网络安全日报 2026年04月14日
1、Rockstar Games遭ShinyHunters勒索攻击 https://hackread.com/shinyhunters-rockstar-games-snowflake-breach-anodot/ ShinyHunters黑客组织声称通过SaaS平台Anodot入侵Rockstar Games的Snowflake环境,可能持有关键数据面临泄露风险。该消息于4月11日发布,设定最后期限为4月14日,属于典型的勒索模式。攻击不同于直接入侵,攻击者指出Anodot作为云成本监控和分析平台是其入侵入口。Rockstar Games此前曾遭遇重大数据泄露,攻击者要求支付赎金否则公开泄露GTA VI相关开发资料。此次事件再次凸显第三方SaaS供应商带来 2、Apple AI智能防护措施在攻击中被绕过 https://www.securityweek.com/apple-intelligence-ai-guardrails-bypassed-in-new-attack/ 研究人员使用神经执行方法和Unicode操作绕过Apple Intelligence的AI防护。研究人员演示了如何通过精心构造的输入绕过Apple Intelligence的安全guardrails。该攻击方法称为神经执行,利用AI模型处理特殊Unicode字符时的漏洞。此发现凸显了AI系统安全面临的独特挑战,即使是被设计为安全的AI系统也可能被绕过。建议AI开发者实施更强的输入验证和内容过滤机制。 3、医学影像服务器Orthanc被曝9个高危漏洞 https://kb.cert.org/vuls/id/536588 研究人员披露开源医学影像服务器Orthanc 1.12.10及更早版本存在9个高危安全漏洞。该软件广泛应用于全球医疗机构的DICOM影像存储与传输系统,同时也用于医疗机构存储和传输医学影像如X光片和CT扫描。这些漏洞可被攻击者利用造成拒绝服务、信息泄露和任意代码执行。医疗设备漏洞尤其危险,因为它们直接影响患者护理安全,医疗组织应确保DICOM服务器不直接暴露于互联网并应用最新安全更新。 4、FBI利用通知预览功能成功恢复已删除的Signal消息 https://hackread.com/fbi-recover-deleted-signal-messages-iphone-notifications/ FBI成功从被告的iPhone中恢复已删除的私人Signal消息,即使该应用已被删除。案件涉及2025年7月德克萨斯州一个拘留中心的袭击事件。调查人员通过Cellebrite取证工具从iPhone的推送通知数据库中提取数据。当消息到达时,手机会在屏幕上显示预览,该预览由手机操作系统处理而非Signal应用。即使Signal删除了消息,手机系统也会在其自身记录中保存预览副本。用户可以通过关闭通知预览功能来防止此类数据泄露,这涉及iPhon 5、国际执法行动识别数万名加密货币欺诈受害者 https://www.bleepingcomputer.com/news/security/police-identifies-20-000-victims-in-international-crypto-fraud-crackdown/ 英国国家犯罪局NCA领导的国际执法行动识别出超过2万名加密货币欺诈受害者,主要分布在加拿大、英国和美国。行动针对复杂的加密货币投资诈骗网络,诈骗者通过社交媒体和虚假网站诱骗受害者投资不存在的加密项目。NCA与多国执法机构协调追踪资金流向并查封相关资产。此次行动是更大规模打击加密货币犯罪的一部分,展示了国际执法合作在打击跨境网络犯罪中的重要作用。 6、Axios 曝出高危漏洞可导致远程代码执行 https://www.freebuf.com/articles/web/477137.html 网络安全社区近日高度戒备,起因是广泛使用的基于 Promise 的 HTTP 客户端 Axios(适用于 Node.js 和浏览器)曝出严重安全漏洞。安全研究员 Jason Saayman 披露该漏洞可无限制泄露云元数据,攻击者无需任何直接用户交互即可执行远程代码或攻陷整个云环境。 7、通过CLAUDE.md文件可操控Claude Code实施SQL注入攻击 https://hackread.com/claude-code-claude-md-sql-injection-attacks/ LayerX发现Claude Code的CLAUDE.md文件可被利用绕过安全规则,使攻击者无需编码即可实施SQL注入和窃取凭证。AI无条件信任文件指令,厂商未及时响应,建议严格审查此类文件。 