安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260913 06:00:00)
1.
简报图片
1、 APT29滥用Claude开展攻击行动
安全研究机构称,已挫败俄罗斯黑客组织GTG-20006(关联APT29/午夜暴雪)滥用Claude开展攻击的行动。该组织以AI工作流自动监测恶意软件被检测情况,一旦发现即自动重建并重新部署,以规避静态查杀。目标涵盖乌克兰及欧洲多国政府、外交与国防机构等20余个组织,借助钓鱼、ClickFix与DNS劫持投递Windows、Android及iOS恶意软件,实施酒店Wi-Fi劫持、WhatsApp账号接管及摄像头平台入侵窃取数据,并窃取逾30万条北非国家身份记录。
2.
简报图片
2、 JFrog漏洞遭链式利用夺取管理员权限
JFrogArtifactory
攻击者串联JFrog Artifactory两项漏洞,在未修补的自托管服务器上夺取管理员权限并植入后门。其中CVE-2026-42018使未登录调用者可获取内部匿名用户令牌,CVE-2026-42016则允许将低权限令牌兑换为管理员范围令牌,最快不到五分钟即可创建新管理员账户。攻击者还借插件框架安装恶意Groovy插件执行代码,并投放带C2功能的Rust后门。另一项高危认证绕过漏洞CVE-2026-82329也被独立利用,可单独授予未认证攻击者管理员权限,已被CISA列入已知被利用漏洞目录,研究人员观测到约40.6万次利用尝试。
3.
简报图片
3、 Surfshark内部测试服务器遭入侵
VPN服务商Surfshark披露,因配置错误导致内部测试服务器暴露于互联网,黑客成功访问了该服务器及另一台用于内容可达性优化的代理服务器。公司称事件未影响客户,也未波及生产VPN基础设施,但暴露了服务配置、构建相关凭据及部分系统二进制与代码历史;代理服务器则不包含用户身份、IP 地址、加密密钥或浏览流量等敏感数据。Surfshark于8月31日发现可疑活动,9月2日完成遏制并陆续完成修复,未发现凭据遭滥用或入侵扩散的证据。
4.
简报图片
4、 PaperCut发布正式版补丁修复漏洞
打印管理软件厂商PaperCut发布新的正式维护版本,取代此前针对两项遭在野利用漏洞推送的全部紧急补丁,新版PaperCut NG/MF 26.0.5、25.0.13 与 24.1.10已开放下载,包含前三批紧急补丁的全部修复及额外加固。被修复的 CVE-2026-81578与CVE-2026-82078可令攻击者绕过身份验证并执行任意代码。疑似俄语攻击者正利用这两项漏洞攻入至少48个国家395家机构,其中以美国教育行业居多;官方建议仍在使用紧急补丁版本的用户尽快升级至正式维护版。
5.
简报图片
5、 Check Point修复两个9.8分证书漏洞
CheckPoint
Check Point向客户社区发布公告,修复其防火墙与管理产品处理VPN证书方式中的两个高危漏洞,CVSS评分均为9.8,编号由Check Point自行分配。CVE-2026-85102为VPN协商过程中未正确校验证书信任;CVE-2026-85103为解码VPN证书ASN.1结构时的堆缓冲区溢出。两者均可被未认证远程攻击者在特定条件下用于执行代码。受影响版本包括R82.10、R82与R81.20,覆盖Quantum三个分支。Check Point称漏洞由内部发现,暂无在野利用迹象。
6.
简报图片
6、 Trezor超34万用户遭钓鱼攻击
加密货币硬件钱包厂商Trezor披露,因第三方邮件服务商Brevo遭入侵,本周针对其用户的钓鱼攻击波及约34.7万个邮箱地址,约2500名用户点击了恶意链接。攻击者入侵Brevo系统,借Trezor客户账号向订阅用户发送伪造 "关键安全警报",谎称STM32微控制器存在硬件漏洞、助记词面临暴力破解风险,诱导点击链接下载应用并输入钱包备份。Trezor称已在下线钓鱼域名前20分钟内将其关闭,未发现其他系统受影响并暂停Brevo账号。