安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260908 06:00:00)
1.
简报图片
1、 EtherHiding攻击活动新增隐蔽信道变种
研究人员披露EtherHiding攻击活动,攻击者滥用BSC(BNB 智能链测试网智能合约作为难以关停的载荷存储载体,全球超过5400个中小企业网站(多为 WordPress、PrestaShop)被注入恶意脚本。受害者访问被入侵站点时,浏览器从区块链合约拉取恶意载荷;早期版本弹出ClickFix虚假人机验证,诱导用户粘贴 PowerShell命令执行恶意程序。新变种不再依赖社会工程欺骗,采用篡改握手逻辑的WebRTC数据通道,跳过信令服务器,直接建立加密UDP隐蔽C2通道,内存执行代码,几乎不留磁盘痕迹,可复用页面现有nonce绕过内容安全策略。
2.
简报图片
2、 研究人员披露Agentic‑AI驱动机器入侵事件
研究人员披露了一起由前沿AI模型驱动的企业网络入侵事件。攻击者利用AI代理框架,将通常需要约两周的人工攻击周期压缩至不足10小时,期间使用了超过50种MITRE ATT&CK技术。攻击链涵盖渗透映射、代码仓库密钥收割、权限提升、CI/CD管道滥用及AI基础设施劫持等环节。攻击者还劫持了受害者的云端AI端点作为后续攻击基础设施,并留下一份80页的技术审计报告。
3.
简报图片
3、 Magento零日漏洞致电商遭后门入侵
安全研究机构披露,Magento Open Source与Adobe Commerce存在一个未修补的零日漏洞"StyleSmuggler"。攻击者自9月4日起无需认证即可在电商平台服务器上执行恶意代码并植入持久化后门。该漏洞影响包括2.4.9在内的所有当前版本,攻击分为两阶段:先向系统日志注入PHP代码,再触发Magento邮件通知机制执行恶意负载。植入的后门伪装为内核线程,通过cron每5分钟自启。截至9月6日,Adobe尚未发布补丁或CVE编号。
4.
简报图片
4、 VMware虚拟机漏洞可执行宿主机代码
Broadcom发布安全更新,修复了影响VMware Workstation和Fusion的两个高危漏洞。其中严重漏洞CVE-2026-59346(CVSS 9.3)为整数溢出缺陷,拥有虚拟机本地管理员权限的攻击者可利用该漏洞在宿主机上执行任意代码。另一漏洞CVE-2026-59347(CVSS 8.1)为HGFS栈缓冲区溢出,同样可导致代码执行。两个漏洞均影响25H2和26H1版本,Broadcom已在26H1u1更新中完成修复,目前无临时缓解措施。虽然暂无野外利用证据,但VMware产品漏洞历来是攻击者重点目标。
5.
简报图片
5、 JetBrains云服务遭入侵凭证数据可能泄露
JetBrains披露,其Cadence云服务于8月8日至24日遭不明攻击者入侵。攻击者利用未修补的TeamCity漏洞CVE-2026-63077(CVSS 9.8)突破环境防线,访问了2024年的服务器备份及当前用户数据。泄露信息包括用户名、邮箱、IP地址、AWS IAM凭证、S3存储文件及项目源代码。JetBrains承认涉事服务器本应修补却未落实,现已将该服务器下线并作废所有PyCharm插件访问令牌。公司敦促Cadence用户立即轮换所有凭证与密钥,审查AWS账户及代码仓库的异常活动,并将所有执行记录视为不可信。
6.
简报图片
6、 Trezor物流商遭入侵6.7万客户数据泄露
硬件钱包制造商Trezor披露,其物流服务商ShipMonk遭网络入侵,约6.7万名美国客户姓名、邮箱、电话及收货地址等信息泄露,涉及2019年11月至2021年8月订单。攻击者利用Metabase零日漏洞CVE-2026-72898(CVSS 10.0)实施SQL注入,ShinyHunters勒索团伙被指为幕后黑手。Trezor此前多次要求ShipMonk按合同删除数据并获书面确认,但数据实际未被删除。Trezor强调硬件钱包安全不受影响,已通知受影响用户,并提醒警惕钓鱼邮件、诈骗电话等社会工程学攻击。