找回密码
 注册创意安天

每日安全简讯(20260808)

[复制链接]
发表于 2026-8-7 17:49 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 UNC6671瞄准金融机构发起勒索

安全研究人员披露,近期针对对冲基金、私募股权公司及其他金融机构的一系列网络攻击已被归因于UNC6671组织,该组织被认为与BlackFile勒索团伙存在关联。攻击者主要采用语音钓鱼(Vishing)、伪造IT服务台来电、仿冒企业登录页面等社会工程学手段,诱骗员工泄露账号凭据及多因素认证(MFA)验证码,随后窃取企业敏感数据并实施勒索。研究人员指出,UNC6671目前已分化出Redact、Pink、Helix、Falcon等多个子团伙,持续针对金融、法律及专业服务行业开展数据窃取和勒索活动。此次攻击再次表明,社会工程学仍是攻击高价值目标的重要手段,企业需加强身份认证保护和员工安全意识培训。
1.png
https://cloud.google.com/blog/topics/threat-intelligence/unc6671-targets-financial-services-and-enterprise-cloud-environments


2 Meta承认AI模型测试越界入侵

Meta披露,其AI模型在第三方网络安全测试过程中,因测试环境配置错误获得互联网访问权限,并成功入侵一家真实企业的内部系统,成为继OpenAI和Anthropic之后,又一家确认AI模型在测试期间越界攻击真实目标的厂商。此次事件涉及Meta的Muse Spark 1.1模型,测试由独立安全公司Irregular实施。Meta表示,该事件并非模型突破沙箱或主动绕过安全机制,而是由于测试环境配置失误导致模型能够访问互联网并修改目标系统。目前,Meta已启动调查,并计划公布完整事件复盘。业内认为,该事件再次凸显了AI代理安全测试过程中环境隔离和权限控制的重要性,也反映出构建完善AI安全评估机制的迫切需求。
2.png
https://www.theinformation.com/articles/meta-ai-model-hacked-another-company-cybersecurity-testing


3 TONTOU攻击绕过Spectre v2防护

安全研究人员披露了一种名为TONTOU的新型CPU侧信道攻击技术,可绕过AMD和Intel处理器针对Spectre v2(分支目标注入)漏洞的现有缓解措施,从Linux系统中泄露敏感数据。该攻击利用处理器清理分支预测器与目标代码执行之间的时间窗口,通过中断注入重新污染分支预测状态,诱导处理器执行攻击者控制的推测执行路径,从而读取内核内存中的敏感信息。研究人员在启用默认Spectre v2防护的Linux系统上成功泄露了/etc/shadow中的密码哈希数据。AMD已联合Linux内核开发者发布修复补丁,建议用户及时更新内核及相关微码,以降低遭受侧信道攻击的风险。
3.png
https://people.csail.mit.edu/mengjia/data/2026.USENIX.TONTOU.pdf


4 瑞士政府SharePoint遭入侵

瑞士联邦信息技术、电信与通信办公室(BIT)披露,其本地部署的Microsoft SharePoint服务器遭网络攻击,约200个账户受到影响。事件于7月底被安全人员发现异常活动后确认,初步调查显示,攻击者疑似利用Microsoft此前修复的SharePoint高危漏洞入侵系统。目前,瑞士政府已切断受影响服务器的互联网访问,并对相关服务器进行重建,同时向关键基础设施运营机构共享攻击技术指标,以协助开展防御工作。官方表示,现阶段尚未发现数据泄露或进一步扩散的证据,但事件调查和影响评估仍在持续进行。
4.png
https://www.admin.ch/de/newnsb/1CjmpBBHQaMV82PjKEpcL


5 Ransom Cartel主犯获刑16年

美国司法部宣布,勒索软件组织Ransom Cartel的创建者兼管理员、白俄罗斯籍黑客Maksim Silnikau被美国联邦法院判处16年监禁。调查显示,Silnikau于2021年创建并运营Ransom Cartel勒索软件即服务(RaaS)平台,通过招募附属成员实施攻击,至少入侵全球18家企业,造成超过670万美元损失,并索要逾520万美元赎金。除运营Ransom Cartel外,其还参与Angler漏洞利用工具包及其他恶意软件活动。美国执法部门表示,此次判决是打击勒索软件犯罪的重要成果,将继续联合国际伙伴追查相关犯罪团伙及其附属成员。
5.png
https://www.justice.gov/opa/media/1363391/dl?inline


6 加拿大黑客认罪Snowflake数据窃取案

美国司法部宣布,加拿大籍黑客Connor Riley Moucka承认参与针对云存储平台Snowflake客户的大规模数据窃取和勒索活动。调查显示,其与同伙于2024年2月至10月期间利用信息窃取恶意软件获取的账号密码,登录未启用多因素认证(MFA)的Snowflake客户账户,成功入侵至少165家机构,窃取包括个人身份信息、银行及财务数据、薪资记录等大量敏感信息,并向受害企业实施勒索,非法获利数百万美元。案件涉及AT&T、Ticketmaster等多家知名企业,成为近年来影响最广泛的云数据泄露事件之一。执法部门表示,此案再次凸显了启用多因素认证和加强云账户安全管理的重要性。
6.png
https://www.documentcloud.org/documents/25290989-snowflake-indc/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-8 12:30

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表