安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260822 06:00:00)
1.
简报图片
1、 SilkParasite瞄准中亚政府机构
Bitdefender披露新型网络间谍活动“SilkParasite”,其自2025年底起针对乌兹别克斯坦、土库曼斯坦、吉尔吉斯斯坦、塔吉克斯坦、哈萨克斯坦等中亚政府机构发起攻击,被中等置信度评估为具有中国背景。攻击者通过鱼叉式钓鱼邮件投递恶意Office文档,利用宏和DLL侧加载执行后门,并部署7种远程访问木马,其中DriveSilkRAT、CookiETagRAT、NomadRAT、GoginRAT和NodeEdgeRAT为首次披露。相关工具采用模块化架构,并利用Google Drive等合法服务进行通信,部分代码还呈现AI辅助开发特征。
2.
简报图片
2、 近2000个WordPress网站沦为恶意基础设施
Check Point披露名为“StopAndProtect”的网络犯罪活动,攻击者已入侵近2000个存在漏洞或长期未更新的WordPress网站,并将其用于恶意软件托管、C2通信及存储窃取数据。攻击链通过ClickFix虚假验证码诱导Windows用户执行恶意命令,进一步投递勒索软件、凭证窃取器、蠕虫及锁屏程序等组件,可窃取文件、WhatsApp信息并截取屏幕。截至7月24日,该活动已影响超过6000个独立IP地址,美国、俄罗斯和印度受影响最为集中。
3.
简报图片
3、 “Ransom Busters”冒充救援方二次勒索受害者
RansomBusters
GuidePoint披露,名为“Ransom Busters”的威胁行为者主动联系遭勒索软件攻击的企业,声称已入侵勒索团伙服务器并获取受害者被窃数据,可在支付2万至6万美元后帮助恢复文件并删除备份。研究发现,其活动与DragonForce、Settra及Anubis等勒索事件存在关联,多起攻击还使用相同扫描、数据窃取及远程管理工具。安全人员认为,该组织很可能由勒索软件附属成员操控,通过伪装成“救援方”对受害者实施进一步敲诈。
4.
简报图片
4、 Copilot漏洞可一键窃取关联应用数据
MicrosoftCopilot
Varonis Threat Labs披露微软Copilot Personal存在三项安全漏洞,统称“CoSnitch”,其中CVE-2026-24301可被用于构造一键式数据窃取攻击。攻击者诱导用户点击恶意链接后,可在其已登录的Copilot会话中自动执行恶意提示词,访问已授权的邮件、日历、Google Drive及聊天记录等数据,并将信息外传。另一漏洞还可通过恶意网页向Copilot持久化写入攻击者指令,影响后续会话。微软已于2026年8月18日完成修复,目前暂无漏洞遭在野利用的证据。
5.
简报图片
5、 Cloudflare Workers遭Spectre侧信道攻击
CloudflareWorkers
研究人员披露针对Cloudflare Workers的远程Spectre侧信道攻击,可从同一物理进程中的其他租户Worker泄露敏感数据。测试中,攻击者利用WebSocket作为远程计时源,并通过长时间运行的Durable Objects规避动态进程隔离机制,以最高每秒12比特、99.16%准确率窃取JWT令牌。Cloudflare已通过强化动态进程隔离、引入V8 Sandbox及内存保护密钥等措施完成修复,并表示过去三年未发现漏洞被实际利用的迹象,研究过程中也未访问真实客户数据。
6.
简报图片
6、 MLflow漏洞遭利用窃取云凭证
安全研究人员披露,MLflow高危漏洞CVE-2026-64849已遭攻击者主动利用。该漏洞属于无需身份验证的SSRF漏洞,影响3.15.0之前版本,攻击者可借助模型注册表Webhook向内部云元数据服务发起请求,从而窃取云凭证及敏感信息。监测显示,漏洞于8月17日获CVE编号后数小时内即出现针对公网MLflow实例的大规模扫描和利用活动。美国CISA已将其纳入已知被利用漏洞目录,并要求相关联邦机构在9月2日前完成修复。