安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260819 06:00:00)
1.
简报图片
1、 Evooo1Bot将路由器变为流量中继节点
Fortinet披露,新型模块化Linux僵尸网络Evooo1Bot正针对公网暴露的路由器及网关设备发起攻击。该恶意软件基于Mirai源码开发,通过已知漏洞入侵Alcatel、NETGEAR、Tenda、D-Link等设备,并扩展攻击Hikvision、Confluence、Zyxel、Kubernetes ingress-nginx等产品。感染后,其可建立SOCKS5代理节点隐藏和中继恶意流量,同时具备SSH暴力破解、凭据嗅探、远程Shell及16种DDoS攻击能力。Evooo1Bot还采用加密C2通信,并通过systemd、cron等机制实现持久化,同时检测沙箱、虚拟机和蜜罐环境以规避分析。
2.
简报图片
2、 大规模DDoS攻击致Threema服务中断
瑞士加密通信服务商Threema披露,其服务近日连续遭遇大规模分布式拒绝服务(DDoS)攻击,导致用户通信出现严重延迟及间歇性中断。攻击者不断改变攻击模式,并同时针对Threema及其托管合作伙伴Nine的基础设施,使常规自动防御机制难以及时适应。Threema表示,攻击主要发生于8月11日至12日,部分地区用户持续受到影响,但使用独立基础设施的Threema On-Prem客户未受波及。目前公司已通过重新配置基础设施、优化流量过滤等措施恢复服务,并表示尚无证据显示用户数据或端到端加密机制受到影响。
3.
简报图片
3、 微软着手修复ShieldBreak零日漏洞
MicrosoftDefender
微软确认正在开发补丁,以修复Microsoft Defender零日提权漏洞ShieldBreak,目前该漏洞已被编号为CVE-2026-69414。研究人员Nightmare Eclipse在8月安全更新发布后公开PoC,称该漏洞可绕过此前RoguePlanet(CVE-2026-50656)的修复,利用Cloud Filter API在Defender云扫描期间动态修改文件内容,从而在完全更新的Windows系统上获取SYSTEM权限。微软表示正在调查漏洞有效性及影响范围,并将发布安全更新,但目前尚未提供正式补丁。
4.
简报图片
4、 宝可梦中心物流商遭入侵致数据泄露
PokémonCenter
Pokémon Center向英国和德国客户发出通知称,其物流服务商CEVA Logistics遭遇网络攻击,导致部分客户个人及订单信息被窃取。攻击者于7月29日至8月1日期间入侵CEVA服务器,泄露数据涉及客户姓名、收货地址、电话号码、电子邮箱及所购商品等信息,但不包含支付卡数据。受事件影响,Pokémon Center还取消了部分客户订单并进行退款。CEVA此次事件同时波及其他欧洲零售客户,包括Valve旗下Steam硬件业务。目前尚未披露攻击者身份及具体入侵方式。
5.
简报图片
5、 法国税务部门数据泄露影响67.8万人
法国经济和财政部披露,公共财政总局(DGFiP)遭遇数据泄露,约67.8万名个人及企业相关人员的信息被非法访问和提取。攻击者“ZeroBytes”于8月12日在黑客论坛PwnForums出售窃取的数据库,促使法国政府展开调查。泄露数据涉及参考税收收入、家庭系数、预扣税率等税务信息,企业数据还包括公司名称及SIREN注册编号。法国财政部表示,已中断相关非法访问入口并持续调查事件影响范围,目前尚未披露攻击者具体入侵方式。
6.
简报图片
6、 SafePal数据泄露影响近4万客户
加密货币硬件钱包厂商SafePal披露,其订单跟踪插件存在授权缺陷,攻击者可未经授权访问其他客户订单信息,导致约39798名客户数据遭窃。泄露信息包括姓名、邮箱、收货地址、电话号码及购买记录,但不涉及助记词、私钥、密码、银行卡及支付卡信息。攻击者目前声称正在网络犯罪论坛出售相关数据,部分客户此前已收到仿冒SafePal的固件升级钓鱼邮件和电话。SafePal已修复漏洞、清理受影响服务器数据,并下架30余个相关钓鱼网站及链接,同时提醒用户警惕针对性社会工程学攻击。