https://socradar.io/blog/anonymouskit-ai-phaas-supply-chain/
SOCRadar披露钓鱼即服务平台AnonyMousKIT,自2024年初起持续针对被盗iPhone用户开展钓鱼攻击,并已关联506个域名及168个转售品牌。攻击者利用设备遗失模式中的联系方式,通过邮件、短信、WhatsApp及AI语音电话冒充苹果客服,诱导受害者提交设备密码、Apple账号及双因素验证码。获取凭证后,攻击者可解除Activation Lock、访问iCloud备份及Keychain密码,并重置和转售被盗设备。相关活动覆盖多个国家,其中约90%的语音呼叫针对巴西用户。
Patchstack披露,攻击者正利用WordPress插件miniOrange SAML 2.0 Single Sign On中的CVE-2026-61979和CVE-2026-15981两项严重漏洞发起攻击。攻击者可通过伪造SAML响应绕过身份认证,获取WordPress管理员会话并接管网站。目前已观察到来自欧洲、非洲及美国多个IP的扫描和利用行为,且相关PoC已公开。漏洞影响免费版及多个付费版本,官方已发布修复版本,建议用户尽快手动升级。
https://kb.cert.org/vuls/id/756733
安全研究人员披露,Calix GS7 XGS(GS5239XG)家用路由器存在未修复漏洞CVE-2026-75501,影响运行EXOS/6.6.47固件的设备。该漏洞因设备在WAN接口暴露未受认证保护的UPnP控制服务,远程攻击者无需登录即可创建、删除或枚举端口映射规则,绕过NAT及防火墙防护,将内网摄像头、NAS、管理界面和IoT设备直接暴露至公网。相关端口转发规则重启后仍可保留,目前厂商尚未提供补丁。
https://www.freebuf.com/news/497257.html
国际刑警组织宣布,“豺狼行动 IV”于2025年11月至2026年6月期间展开,共逮捕58人,并锁定263名与西非有组织犯罪网络有关的嫌疑人。这些网络——如“黑斧”(Black Axe)等组织——在全球网络交友诈骗、加密货币欺诈和商业电子邮件入侵(BEC)案件中占据了相当大的比重。
https://securityaffairs.com/197772/malware/cybercriminals-turn-gta-vi-leaks-into-malware-bait.html
假冒113GB的GTA VI文件实为病毒,用空白数据掩盖50KB恶意载荷,先禁用杀毒软件再攻击。另有钓鱼网站、DLL侧载等骗局。目前无真实可玩版本流传,切勿下载。
https://cybersecuritynews.com/5-vulnerabilities-palo-alto-globalprotect/
Palo Alto GlobalProtect被曝5个高危漏洞,可致本地提权至SYSTEM/root,并恢复AD密码;披露过程争议不断,4个PoC已公开,第五个待修复后发布。
https://thehackernews.com/2026/08/weedhack-malware-spreads-via-fake.html
Weedhack恶意软件借仿冒Minecraft客户端网站传播,利用SEO污染排挤正版,AI建站降低攻击门槛,并通过Discord、GitHub等多渠道分发,用户须警惕。
https://www.secrss.com/articles/93406
菲律宾信息和通信技术部(DICT)证实,海事工业管理局(Marina)的海员证件办理系统遭到勒索软件攻击,导致相关服务在全国范围内中断。数千名菲律宾海员已连续第二周无法办理赴海外任职所需的证件。
https://www.secrss.com/articles/93398
攻击者在无需加载模块、无需写入文件、无需借助调试器的情况下,仅通过正常的 TLS 命令接口即可构造复杂的堆布局与时序,最终以 redis-server 进程权限执行任意命令。
https://www.secrss.com/articles/93364
2026年8月25日,无锡药明康德发布公告称其生物学业务板块DNA编码化合物库(DEL)平台近期遭遇一起网络安全事件。事件发生后,公司第一时间启动应急处置机制,聘请专业外部网络安全专家与法律顾问,全面开展事件核查与应对工作。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动