8、佛罗里达州对ChatGPT展开调查 涉与校园枪击案关联 https://siliconangle.com/2026/04/09/florida-ag-opens-probe-chatgpt-alleging-connection-fsu-shooting/ 佛罗里达州调查OpenAI,指控其ChatGPT涉嫌协助校园枪击案,危害儿童及国家安全。枪手曾与AI讨论犯罪细节,遇难者家属计划起诉。OpenAI回应称持续改进技术安全性。 9、谷歌预警引发连锁反应:Cloudflare正积极调整抗量子加密战略优先级 https://www.csoonline.com/article/4156822/cloudflare-actively-adjusting-quantum-priorities-in-wake-of-google-warning.html 谷歌将抗量子加密部署提前至2029年,引发行业连锁反应。量子计算突破加速传统加密淘汰,企业需建立密码敏捷性应对未来解密风险。Cloudflare等巨头已调整战略,过半流量采用新标准防护。行业呼吁制定迁移战略与性能标准。 10、黑客利用Claude Code与GPT-4.1窃取墨西哥数亿条政府记录 https://www.freebuf.com/articles/ai-security/477020.html 网络安全研究公司Gambit Security披露,一名黑客在2025年12月至2026年2月期间,通过操纵Claude Code(AI编程助手)和OpenAI的GPT-4.1,成功入侵了墨西哥九家政府机构。研究人员在详细报告中指出,攻击者访问州级和联邦系统的速度远超人工安全团队的响应能力,其中约75%发送至政府计算机的远程命令由Claude Code执行。该黑客累计提交1,088条指令,在34次实时会话中生成5,317条操作命令,仅用数小时就将陌生网络转化为清晰标记的攻击目标, 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年04月13日
1、WordPress插件遭劫持被用于投放恶意软件 https://patchstack.com/articles/critical-supply-chain-compromise-in-smart-slider-3-pro-full-malware-analysis/ WordPress流行插件Smart Slider 3的更新机制遭劫持,用于向网站投放恶意软件。攻击者入侵插件开发者的更新服务器,将合法更新替换为包含恶意载荷的版本。安装被劫持更新的网站自动感染恶意软件,可能被用于窃取用户数据、注入恶意广告或发动进一步攻击。Smart Slider 3安装量超过数百万,此次供应链攻击影响范围广泛。插件开发者已发布清理更新并敦促用户立即升级。 2、EngageSDK漏洞致加密钱包面临数据泄露风险 https://www.microsoft.com/en-us/security/blog/2026/04/09/intent-redirection-vulnerability-third-party-sdk-android/ 安全研究团队披露广泛使用的第三方Android SDK EngageSDK(版本4.5.4及更早版本)存在严重意图重定向漏洞,导致超过3000万次安装的第三方加密钱包应用面临个人身份信息、用户凭证及财务数据泄露风险。该漏洞存在于SDK导出的Activity组件中,攻击者可利用同一设备上的恶意应用向该组件发送精心构造的Intent,借助URI_ALLOW_UNSAFE 3、VENOM钓鱼平台窃取高管登录凭证 https://www.bleepingcomputer.com/news/security/new-venom-phishing-attacks-steal-senior-executives-microsoft-logins/ 研究人员披露新型网络钓鱼即服务(PhaaS)平台"VENOM",该平台自2024年11月起针对多行业首席执行官、首席财务官及副总裁等C级高管发起定向攻击。VENOM采用封闭式运营模式,未在公共渠道及地下论坛推广,增加了研究人员的发现难度。攻击者冒充微软SharePoint文档共享通知发送高度个性化钓鱼邮件,内嵌伪造邮件往来记录及随机HTML代码以增强可信度。邮件包 4、ChipSoft遭勒索软件攻击影响多家医院 https://www.bleepingcomputer.com/news/security/healthcare-it-solutions-provider-chipsoft-hit-by-ransomware-attack/ 荷兰医疗IT解决方案提供商ChipSoft遭受勒索软件攻击,影响多家医院。