https://www.guidepointsecurity.com/blog/beware-ransom-busters/
GuidePoint披露,名为“Ransom Busters”的威胁行为者主动联系遭勒索软件攻击的企业,声称已入侵勒索团伙服务器并获取受害者被窃数据,可在支付2万至6万美元后帮助恢复文件并删除备份。研究发现,其活动与DragonForce、Settra及Anubis等勒索事件存在关联,多起攻击还使用相同扫描、数据窃取及远程管理工具。安全人员认为,该组织很可能由勒索软件附属成员操控,通过伪装成“救援方”对受害者实施进一步敲诈。
https://www.varonis.com/blog/cosnitch
Varonis Threat Labs披露微软Copilot Personal存在三项安全漏洞,统称“CoSnitch”,其中CVE-2026-24301可被用于构造一键式数据窃取攻击。攻击者诱导用户点击恶意链接后,可在其已登录的Copilot会话中自动执行恶意提示词,访问已授权的邮件、日历、Google Drive及聊天记录等数据,并将信息外传。另一漏洞还可通过恶意网页向Copilot持久化写入攻击者指令,影响后续会话。微软已于2026年8月18日完成修复,目前暂无漏洞遭在野利用的证据。
https://arxiv.org/abs/2608.17043
研究人员披露针对Cloudflare Workers的远程Spectre侧信道攻击,可从同一物理进程中的其他租户Worker泄露敏感数据。测试中,攻击者利用WebSocket作为远程计时源,并通过长时间运行的Durable Objects规避动态进程隔离机制,以最高每秒12比特、99.16%准确率窃取JWT令牌。Cloudflare已通过强化动态进程隔离、引入V8 Sandbox及内存保护密钥等措施完成修复,并表示过去三年未发现漏洞被实际利用的迹象,研究过程中也未访问真实客户数据。
https://thehackernews.com/2026/08/attackers-exploit-mlflow-ssrf-flaw-to.html
安全研究人员披露,MLflow高危漏洞CVE-2026-64849已遭攻击者主动利用。该漏洞属于无需身份验证的SSRF漏洞,影响3.15.0之前版本,攻击者可借助模型注册表Webhook向内部云元数据服务发起请求,从而窃取云凭证及敏感信息。监测显示,漏洞于8月17日获CVE编号后数小时内即出现针对公网MLflow实例的大规模扫描和利用活动。美国CISA已将其纳入已知被利用漏洞目录,并要求相关联邦机构在9月2日前完成修复。
https://www.threatfabric.com/blogs/manic-blend-between-banking-malware-and-spyware
ThreatFabric披露新型Android恶意软件“Manic”,主要针对乌克兰银行、政府及身份服务,同时覆盖俄罗斯、欧洲金融机构、加密货币服务和通信应用。该木马滥用无障碍服务窃取密码、验证码、恢复短语及锁屏PIN,并具备截屏、定位、短信窃取、远程控制等能力。其突出特点是可通过Wi-Fi Direct、蓝牙等发现附近感染设备,将离线终端窃取的数据经其他联网设备中继至C2服务器,即使受害设备断网仍可能完成数据外传。
https://socket.dev/blog/firefox-crypto-wallet-theft#Counterfeit-Wallets-Collect-Secrets-Directly
Socket研究人员披露“Offside Wallet Theft Factory”恶意扩展活动,自2026年3月起持续针对Firefox用户,已确认40款扩展具有恶意行为,并另发现37款存在关联。这些扩展伪装成OKX、Rabby Wallet、TronLink等Web3产品,部分还先以体育比分、实用工具等正常功能上架,随后在相同扩展ID下转为恶意版本。攻击者可窃取钱包恢复短语、私钥、序列化密钥环、登录凭证及剪贴板数据,并借助Cloudflare Workers等基础设施将信息外传。目前尚未归因至已知威胁组织。
https://thehackernews.com/2026/08/cdn-tsunami-attack-abuses-http3.html
研究人员披露“CDN Tsunami”拒绝服务攻击,可利用CDN将HTTP/3流量转换为HTTP/1.1时的协议差异实施带宽和连接放大。测试显示,阿里云、百度、Cloudflare、Amazon CloudFront、Fastly及腾讯均受不同程度影响,最高可实现约350倍流量放大,使攻击者以较低带宽消耗源站大量资源。研究人员发现超4.2万个HTTP/3站点可能受影响。目前尚无在野利用报告,百度和腾讯已部署缓解措施。
https://adversa.ai/blog/cryptographic-context-injection-grok-data-theft/
Adversa AI披露一种名为“Cryptographic Context Injection”的新型攻击技术,可利用加密载荷绕过内容检测机制实施提示注入。攻击者将恶意指令以加密JSON形式嵌入普通网页,诱导Grok解密执行后,可提取用户姓名、大致位置、订阅等级及当前对话内容,并通过外部请求发送至攻击者服务器。研究人员称,该技术曾在Grok 4.5 Fast中复现,约有40%的成功率。目前尚无在野利用证据,xAI也未发布补丁或公开缓解措施。
波兰计算机应急响应团队CERT Polska披露,Zimbra Collaboration高危漏洞CVE-2026-73570已遭攻击者在野利用,CVSS评分为8.9。该漏洞源于SNMP通知处理过程中对输入过滤不当,在安装zimbra-snmp组件并启用SNMP通知的情况下,未认证攻击者可通过特制SMTP请求注入系统命令,以Zimbra用户权限实现远程代码执行。Zimbra已在10.1.20版本中修复该漏洞,官方建议用户尽快升级并排查异常服务重启及可疑文件。
https://thehackernews.com/2026/08/critical-netscaler-flaw-can-bypass.html
Citrix发布安全更新,修复NetScaler ADC和NetScaler Gateway中的两项漏洞。其中CVE-2026-19490为严重身份认证绕过漏洞,CVSS评分9.3,影响配置为Gateway或AAA虚拟服务器的部分设备,在特定版本下还需启用SAML认证。另一漏洞CVE-2026-19489可造成内存溢出并导致拒绝服务。受影响版本包括14.1-73.32及13.1-63.21之前版本。Citrix建议客户尽快升级并检查相关配置,目前暂无漏洞遭在野利用的证据。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动