安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260827 06:00:00)
1.
简报图片
1、 AnonyMousKIT利用AI语音窃取iPhone解锁码
SOCRadar披露钓鱼即服务平台AnonyMousKIT,自2024年初起持续针对被盗iPhone用户开展钓鱼攻击,并已关联506个域名及168个转售品牌。攻击者利用设备遗失模式中的联系方式,通过邮件、短信、WhatsApp及AI语音电话冒充苹果客服,诱导受害者提交设备密码、Apple账号及双因素验证码。获取凭证后,攻击者可解除Activation Lock、访问iCloud备份及Keychain密码,并重置和转售被盗设备。相关活动覆盖多个国家,其中约90%的语音呼叫针对巴西用户。
2.
简报图片
2、 挪威政府数字服务遭大规模DDoS攻击
挪威数字化管理局披露,其政府共享数字基础设施自8月24日起遭遇大规模DDoS攻击,导致多项公共数字服务短时完全不可用。受影响范围包括公共服务登录、电子身份与签名、安全数字邮件、政府表单及机构间数据交换等,ID-porten和eSignering等服务一度仍存在访问异常。此次事件还波及Altinn政府通信平台及税务部门网站。官方表示,目前未发现系统遭入侵或个人数据泄露迹象,攻击来源尚未正式归因。这也是该机构近期遭遇的第三次DDoS攻击。
3.
简报图片
3、 Zimbra漏洞持续遭利用超270台服务器失陷
Shadowserver监测发现,攻击者正持续利用Zimbra Collaboration高危漏洞CVE-2026-73570实施远程代码执行,截至8月22日已确认274台Zimbra服务器遭入侵,另有至少8200台设备尚未修复。该漏洞位于SNMP监控组件,启用SNMP通知时,未认证攻击者可通过命令注入远程执行代码。Zimbra已于7月20日发布10.1.20版本修复漏洞,CISA随后将其纳入已知被利用漏洞目录,并要求美国联邦机构限期完成修复。
4.
简报图片
4、 miniOrange漏洞遭利用绕过认证
Patchstack披露,攻击者正利用WordPress插件miniOrange SAML 2.0 Single Sign On中的CVE-2026-61979和CVE-2026-15981两项严重漏洞发起攻击。攻击者可通过伪造SAML响应绕过身份认证,获取WordPress管理员会话并接管网站。目前已观察到来自欧洲、非洲及美国多个IP的扫描和利用行为,且相关PoC已公开。漏洞影响免费版及多个付费版本,官方已发布修复版本,建议用户尽快手动升级。
5.
简报图片
5、 Calix路由器漏洞可绕过NAT暴露内网设备
安全研究人员披露,Calix GS7 XGS(GS5239XG)家用路由器存在未修复漏洞CVE-2026-75501,影响运行EXOS/6.6.47固件的设备。该漏洞因设备在WAN接口暴露未受认证保护的UPnP控制服务,远程攻击者无需登录即可创建、删除或枚举端口映射规则,绕过NAT及防火墙防护,将内网摄像头、NAS、管理界面和IoT设备直接暴露至公网。相关端口转发规则重启后仍可保留,目前厂商尚未提供补丁。
6.
简报图片
6、 Nutex Health遭攻击导致敏感数据被窃
NutexHealth
美国医疗服务商Nutex Health披露一起数据泄露事件,未经授权的第三方入侵其服务器并窃取部分可能涉及隐私或机密的信息。公司已启动网络安全响应计划,聘请外部事件响应及取证专家开展调查,并向执法部门报告。目前尚未确定具体泄露数据类型,也未确认患者、员工、医疗服务人员、业务及财务信息或知识产权的实际受影响范围。截至8月24日,该事件未对公司运营及财务报告系统造成重大影响,暂未发现任何威胁组织公开宣称对此负责。