ChipSoft为荷兰医疗行业提供软件解决方案,其系统被入侵后导致依赖其服务的医院运营受到影响。勒索软件组织声称窃取了敏感数据并威胁公开泄露。荷兰当局正在调查此次攻击,受影响医院已采取应急措施确保患者护理连续性。此次攻击凸显了供应链风险,单一服务提供商被入侵可能影响整个行业。 5、欧洲铁路公司确认数据泄露影响30万人 https://www.bleepingcomputer.com/news/security/eurail-says-december-data-breach-impacts-300-000-individuals/ 欧洲铁路旅行运营商Eurail BV于2026年4月9日披露,2025年12月26日发生的数据泄露事件导致超过30.8万名旅客个人信息遭窃,包括全名、护照号码、身份证号码、银行账户IBAN、健康信息及联系方式。攻击者已在Telegram发布数据样本并试图在暗网出售。Eurail建议用户警惕网络钓鱼及诈骗,立即更新Rail Planner应用密码,并在其他平台重置相同密码,同时密 6、Lazarus组织在美国注册公司传播恶意软件 https://www.reversinglabs.com/blog/graphalgo-campaign-respawned 研究人员发现针对区块链开发者的新诈骗活动,黑客注册真实美国法律公司欺骗受害者。作为朝鲜关联Lazarus组织的一部分,黑客运行graphalgo活动,创建名为Blocmerce的佛罗里达州LLC,建立模仿合法公司SWFT Blockchain的账户,甚至以Blockmerce和Bridgers Finance名义运营虚假业务。他们还提交官方州文件,列出虚假CEO Alexandre Miller。攻击者通过虚假工作机会诱骗开发者下载恶意软件,窃取加密货币钱包和敏感信 7、伊朗APT组织攻击罗克韦尔PLC设备 https://censys.com/blog/iranian-affiliated-apt-targeting-rockwell-allen-bradley-plcs/ 多部门联合披露,与伊朗伊斯兰革命卫队网络电子司令部关联的APT组织正对暴露于互联网的罗克韦尔自动化/艾伦-布拉德利PLC发起定向攻击。该组织曾用"CyberAv3ngers"等身份活动,此次利用合法厂商软件直接访问目标设备,无需零日漏洞即可操纵HMI/SCADA显示数据。数据显示全球5219台相关设备暴露于互联网,其中美国占比74.6%,大量设备通过蜂窝调制解调器接入。安全机构建议相关基础设施运营方立即加强网络防护。 8、CPUID遭供应链攻击推送恶意软件 https://www.bleepingcomputer.com/news/security/supply-chain-attack-at-cpuid-pushes-malware-with-cpu-z-hwmonitor/ 黑客获取CPUID项目API访问权限,修改官方网站下载链接以推送流行工具CPU-Z和HWMonitor的恶意可执行文件。这两个实用程序拥有数百万用户,用于跟踪计算机内部硬件健康和系统规格。最近下载任一工具的用户报告官方下载门户指向Cloudflare R2存储服务并获取木马化版本的HWiNFO,另一个来自不同开发者的诊断监控工具。恶意文件名为HWiNFO_Monitor 9、Marimo笔记本RCE漏洞公开后遭在野利用 https://www.sysdig.com/blog/marimo-oss-python-notebook-rce-from-disclosure-to-exploitation-in-under-10-hours 开源Python笔记本工具Marimo中发现关键安全漏洞CVE-2026-39987,CVSS评分9.3分,在公开披露后10小时内即遭在野利用。该漏洞为预认证远程代码执行漏洞,影响0.20.4及之前所有版本。与其他正确调用validate_auth函数进行身份验证的WebSocket端点不同,该端点仅检查运行模式和平台支持就接受连接,完全跳过身份验证。攻击者无需任何凭据即可通过 10、Webloc广告监控系统全球部署曝光 https://citizenlab.ca/research/analysis-of-penlinks-ad-based-geolocation-surveillance-tech/ 研究人员揭露由以色列Cobwebs Technologies开发、现由Penlink销售的Webloc全球地理位置监控系统。该系统通过移动应用和数字广告收集数据,监控全球数亿用户,客户涵盖美国ICE、军方、匈牙利情报机构及萨尔瓦多警方等。Webloc作为Tangles情报平台的附加组件,可追踪5亿台移动设备的GPS坐标、Wi-Fi位置、设备信息及用户画像,支持三年历史数据回溯。技术分析显示,Cobwebs服务器 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年04月10日
