当前位置: 首页 > 行业资讯 > 网络安全日报 2026年08月12日

网络安全日报 2026年08月12日

发表于:2026-08-12 09:24 作者: 蚁景网安实验室 阅读数(79人)

1、新型Passkey攻击可绕过抗钓鱼认证

https://specterops.io/wp-content/uploads/sites/3/2026/08/Pass-the-Passkey_A4_v2.pdf

安全研究人员披露三类针对Passkey的新型攻击,可在不破解底层加密算法的情况下绕过其安全保护。SpecterOps发现,Windows会明文保留YubiKey历史签名,攻击者结合Microsoft Entra ID验证缺陷可冒充高权限用户;Unit 42的Pass-ta-key攻击则针对Google Password Manager,可获取保护同步Passkey的Security Domain Secret,进而恢复私钥;另一项研究发现,恶意程序可在已入侵Windows会话中调用Windows Hello for Business密钥,无需重新输入PIN或进行生物识别即可完成认证。相关研究表明,终端失陷、凭据同步和认证实现缺陷仍可能削弱Passkey的抗钓鱼能力。

2、Storm-1175部署新型勒索软件,取代此前使用的Medusa

https://bsky.app/profile/threatintel.microsoft.com/post/3msjiybnb252n

微软披露,威胁组织Storm-1175正在部署此前未公开的StormEncryptor勒索软件,取代其此前使用的Medusa。该组织疑似利用N-able N-central认证绕过漏洞CVE-2026-18577获取初始访问权限,随后滥用AnyDesk、SimpleHelp等远程管理工具,并利用Advanced IP Scanner进行网络侦察、Mimikatz转储LSASS凭据。StormEncryptor采用C++编写,加密文件后添加“.encrypted”扩展名并投放勒索信。微软指出,该组织通常可在数天内完成从漏洞利用、数据窃取到勒索软件部署的攻击链,建议相关用户尽快修复N-central漏洞。

3、WordPress插件开发商BdThemes遭供应链攻击植入后门

https://www.wordfence.com/blog/2026/08/psa-supply-chain-compromise-in-bdthemes-ecosystem-via-poisoned-api-response/

安全研究人员披露,WordPress插件开发商BdThemes遭遇供应链攻击,影响Element Pack、Live Copy Paste等7款插件,其中Element Pack活跃安装量超过10万。攻击者并未篡改WordPress官方仓库中的插件代码,而是入侵BdThemes上游云存储并投毒插件获取的远程JSON数据,利用Biggopti组件中的XSS漏洞,在管理员访问后台时执行恶意JavaScript。恶意代码可创建隐藏管理员账户、安装PHP WebShell,并植入“魔法登录”后门及反分析模块,实现长期持久化和远程代码执行。目前,相关插件已被WordPress暂时关闭下载并接受安全审查。

4、恶意Solidity扩展窃取开发者凭据

https://yeethsecurity.com/blog/2026-08-06-Solidity-Pro-WhiteCobra-C2-to-Telegram

安全研究人员发现,两款名为Solidity Pro的恶意VS Code扩展正在针对区块链开发者实施信息窃取。早期版本会连接Cloudflare Workers下载并执行加密Python载荷,3.0.0之后则升级为完整的信息窃取程序,可收集浏览器配置、GitHub/GitLab令牌、AWS和OpenAI API密钥、SSH私钥、Telegram令牌,以及MetaMask、Phantom、Coinbase等加密钱包数据和助记词。窃取的数据通过Telegram机器人外传。攻击者还利用代码混淆、先发布干净版本及随机延迟数小时或数天执行恶意代码等方式规避市场审核和沙箱检测。目前相关扩展已从Open VSX下架。

5、Head Mare利用TrueConf漏洞植入后门

https://securelist.com/tr/hellonet-vipnet/120700/

卡巴斯基披露,威胁组织Head Mare于2026年7月持续利用未修复的TrueConf服务器漏洞攻击俄罗斯仪器、电子、交通、能源、IT及软件开发企业。攻击者通过KLCERT-26-057和KLCERT-26-058漏洞链实现SYSTEM权限代码执行,植入WebShell并替换TrueConf客户端安装包,以投递PhantomCore后门。同时,其还部署PhantomGraph组件,通过Microsoft OneDrive接收指令,并执行LSASS内存转储、系统信息收集及SSH反向隧道等操作。TrueConf已在5.3.9、5.4.9和5.5.5版本中修复相关漏洞,建议用户尽快升级。

6、CISA警告SonicWall SMA1000漏洞遭利用部署勒索软件

https://cybersecuritynews.com/sonicwall-sma1000-vulnerabilities-exploited/

CISA警告:SonicWall SMA1000两漏洞正被勒索软件利用,已列入KEV。可组合利用获root控制权,暴露设备需立即修复,无变通方案,应打补丁并排查入侵迹象。

7、黑客经私有蜂窝网络入侵波兰电厂控制系统并关停汽轮机

https://thehackernews.com/2026/08/hackers-breach-polish-power-plant.html

攻击者经私有APN横向入侵波兰热电联产电厂,关停汽轮机与工艺水处理,未致供热中断。根因系APN未隔离、控制器默认凭据。建议审计APN配置、启用客户端隔离,将APN视为不可信网络。

8、OpenAI 推出 GPT-5.6-Cyber用于漏洞验证、渗透测试与红队演练

https://cybersecuritynews.com/openai-expands-daybreak-cyber/

OpenAI扩展Daybreak计划,推出Blue/Red层级及专用模型GPT-5.6-Cyber,用于漏洞研究、红队演练,完成率95%,发现多个漏洞,并强化安全访问控制。

9、新型“Ghostjacking”攻击可劫持 AI 编码 Agent

https://cybersecuritynews.com/ghostjacking-attack/

新型“Ghostjacking”攻击可诱骗编码AI Agent执行恶意命令、篡改云设置、窃取凭据并植入持久后门,由Tenet Security在DEF CON 34大会公布,威胁开发者机器安全。

10、攻击者大规模扫描 VMware vCenter,寻找可利用漏洞

https://cybersecuritynews.com/hackers-scan-vmware-vcenter-vulnerabilities/

攻击者正积极扫描VMware vCenter漏洞,重点针对认证绕过等高危缺陷。管理员应立即部署Broadcom补丁,限制管理网络访问,审查异常日志,防止基础设施被入侵。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 红队攻防特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC漏洞高阶实战课 HVV大师课