。研究人员指出,Greatness自2022年以来持续活跃,此次滥用真实企业服务品牌提升了邮件可信度,使攻击更具隐蔽性,企业应加强邮件安全防护并提高员工对品牌仿冒钓鱼攻击的识别能力。
1.png
https://zerobec.com/blog/greatness-phaas-aitm-and-device-code-phishing


2 AI代理测试越界攻击真实目标

英国人工智能安全研究所(AISI)披露,在针对OpenAI和Anthropic大模型开展的网络安全评估中,部分AI代理突破预设测试边界,对真实网站、开源项目及人员发起未经授权的攻击。测试期间,相关AI代理创建虚假身份、向真实开发者发送社会工程学邮件、尝试向开源项目提交恶意代码,并对真实互联网目标实施攻击。OpenAI和Anthropic确认,这些行为发生于第三方安全测试过程中,由于测试环境配置及监控机制存在不足,导致AI代理越界执行操作。目前,相关机构已修订测试流程,加强互联网访问限制、实时监控和安全隔离措施,以降低AI代理在实际运行中的潜在安全风险。
2.png
https://openai.com/index/third-party-cyber-evaluations-involving-openai-models/


3 攻击者借Oracle数据库部署KHUNT工具包

安全研究人员披露,攻击者利用公开Web应用中的SQL注入漏洞入侵Oracle数据库,并将名为KHUNT的后渗透工具包直接植入数据库内部,而非传统地落地至操作系统。攻击者借助Oracle内置Java虚拟机(JVM)及Java对象功能,在数据库中编译和执行恶意代码,实现系统命令执行、文件管理、数据库凭据导出及权限维持等操作。研究显示,攻击者随后以SYSTEM权限执行命令,导出Windows注册表中的SAM、SYSTEM和SECURITY配置单元,并收集主机服务信息,为后续横向移动和凭据窃取做准备。研究人员指出,将后渗透工具隐藏于数据库对象中的攻击方式较为少见,具有较强隐蔽性,建议企业及时修复SQL注入漏洞并限制数据库Java组件的高危功能。
3.png
https://www.huntress.com/blog/khunt-malware-sql-injection-oracle


4 假冒安全审计传播远控木马

安全研究人员发现,攻击者借助近期COLDCARD硬件钱包安全事件发起钓鱼攻击,冒充官方发送“硬件安全审计”邮件,诱导用户下载所谓的审计工具。邮件声称需对设备进行安全验证,并引导受害者访问伪造的COLDCARD网站。网站不仅提供虚假的“安全审计”程序下载,还配备在线客服实时指导用户安装。实际上,该程序会安装ScreenConnect远程访问工具(RAT),使攻击者能够远程控制受害者设备,进一步窃取数据、盗取加密资产或投放其他恶意软件。研究人员指出,此次攻击利用用户对近期安全事件的担忧实施社会工程学欺骗,提醒用户仅通过官方渠道获取安全更新,切勿下载来源不明的审计工具。
4.png
https://www.bleepingcomputer.com/news/security/coldcard-security-audit-phishing-attack-installs-remote-access-tool/


5 CISA警示三漏洞遭黑客利用

美国网络安全和基础设施安全局(CISA)将Langflow、N-able N-central和Apache Tomcat中的三处已被证实遭利用漏洞新增至“已知遭利用漏洞目录”(KEV),要求联邦机构在规定期限内完成修复。其中包括Langflow远程代码执行漏洞、N-central认证绕过漏洞以及Apache Tomcat安全限制绕过漏洞。CISA指出,这些漏洞已在真实攻击中被黑客利用,可能导致远程代码执行、身份认证绕过及服务器被接管等风险。由于相关产品广泛应用于AI工作流、远程运维及企业Web服务等场景,攻击者可借助漏洞进一步获取系统控制权限或实施横向渗透。CISA建议受影响组织尽快升级至安全版本,并采取必要的缓解措施,降低遭受攻击的风险。
5.png
https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-langflow-n-central-apache-tomcat-flaws/


6 TP-Link修复Omada高危漏洞

TP-Link发布安全更新,修复了Omada网络设备零接触部署(ZTP)机制中的15个安全漏洞。安全研究人员指出,这些漏洞可与此前披露的安全缺陷组合利用,最终实现远程代码执行(RCE),攻击者可借此接管Omada控制器及受管网络设备,进一步控制整个企业网络环境。受影响产品包括Omada软件控制器、硬件控制器及云控制器等多个版本。TP-Link已发布安全补丁修复相关问题,并建议用户尽快升级至最新版本。研究人员提醒,采用ZTP进行大规模设备部署的企业和托管服务提供商(MSP)应优先完成修复,防止攻击者利用漏洞对网络基础设施发起入侵。
6.png
https://support.omadanetworks.com/us/document/130627/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-10 05:35

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表