1、APT28部署PRISMEX木马攻击乌克兰及北约盟国 https://thehackernews.com/2026/04/apt28-deploys-prismex-malware-in.html 俄罗斯APT组织Pawn Storm(又称APT28、Forest Blizzard)被确认针对乌克兰及其盟友发起鱼叉式钓鱼攻击,部署名为PRISMEX的全新恶意木马。PRISMEX结合了先进隐写术、组件对象模型劫持和滥用合法云服务进行命令控制。攻击活动自2025年9月起活跃,目标包括乌克兰政府部门,水文气象、国防和应急服务,以及波兰铁路物流、罗马尼亚和土耳其的海运交通、斯洛伐克和捷克的弹药计划后勤支持伙伴和军事北约合作伙伴。 2、ClickFix新变种利用MacOS脚本编辑器绕过终端防护 https://www.jamf.com/blog/clickfix-macos-script-editor-atomic-stealer/ 安全研究人员近日监测到一种新型ClickFix攻击变种正在针对macOS用户。攻击者伪造苹果官方"磁盘空间清理"页面,诱导用户点击"执行"按钮。脚本编辑器随即启动并运行经混淆处理的curl命令,通过管道直连zsh下载第二阶段载荷。该载荷经base64编码及gzip压缩隐藏,最终释放Atomic Stealer信息窃取木马至/tmp目录执行,可窃取用户敏感数据。 3、UNC6783组织窃取Zendesk支持工单 https://www.bleepingcomputer.com/news/security/google-new-unc6783-hackers-steal-corporate-zendesk-support-tickets/ 研究人员披露名为UNC6783的威胁组织通过入侵业务流程外包提供商来获取高价值公司访问权限,窃取Zendesk支持工单中的敏感数据。数十家企业通过此方法遭遇数据泄露,攻击者利用社工钓鱼和社会工程攻击来入侵BPO提供商。UNC6783可能在实时聊天社工攻击中伪装成目标公司的支持或帮助台员工,引导其访问模仿目标公司的Okta登录页面。该钓鱼工具包可窃取剪贴板内容以绕过M 4、黑客利用SVG隐写术攻击电商平台窃取信用卡 https://sansec.io/research/svg-onload-magecart-skimmer 研究人员发现一场大规模Magecart信用卡窃取攻击利用SVG元素隐写技术,成功入侵99家Magento在线商店。攻击者通过注入1x1像素不可见SVG元素,将完整窃取器载荷经base64编码后隐藏于onload属性中。这段代码会抢先弹出一个假的付款页面有锁头标志、卡号验证等。顾客输入银行卡信息后,数据就被偷偷发给黑客,然后页面自动跳转到真正的结账页面,顾客根本发现不了异常。被窃取的数据会发送到6个由黑客控制的服务器,地址都在荷兰。 5、Masjesu商业物联网僵尸网络持续活跃 https://www.trellix.com/blogs/research/masjesu-rising-stealth-iot-botnet-ddos-evasion/ 研究人员发现Masjesu商业物联网僵尸网络自2023年初运行至今,以隐蔽性为核心,通过Telegram推广DDoS攻击租赁服务。该僵尸网络针对多种架构的物联网设备,采用XOR加密技术规避检测,利用多厂商设备漏洞传播,配备多域名C2基础设施,支持多种DDoS攻击方式。该僵尸网络通过进程伪装、cron任务实现持久化,刻意规避美国国防部等黑名单IP,攻击源涵盖多国,越南流量占比近50%。 6、ActiveMQ被曝忽视十余年高危RCE漏洞 https://horizon3.ai/attack-research/disclosures/cve-2026-34197-activemq-rce-jolokia/ 安全研究人员使用Claude AI助手发现Apache ActiveMQ Classic中存在一个13年未被发现的远程代码执行漏洞。该漏洞由Claude通过分析独立开发组件之间的交互方式识别,追踪为CVE-2026-34197,CVSS评分8.8。漏洞影响5.19.4之前的Apache ActiveMQ Broker版本以及6.0.0至6.2.3的所有版本。