当前位置: 首页 > 行业资讯 > 网络安全日报 2026年08月18日

网络安全日报 2026年08月18日

发表于:2026-08-18 08:41 作者: 蚁景网安实验室 阅读数(93人)

1、Apple macOS屏幕分享漏洞遭利用,攻击者部署挖矿软件

https://thehackernews.com/2026/08/apple-macos-screen-sharing-flaw.html

荷兰国家网络安全中心警告,macOS Screen Sharing组件中的高危漏洞 CVE-2026-65400 已遭真实攻击利用。该漏洞 CVSS 评分 9.8,属于认证逻辑问题。在满足攻击条件的情况下,攻击者可能绕过正常身份验证进入远程桌面服务。

2、法国税务系统遭网络攻击,个人和企业纳税人数据被窃

https://www.reuters.com/legal/litigation/french-taxpayers-data-stolen-cyber-attack-french-finance-ministry-says-2026-08-14

法国财政部确认,网络攻击导致法国个人和企业纳税人的数据遭窃取。事件涉及政府财政与税务相关系统,因此不仅属于普通企业数据泄露,更涉及政府掌握的大规模公民和企业敏感信息。

3、黑客花近700万美元抢注过期域名,用于诈骗和恶意软件分发

https://thehackernews.com/2026/08/hackers-spend-nearly-7-million-on.html

Infoblox最新研究发现,攻击者正在系统化购买具有历史信誉的过期域名。这种域名被重新注册后被称为:Dropcatch Domains。仅2026年上半年,每天就大约有 50,400个 .com 等通用顶级域名被重新注册;如果计入国家地区域名,数量约达到 65,000个/天。攻击者之所以愿意花钱购买这些域名,是因为它们可能继承:搜索引擎排名;旧网站链接;邮件信誉;用户访问流量;企业白名单记录。研究人员发现,攻击组织累计投入接近 700万美元购买部分高价值过期域名,用于:钓鱼 → 诈骗 → 恶意软件传播 → 流量劫持。

4、SAP Commerce Cloud满分漏洞公布仅数日即遭攻击者扫描利用

https://thehackernews.com/2026/08/sap-commerce-cloud-cve-2026-58231.html

SAP Commerce Cloud CVE-2026-58231 成为近期最值得企业关注的漏洞之一。该漏洞 CVSS 评分达到:10.0 / 10.0,攻击者无需身份认证,即可利用 Data Hub Adapter 中授权检查和输入验证不足的问题,进一步实现任意代码执行。更危险的是攻击速度。安全公司 Defused 表示,在SAP发布补丁之后仅仅大约 3天,其蜜罐便开始捕获针对该漏洞的利用尝试;当时甚至没有公开PoC。

5、新型僵尸网络Evooo1Bot正在感染家庭路由器和网关

https://www.bleepingcomputer.com/news/security/new-evooo1bot-linux-botnet-turns-routers-into-traffic-relay-nodes

研究人员发现一种新的 Mirai衍生Linux僵尸网络 Evooo1Bot,正在攻击互联网暴露的路由器和网关设备。攻击目标涉及多个厂商,包括:Alcatel;NETGEAR;Tenda;Mitsubishi Electric;Telesquare;D-Link。

6、勒索组织Clop声称窃取Shell公司89GB数据

https://www.bleepingcomputer.com/news/security/shell-investigates-potential-incident-after-clop-data-theft-claims/

能源巨头Shell证实正在调查一起潜在网络安全事件,此前Clop勒索组织声称已从该公司窃取约89GB数据。Clop在暗网泄露站点称,被窃文件包括工程图纸、设施测试报告扫描件、设施照片及项目计划等。Shell表示已联合安全团队和相关专家展开调查,目前尚未确认Clop声明的真实性及具体入侵方式。值得关注的是,Clop近期正利用PTC Windchill和FlexPLM高危漏洞CVE-2026-12569开展数据窃取勒索活动,但目前尚不能确定Shell事件是否与该攻击活动有关。

7、苹果向110国用户发送间谍软件警报

https://support.apple.com/en-us/102174

苹果确认于8月13日向全球110个国家的部分用户发送新一轮“威胁通知”,警告其iPhone可能成为雇佣型间谍软件攻击目标。苹果表示,此类攻击成本高、技术复杂,通常针对记者、活动人士、政治人物和外交官等少数特定人员,自2021年以来已多次发布类似警报。此次通知并未披露具体间谍软件或攻击者身份,因此暂无证据表明与Pegasus直接相关。苹果强调,该通知基于自身威胁情报和调查结果,属于高置信度警报,建议收到通知的用户启用锁定模式、及时更新设备,并通过Apple账户页面核实警报真实性。

8、RingCentral数据泄露影响160万账户

https://www.securityweek.com/1-6-million-likely-impacted-by-ringcentral-data-breach/

云通信服务商RingCentral披露,其系统于7月遭遇复杂社会工程学攻击,导致部分客户数据泄露。ShinyHunters勒索组织宣称对此负责,并声称窃取623GB数据,在RingCentral拒绝支付赎金后,于暗网公开约280GB压缩数据。Have I Been Pwned分析泄露文件确认,其中包含约160万个账户记录,涉及姓名、电子邮箱、电话号码及实际地址等个人信息。RingCentral表示,核心平台及服务运营未受影响,目前未发现新的未授权活动,并已直接通知受影响客户。

9、《公安机关网络空间安全监督检查办法》自2026年10月1日起施行

https://www.freebuf.com/articles/495494.html

为了维护国家安全和社会公共利益,保障公民、法人和其他组织合法权益,规范公安机关对网络空间安全的监督检查工作,防范、治理网络违法犯罪,根据《中华人民共和国人民警察法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》《互联网信息服务管理办法》等有关法律、行政法规规定,制定本办法。

10、展锐VoLTE视频通话漏洞利用链可使攻击者完全访问Android内核

https://www.freebuf.com/articles/system/495915.html

SSD Secure Disclosure 的安全研究人员公布了一个两阶段漏洞利用链,攻击者可通过 VoLTE 视频通话,在运行紫光展锐(Unisoc)调制解调器固件的设备上获得 Android 内核完全访问权限,而芯片制造商至今未提供修复方案。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 红队攻防特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC漏洞高阶实战课 HVV大师课