安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260911 06:00:00)
1.
简报图片
1、 窃密日志泄露AI令牌被用于入侵账号
安全研究人员指出随着AI服务成本上涨,AI账号成为网络攻击者重点目标,窃取会话令牌、JWT、API密钥可绕过账号密码及MFA校验,直接接管AI账号,造成高额账单损失。研究人员对Telegram泄露的7GB窃密malware数据集开展分析,样本包含5871台受感染主机,覆盖162个国家,从中检出大量未过期的各大AI服务商身份认证令牌与可用API密钥。攻击者借助反检测浏览器、代理工具重放窃取的身份凭证实施攻击。即便部署密码、多因素认证也无法抵御该类攻击。
2.
简报图片
2、 研究人员解析BIG-IP无文件服务器Rootkit
LinuxRootkit
安全研究机构发布分析报告,针对F5 BIG‑IP APM的恶意软件(F5 跟踪为 c05d5254,又称 PoisonedRefresh)利用CVE‑2025‑53521漏洞入侵设备,将PHP 网页后门注入内存,磁盘上原始文件保持原样,传统磁盘扫描无法发现威胁。该恶意软件篡改httpd、umount 二进制文件,关闭SELinux,在Apache加载指定PHP脚本时向内存植入WebShell,还会创建本地套接字提供交互Shell。即便设备已经打上补丁,也无法清除入侵后已驻留的恶意载荷。报告给出文件、日志、流量等多项检测特征,建议管理员执行ys‑eicheck完整性校验、提交qkview 报告排查入侵,无法深度排查时建议隔离并重建设备,目前尚未确认攻击组织身份。
3.
简报图片
3、 研究人员披露蓝牙耳机免配对劫持漏洞
研究人员发布漏洞通告,披露Skullcandy Dime 3无线耳机存在蓝牙安全漏洞。该耳机采用Airoha蓝牙音频芯片,可在未进入配对模式、无需机主任何物理确认的情况下,接受来自未配对设备的蓝牙经典(BR/EDR)配对请求。攻击者只需处于蓝牙信号范围内即可发起无需PIN码的直接配对,配对成功后其设备将被列为可信设备并自动重连,可劫持A2DP音频会话、打断合法用户连接,甚至通过免提/头戴式配置文件(HFP)实时捕获麦克风音频。厂商虽已在固件1.0.0.30中修复,但确认现有设备无法通过App自行升级,消费者目前无可用更新途径。
4.
简报图片
4、 Alby Hub漏洞可致比特币钱包被接管
AlbyHub
比特币钱包厂商Alby近日警告,其自托管闪电网络钱包Alby Hub存在一个严重漏洞,攻击者可借此接管钱包并转移资金,但仅影响管理界面暴露于公网的用户。受影响版本为v1.7.0至v1.18.5,修复版本v1.19.0已于2025年8月29日发布,目前已有至少一名用户确认受影响。官方建议用户先行切断Hub的公网访问(如Docker端口仅绑定127.0.0.1),再升级至当前版本v1.24.0;若曾运行受影响版本且暴露于互联网,更新后需修改解锁密码并联系安全团队。漏洞细节尚未公开,将遵循负责任披露原则后续发布。
5.
简报图片
5、 EmailTrack组件高危提权漏洞被披露
cPanel发布安全公告,修复编号为CVE-2026-67401的严重漏洞。该漏洞存在于EmailTrack组件中,属于SQL注入问题,具备邮件相关权限的托管账户可利用其在服务器上任意创建文件,并最终以root权限执行代码,从而完全控制整台服务器。所有受支持版本的cPanel和WHM均受影响,官方已发布11.110.0.143、11.134.0.55、11.136.0.39、11.138.0.4及WP Squared 11.138.1.9等修复版本,管理员可通过WHM升级界面或命令行执行强制更新。目前该漏洞尚无CVSS评分,也未发现公开漏洞代码或在野利用迹象,
6.
简报图片
6、 Veradigm遭勒索数百万患者信息或泄露
医疗科技公司Veradigm(前身为Allscripts)披露一起患者数据泄露事件。攻击者利用从第三方供应商窃取的凭据访问API并下载患者数据。此前,勒索组织The Gentlemen于9月4日将Veradigm列入其泄露站点,声称窃取了超过350万份患者记录,包含姓名、地址、社会安全号码、电子邮箱、电话号码及担保人信息,并威胁若不就赎金进行谈判,将于9月11日公开泄露数据。Veradigm表示已针对此事展开调查并通知相关监管机构及受影响客户。