当前位置: 首页 > 行业资讯 > 网络安全日报 2026年08月27日

网络安全日报 2026年08月27日

发表于:2026-08-27 08:33 作者: 蚁景网安实验室 阅读数(61人)

1、AnonyMousKIT利用AI语音窃取iPhone解锁码

https://socradar.io/blog/anonymouskit-ai-phaas-supply-chain/

SOCRadar披露钓鱼即服务平台AnonyMousKIT,自2024年初起持续针对被盗iPhone用户开展钓鱼攻击,并已关联506个域名及168个转售品牌。攻击者利用设备遗失模式中的联系方式,通过邮件、短信、WhatsApp及AI语音电话冒充苹果客服,诱导受害者提交设备密码、Apple账号及双因素验证码。获取凭证后,攻击者可解除Activation Lock、访问iCloud备份及Keychain密码,并重置和转售被盗设备。相关活动覆盖多个国家,其中约90%的语音呼叫针对巴西用户。

2、miniOrange漏洞遭利用绕过认证

https://patchstack.com/articles/one-slug-seven-editions-the-miniorange-saml-sso-bug-that-let-anyone-log-in-as-your-wordpress-admin/

Patchstack披露,攻击者正利用WordPress插件miniOrange SAML 2.0 Single Sign On中的CVE-2026-61979和CVE-2026-15981两项严重漏洞发起攻击。攻击者可通过伪造SAML响应绕过身份认证,获取WordPress管理员会话并接管网站。目前已观察到来自欧洲、非洲及美国多个IP的扫描和利用行为,且相关PoC已公开。漏洞影响免费版及多个付费版本,官方已发布修复版本,建议用户尽快手动升级。

3、Calix路由器漏洞可绕过NAT暴露内网设备

https://kb.cert.org/vuls/id/756733

安全研究人员披露,Calix GS7 XGS(GS5239XG)家用路由器存在未修复漏洞CVE-2026-75501,影响运行EXOS/6.6.47固件的设备。该漏洞因设备在WAN接口暴露未受认证保护的UPnP控制服务,远程攻击者无需登录即可创建、删除或枚举端口映射规则,绕过NAT及防火墙防护,将内网摄像头、NAS、管理界面和IoT设备直接暴露至公网。相关端口转发规则重启后仍可保留,目前厂商尚未提供补丁。

4、“豺狼行动”:58人被捕,揭开全球诈骗背后的洗钱机器

https://www.freebuf.com/news/497257.html

国际刑警组织宣布,“豺狼行动 IV”于2025年11月至2026年6月期间展开,共逮捕58人,并锁定263名与西非有组织犯罪网络有关的嫌疑人。这些网络——如“黑斧”(Black Axe)等组织——在全球网络交友诈骗、加密货币欺诈和商业电子邮件入侵(BEC)案件中占据了相当大的比重。

5、网络犯罪分子将 GTA VI 泄露事件变成恶意软件诱饵

https://securityaffairs.com/197772/malware/cybercriminals-turn-gta-vi-leaks-into-malware-bait.html

假冒113GB的GTA VI文件实为病毒,用空白数据掩盖50KB恶意载荷,先禁用杀毒软件再攻击。另有钓鱼网站、DLL侧载等骗局。目前无真实可玩版本流传,切勿下载。

6、研究人员披露 Palo Alto GlobalProtect 中五个高危漏洞

https://cybersecuritynews.com/5-vulnerabilities-palo-alto-globalprotect/

Palo Alto GlobalProtect被曝5个高危漏洞,可致本地提权至SYSTEM/root,并恢复AD密码;披露过程争议不断,4个PoC已公开,第五个待修复后发布。

7、Weedhack恶意软件通过伪造MC客户端与SEO污染传播

https://thehackernews.com/2026/08/weedhack-malware-spreads-via-fake.html

Weedhack恶意软件借仿冒Minecraft客户端网站传播,利用SEO污染排挤正版,AI建站降低攻击门槛,并通过Discord、GitHub等多渠道分发,用户须警惕。

8、菲律宾一政务系统遭勒索攻击:全国服务中断逾10天

https://www.secrss.com/articles/93406

菲律宾信息和通信技术部(DICT)证实,海事工业管理局(Marina)的海员证件办理系统遭到勒索软件攻击,导致相关服务在全国范围内中断。数千名菲律宾海员已连续第二周无法办理赴海外任职所需的证件。

9、Redis TLS待处理链表远程代码执行漏洞

https://www.secrss.com/articles/93398

攻击者在无需加载模块、无需写入文件、无需借助调试器的情况下,仅通过正常的 TLS 命令接口即可构造复杂的堆布局与时序,最终以 redis-server 进程权限执行任意命令。

10、知名药企药明康德遭遇黑客攻击

https://www.secrss.com/articles/93364

2026年8月25日,无锡药明康德发布公告称其生物学业务板块DNA编码化合物库(DEL)平台近期遭遇一起网络安全事件。事件发生后,公司第一时间启动应急处置机制,聘请专业外部网络安全专家与法律顾问,全面开展事件核查与应对工作。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 红队攻防特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC漏洞高阶实战课 HVV大师课