由于ActiveMQ在企业、网络后端、政府和Java系统构建中广泛部 7、攻击者利用Kubernetes配置错误从容器渗透至云账户 https://cybersecuritynews.com/hackers-exploit-kubernetes-misconfigurations/ Kubernetes因配置错误和身份滥用成为攻击热点,威胁激增282%。黑客利用服务账户令牌窃取渗透云账户,甚至侵入金融系统窃取数百万美元。建议实施最小权限、短期令牌和运行时监控,防范集群到云的横向攻击。 8、Docker高危漏洞可绕过授权机制获取宿主机访问权限 https://thehackernews.com/2026/04/docker-cve-2026-34040-lets-attackers.html Docker Engine曝出高危漏洞CVE-2026-34040(CVSS 8.8),攻击者可构造特殊API请求绕过AuthZ插件防护,创建特权容器获取宿主机root权限。AI代理可能利用该漏洞自动化攻击。建议升级至29.3.1版本或启用rootless模式缓解风险。 9、CUPS漏洞链可使远程攻击者以root权限执行恶意代码 https://cybersecuritynews.com/cups-vulnerability-remote-attack/ CUPS存在高危漏洞链(CVE-2026-34980和CVE-2026-34990),允许攻击者绕过认证执行恶意代码并提权至root。建议禁用共享遗留队列、限制网络暴露并启用强制访问控制,目前尚无官方补丁。 10、 光纤电缆变身隐蔽麦克风:新型窃听技术可秘密监听对话 https://cybersecuritynews.com/fiber-optic-cables-microphones/ 2026年NDSS研讨会上,研究人员展示了一种利用FTTH光纤进行隐蔽声学窃听的技术,通过DAS系统监测光纤振动,可50米外高精度窃听对话,且无法被射频扫描或超声波干扰器检测。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年04月09日
1、伊朗黑客大规模攻击美国关键基础设施,涉及电网水厂等 https://www.cisa.gov/news-events/irans-cyber-activity-against-us-critical-infrastructure 美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)、国家安全局(NSA)、能源部以及美国网络司令部(U.S. Cyber Command)于 4 月 8 日联合发布警告,伊朗关联威胁行为者正在针对美国关键基础设施(能源、水处理、制造)中暴露于互联网的操作技术(OT)设备发起持续攻击,包括可编程逻辑控制器(PLC)和人机界面(HMI)。 2、木马 NoVoice 感染全球 230 万台安卓设备 https://www.mcafee.com/blogs/internet-security/operation-novoice-android-malware-mcafee-research/ 卡巴斯基、McAfee 发布最高级别安全预警:代号 NoVoice 的新型系统级木马,已深度感染全球超 230 万台安卓手机,国内感染量突破 90 万台,且每天仍以约 5 万台的速度新增,覆盖华为、小米、OPPO、vivo 等所有主流品牌,安卓 10 到安卓 14 全版本都有风险。 3、中央网信办、工信部、公安部启动 2026 年个人信息保护系列专项行动 https://www.cac.gov.cn/2026-04/02/c_1776867645836849.htm 中央网信办、工业和信息化部、公安部于 4 月 2 日联合发布公告,正式启动 2026 年个人信息保护系列专项行动,精准打击违法违规收集、滥用个人信息行为,全方位守护隐私安全。此次专项行动覆盖七大重点领域:1.App、SDK 违法违规收集使用个人信息专项治理;2. 互联网广告领域违法违规收集使用个人信息专项治理;3. 教育领域违法违规收集使用个人信息专项治理;4. 交通领域违法违规收集使用个人信息专项治理;5. 卫生健康领域违法违规收集使用个人信息专项治理;6. 金融领域违法违规收 4、Fortinet FortiClient EMS 发现双重高危 RCE 漏洞 https://securityarsenal.com/blog/cve-2026-35616-forticlient-ems-actively-exploited-ir-guide-and-defensive-hardening Fortinet FortiClient Enterprise Management Server(EMS)中发现两个严重的未认证远程代码执行漏洞(CVE-2026-21643、CVE-2026-35616),CVSS 评分均为 9.8,已在野外被活跃利用。