找回密码
 注册创意安天

每日安全简讯(20260826)

[复制链接]
发表于 2026-8-24 17:52 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 UAT-10147利用AI扩大服务器攻击

Cisco Talos披露中文网络犯罪组织UAT-10147正针对全球Windows和Linux Web服务器开展大规模攻击,目标覆盖教育、媒体、科技及游戏行业。该组织利用已公开漏洞入侵服务器,并借助PentestGPT、DeepAudit等AI工具辅助漏洞利用、侦察、载荷生成及后渗透操作,其目标列表包含约17万个URL。攻击者还部署SPECTRE跨平台后门,可窃取凭证、执行命令并建立持久化,其中Windows版本可利用脆弱驱动绕过EDR防护,Linux版本则可植入内核级Rootkit。
1.png
https://blog.talosintelligence.com/uat-10147-chinese-speaking-adversary-integrates-agentic-ai-into-post-compromise-operations/


2 黑客滥用FTP横幅投递新型远控木马

SOCRadar披露,攻击者正利用FTP服务器横幅隐藏恶意指令,并投递此前未公开的E4del和PINHOLE两款Windows远程访问木马。攻击活动疑似通过钓鱼传播ZIP压缩包和LNK文件,随后从FTP横幅获取PowerShell脚本执行载荷。E4del可执行命令、截屏、远程桌面控制及下载其他载荷;PINHOLE则利用Pinterest和SurveyMonkey获取C2配置,支持文件操作、进程管理、截屏及浏览器凭证窃取。相关活动自2026年7月起持续活跃。
2.png
https://socradar.io/blog/ftp-banners-new-dead-drop-resolver-rats/


3 SynkLoader借Teams钓鱼窃取凭证

Expel披露一种新型恶意软件SynkLoader,攻击者通过Microsoft Teams冒充企业IT支持人员,诱导受害者下载安装托管于Azure的虚假“PowerShell Cleaner”。该恶意软件由Python、PowerShell、C#及C++等多种语言组件构成,可收集系统及Active Directory信息、创建计划任务实现持久化,并利用仿冒Windows锁屏窃取用户密码。此外,其还具备反向代理、远程命令执行及VNC桌面控制能力,可为攻击者进一步访问企业内网提供条件。研究人员认为,该工具可能被用于后续勒索软件攻击。
3.png
https://expel.com/blog/synkloader-when-you-throw-in-everything-but-the-kitchen-sink/


4 数百个泄露AWS密钥可控制企业账户

Truffle Security披露,2022年至2026年间公开泄露的9300余个AWS访问密钥目前仍保持有效,其中817个与企业相关,包含526个根密钥及242个拥有管理员权限的IAM密钥,部分凭证可直接获得企业AWS账户完整控制权。泄露来源涉及代码仓库、Git历史记录、数据集、Docker镜像及CI日志等,其中Hugging Face是最大单一来源。攻击者一旦获取相关密钥,可窃取或删除云端数据、控制服务器、创建恶意管理员账户,甚至部署挖矿程序造成额外费用。
4.png
https://www.bleepingcomputer.com/news/security/hundreds-of-leaked-aws-keys-give-full-control-over-corporate-accounts/


5 TrueConf Server高危漏洞遭在野利用

美国CISA将TrueConf Server两项严重漏洞CVE-2026-72529和CVE-2026-72530纳入已知被利用漏洞目录,并要求联邦机构于9月3日前完成修复。两项漏洞均可被未认证攻击者利用,分别通过缺失身份认证和代码注入实现远程代码执行及沙箱逃逸。卡巴斯基表示,Head Mare组织至少自2026年7月起已利用相关漏洞攻击俄罗斯交通、能源、IT等行业,通过替换TrueConf客户端安装程序投递后门恶意软件。
5.png
https://trueconf.com/blog/news/security-fixes-updates-and-advisories#CVE-2026-72529_Missing_Authentication


6 SickKids数据泄露影响员工及求职者

加拿大多伦多病童医院SickKids披露一起网络安全事件,攻击者利用第三方软件漏洞未经授权访问其系统,导致现任及前员工、旗下Boomerang诊所和SickKids基金会员工以及求职者的个人信息可能遭泄露。事件一度影响医院对外招聘网站,但临床系统、患者信息及医疗服务未受影响。目前具体泄露数据类型、受影响人数及入侵时间仍在调查中,医院已通知潜在受影响人员,并提供24个月免费信用监控和身份保护服务。
6.png
https://www.bleepingcomputer.com/news/security/sickkids-data-breach-exposes-employee-and-job-applicant-info/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-30 15:27

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表