安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260821 06:00:00)
1.
简报图片
1、 美国起诉17名伊朗黑客窃取知识产权
美国司法部起诉17名涉嫌参与Mabna Institute黑客组织活动的伊朗人员,其中8人为新增被告。该组织被指自2013年前后持续针对全球高校、企业及政府机构实施网络攻击,曾攻击超过10万名教授账户并成功入侵约8000个,窃取约31.5TB学术研究、知识产权、电子邮件等数据,估值约34亿美元。相关行动影响178所高校、53家私营企业、2家非政府组织及至少10个美国州政府机构。部分人员还被指为伊朗政府机构及付费客户开展网络行动,美国政府已对其中5人悬赏最高1000万美元征集线索。
2.
简报图片
2、 大规模攻击入侵超1.4万台大华摄像头
安全研究人员披露一起名为“CameraSwarm”的大规模攻击活动,攻击者在35天内入侵14,530台大华IP摄像头,受影响设备主要位于俄罗斯、乌克兰及独联体地区。攻击者通过暴力破解登录凭证、利用CVE-2021-33044和CVE-2021-33045漏洞植入持久化后门,并滥用设备序列号及云端恢复机制绕过认证访问摄像头。研究人员发现,部分后门账户在修改密码甚至恢复出厂设置后仍可存留,攻击者还可获取摄像头画面、凭证及设备信息。目前相关情况已通报大华及多个国家CERT机构。
3.
简报图片
3、 美国警告AI辅助攻击西门子PLC
美国国家安全局、CISA、FBI等机构联合发布安全警告,称攻击者正利用AI生成攻击脚本,持续针对美国关键基础设施中的西门子S7系列PLC设备。攻击者通过互联网扫描定位暴露设备,利用高危漏洞、过时软件及弱认证获取访问权限,并伪装成工业监控工具读取或修改PLC内存、配置及控制逻辑。目前相关活动主要集中于侦察和持续访问,可能为后续数据窃取、设备破坏、业务中断甚至安全事故做准备,制造、能源、水务、化工等行业面临较高风险。
4.
简报图片
4、 密码喷洒攻击激增155倍并绕过MFA
AzureCLI
Huntress披露,2026年上半年密码喷洒攻击活动增长155倍,其中一轮针对微软Azure CLI的攻击在两周内产生超过8100万次登录尝试,并成功入侵78个账户。攻击者利用历史泄露且未更换的账号密码组合,并滥用不支持MFA的旧式认证流程绕过多因素认证策略。研究发现,部分受害企业虽已部署MFA,但因策略未覆盖特定用户、应用或登录方式仍遭入侵。攻击者还通过IPv6地址及不同托管服务商频繁切换基础设施,以规避基于IP的封禁和检测。
5.
简报图片
5、 Sakura Internet遭入侵影响136万账户
SakuraInternet
日本云计算和数据中心服务商Sakura Internet披露,其销售管理系统遭黑客入侵,可能影响最多1,360,563个会员账户。攻击者于8月9日进入相关IT系统,该事件是在调查另一宗Sakura Rental Server账户入侵事件时发现。此前已有583个账户遭未经授权登录,并发现恶意软件植入。公司表示,目前尚未确认存在数据外泄,用户密码采用哈希方式存储,受影响系统也不保存信用卡信息。Sakura已废止被滥用凭证、清除恶意软件并向相关机构报告,且确认此次事件与勒索软件无关。
6.
简报图片
6、 CareCloud数据泄露影响超370万患者
美国医疗技术公司CareCloud披露,此前发生的数据泄露事件已影响3,756,469人。调查显示,攻击者于2026年3月10日至16日期间未经授权访问其AWS环境,并声称从相关数据库中窃取数据。此次攻击还曾导致CareCloud平台网络中断约8小时,并影响部分数据库访问。受影响环境包含患者数据,目前官方披露的通知样本仅明确涉及姓名,尚未公布其他具体泄露信息。截至目前,尚无勒索软件或数据勒索组织宣称对此次攻击负责。