找回密码
 注册创意安天

每日安全简讯(20260809)

[复制链接]
发表于 2026-8-8 11:49 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 ClickFix攻击投递Mac窃密木马

安全研究人员发现,攻击者利用ClickFix社会工程学攻击向macOS用户投递一款基于Go语言开发的信息窃取木马。攻击通过伪造浏览器错误页面或验证提示,诱导受害者在终端执行恶意命令,随后下载并运行针对目标处理器架构的Mach-O恶意程序。该木马可窃取浏览器保存的账号密码、Apple Keychain数据、缓存凭据及加密货币钱包信息,并具备修改加密货币交易地址的能力,可按预设比例或直接转移钱包资产。此外,恶意程序还会伪造系统错误提示诱骗用户输入管理员密码,以实现权限提升和持久化控制。研究人员提醒,用户切勿执行网页要求输入终端命令的操作,以防设备遭受攻击。
1.png
https://www.huntress.com/blog/mac-crypto-draining-malware


2 北卡罗来纳州港口遭网络攻击

北卡罗来纳州港口管理局确认,其信息技术系统遭受网络攻击,导致威尔明顿港、莫尔黑德城港和夏洛特内陆港运营受到影响。事件于8月4日被发现后,港口立即启动网络安全应急预案,并于次日开展系统恢复工作。受攻击影响,各港口一度转为人工处理闸口业务,货运车辆通行及港口作业出现延误。目前,港口已恢复正常开放及船舶作业,但部分信息系统仍在修复过程中,业务延迟仍可能持续。官方尚未确认攻击者身份,也未发现敏感数据遭窃或勒索软件活动的证据,事件调查和系统恢复工作仍在进行中。
2.png
https://maritime-executive.com/article/cyberattack-slows-operations-at-north-carolina-s-three-ports


3 Metabase零日漏洞致多企业数据泄露

安全分析平台Framework和在线表单服务Tally披露,其遭遇的数据泄露事件均源于Metabase一处已被实际利用的SQL注入零日漏洞。攻击者利用该漏洞无需身份认证即可获取Metabase实例管理员权限,进而访问连接数据库中的敏感数据,导致Framework客户个人信息、Tally用户邮箱及密码哈希等数据被窃取。Metabase表示,该漏洞影响Cloud服务及1.58以上版本的自托管实例,CVSS评分为10.0,已确认存在在野利用。官方已发布修复版本,并建议用户立即升级、轮换数据库凭据、撤销现有会话并审查日志,以防止进一步的数据泄露和系统入侵。
3.png
https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf


4 李维斯披露企业数据遭窃

牛仔服饰品牌Levi Strauss & Co.(李维斯)披露,公司近期遭遇网络攻击。攻击者通过社会工程学手段诱骗3名员工,获取其设备访问权限,并窃取了存储在设备中的企业数据。公司表示,事件发生后迅速启动应急响应并遏制攻击,未发现消费者个人数据、支付信息或电子商务系统受到影响,业务运营亦未受到实质性影响。目前,公司正与外部网络安全专家合作开展调查,并已向美国证券交易委员会(SEC)提交事件披露文件。此次事件再次反映出社会工程学攻击仍是企业数据泄露的重要入口,企业需加强员工安全意识培训和身份认证防护措施。
4.png
http://www.sec.gov/Archives/edgar/data/94845/000199937126017264/levi-8k_080726.htm


5 医疗软件商380万人数据泄露

医疗软件供应商Unlimited Technology Systems(UTS)披露,其于2025年10月发生的网络攻击事件共影响超过380万人。调查显示,攻击者于2025年10月19日至24日期间非法访问了公司商业数据中心,并获取了部分文件。受影响数据包括姓名、出生日期、社会安全号码、健康保险信息、医疗记录及财务信息等敏感数据。UTS主要为美国专科医疗机构提供收入周期管理及医疗软件服务,服务覆盖约4500家诊所和6500家医疗服务提供商。事件发生后,公司启动应急响应、聘请第三方取证机构开展调查,并向受影响用户提供身份监测服务。目前,尚无证据表明被窃数据已被公开滥用,但相关调查仍在持续进行。
5.png
http://ocrportal.hhs.gov/ocr/breach/breach_report_hip.jsf


6 WebKit漏洞致代理失效泄露真实IP

安全研究人员披露,Apple WebKit浏览器引擎存在多项隐私保护缺陷,可绕过代理配置,导致用户真实IP地址和DNS信息泄露。受影响功能包括DNS Prefetching、WebAuthn Related Origin Requests和WebTransport,这些机制会直接从设备发起网络请求,而非通过已配置的代理或iCloud Private Relay,从而暴露用户真实网络信息。由于苹果生态内所有浏览器均基于WebKit开发,因此Safari及其他第三方浏览器均受到影响。研究人员指出,该问题可能削弱代理浏览器及隐私保护服务的匿名性,对依赖代理隐藏身份的用户构成风险。目前,部分浏览器已发布缓解措施,Apple表示正在调查相关问题。
6.png
https://mysk.blog/2026/08/04/webkit-proxy-icloud-private-relay-ip-leak/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-8 14:03

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表