CISA 已将这两个漏洞添加到已知被利用漏洞(KEV)目录,并要求联邦机构在 2026 年 4 月 11 日 5、荷兰医疗软件供应商 Chipsoft 遭勒索软件攻击 https://www.theregister.com/2026/04/08/chipsoft_ransomware/ 2026 年 4 月 7 日,荷兰网络安全中心 Z-CERT 收到通知,医疗软件供应商 Chipsoft 遭受勒索软件攻击。Z-CERT 正在与 Chipsoft、医疗机构及其合作伙伴保持联系,评估攻击对医疗系统的影响。这一事件表明医疗行业仍面临严重的网络安全威胁,勒索软件攻击可能导致医疗服务中断,影响患者安全。 6、俄罗斯APT组织劫持路由器实施DNS攻击 https://www.microsoft.com/en-us/security/blog/2026/04/07/soho-router-compromise-leads-to-dns-hijacking-and-adversary-in-the-middle-attacks/ 研究人员发现俄罗斯军事情报组织"森林暴雪"(Forest Blizzard)自2025年8月起大规模入侵家庭及小型办公室路由器,通过篡改DNS设置实施域名劫持与中间人攻击。该组织利用dnsmasq工具控制DNS解析,将受害者流量导向恶意服务器,进而对Microsoft Outlook等TLS加密连接发起攻击,窃取敏感 7、黑客利用ComfyUI漏洞组建挖矿僵尸网络 https://censys.com/blog/comfyui-servers-cryptomining-proxy-botnet/ 研究人员发现针对互联网暴露的ComfyUI实例的活跃攻击活动,ComfyUI是一个流行的稳定扩散平台。攻击者使用专门构建的Python扫描器持续扫描主要云IP范围寻找易受攻击的目标,自动安装恶意节点。成功入侵后,受感染主机被添加到加密货币挖矿作业中,使用XMRig挖掘门罗币并使用lolMiner挖掘Conflux,同时还被添加到Hysteria V2僵尸网络中。两者都通过基于Flask的命令控制C2仪表板集中管理。 8、Docker Engine发现高危授权绕过漏洞 https://www.cyera.com/research/one-megabyte-to-root-how-a-size-check-broke-dockers-last-line-of-defense 研究人员披露Docker Engine高危漏洞(CVE-2026-34040,CVSS 8.8)。该漏洞存在于授权中间件,当API请求体超过1MB时,系统会在安全插件检查前静默丢弃请求体,导致攻击者可通过填充JSON数据绕过权限控制,创建特权容器并获取宿主机root权限。当前官方已发布补丁。建议立即升级,并在授权插件中配置空请求体默认拒绝策略,部署多层监控机制检测异常容器创建行为。 9、Ninja Forms插件关键漏洞遭在野利用 https://www.wordfence.com/blog/2026/04/50000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-ninja-forms-file-upload-wordpress-plugin/ WordPress Ninja Forms文件上传高级插件中发现关键漏洞CVE-2026-0740,CVSS评分高达9.8分,目前已在攻击中被积极利用。该漏洞允许未经身份验证的攻击者上传任意文件,可能导致远程代码执行。Ninja Forms是一个流行的WordPress表单构建器,下载量超 10、Snowflake遭数据窃取第三方集成商成攻击入口 https://www.bleepingcomputer.com/news/security/snowflake-customers-hit-in-data-theft-attacks-after-saas-integrator-breach/ 云数据平台Snowflake披露其少数客户账户出现异常活动,攻击者通过入侵SaaS集成提供商窃取身份验证令牌实施数据盗窃。Snowflake已冻结可能受影响的账户并通知客户,强调自身系统未遭入侵。攻击者利用窃取的令牌试图访问包括Salesforce在内的多个数据源,虽被AI检测系统拦截部分攻击,但仍成功从十余家企业窃取数据。臭名昭著的ShinyHun 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年04月08日
1、伊朗黑客针对中东云环境发起密码喷洒攻击 https://thehackernews.com/2026/04/iran-linked-password-spraying-campaign.html 研究人员发现一个与伊朗有关联的威胁行为体于2026年3月分三波次针对中东地区Microsoft 365环境发起大规模密码喷洒攻击。该活动主要瞄准以色列和阿联酋,波及以色列300余个组织及阿联酋25个组织,欧洲、美国等地亦有少数目标中招。攻击者利用Tor出口节点对数百个组织实施密集型密码喷洒,重点锁定市政当局、能源部门及航空卫星领域。研究人员以中等置信度将此次攻击归因于"灰沙风暴"组织,其作案手法与伊朗利益高度契合。 2、LiteLLM攻击将开发者终端变为凭证窃取工具 https://thehackernews.com/2026/04/how-litellm-turned-developer-machines.html TeamPCP黑客组织于2026年3月对热门AI开发库LiteLLM发起供应链攻击,向PyPI平台的1.82.7和1.82.8版本中注入信息窃取恶意软件。该攻击将开发者机器系统性转化为凭证收集节点,波及范围远超预期。恶意软件利用开发者终端明文存储密钥的普遍现状,窃取SSH密钥、AWS/Azure/GCP云凭证及Docker配置等敏感数据。尽管PyPI在数小时内下架恶意版本,但已有1705个软件包配置为自动拉取受感染版本作为依赖项,包括月下载 3、研究人员警告Flowise AI平台漏洞被积极利用 https://www.linkedin.com/feed/update/urn:li:activity:7446686314562850817/ 威胁行为体正在积极利用Flowise开源AI平台中的最高严重性安全漏洞CVE-2025-59528进行攻击,该漏洞CVSS评分满分10.0分。这是一个代码注入漏洞,可导致远程代码执行。研究人员发现超过12000个Flowise实例暴露在互联网上,攻击者可以利用该漏洞在目标服务器上执行任意代码。Flowise已在2025年9月发布的安全公告中披露了该漏洞并提供了修复方案。 4、研究人员开发出GPUBreach新型攻击技术 https://www.freebuf.com/articles/system/476442.html 研究人员开发出一种名为GPUBreach的新型攻击技术,可通过诱发GDDR6显存Rowhammer位翻转破坏GPU页表(PTE),使非特权CUDA内核获得任意GPU内存读写权限,进而利用NVIDIA驱动程序漏洞实现CPU端权限提升,最终获取root shell。研究团队已于2025年11月向NVIDIA、谷歌、AWS及微软披露该漏洞。对于消费级无ECC显卡,该漏洞目前完全无法缓解;企业级Hopper和Blackwell数据中心GPU默认启用的系统级纠错码(SLCC)可提供防护。完整技术细节 5、研究人员公开Windows Defender 0Day漏洞利用代码 https://cybersecuritynews.com/windows-defender-0-day-exploit/ 网络安全研究员公开Windows本地提权0Day漏洞BlueHammer,影响最新系统,可获取最高权限。披露因不满微软安全响应流程低效,漏洞利用代码已公开,威胁行为者可能快速利用。建议监控权限提升活动并限制用户权限,微软暂未回应。 6、黑客利用Reddit伪造TradingView高级会员帖分发窃密木马 https://cybersecuritynews.com/hackers-use-fake-tradingview-premium-posts/ 威胁组织在Reddit伪造免费TradingView Premium帖子,分发Vidar和AMOS窃密木马,针对Windows和macOS用户。攻击者利用劫持账号发布LLM生成内容,托管恶意负载于合法网站,通过技术手段规避检测。建议企业阻止相关域名并监控异常下载行为,警惕未签名应用和凭证验证。 7、谷歌漏洞奖励计划2025年支出达700万美元创历史新高 https://cybersecuritynews.com/googles-bug-bounty-program-high-reward/ 2025年谷歌漏洞奖励计划创纪录发放700万美元奖金,同比增长40%,700多名白帽黑客参与。新增AI漏洞专项奖励,举办多场黑客活动推动社区合作,开源工具补丁计划成效显著,全球安全会议强化合作,众包安全研究成为抵御新兴威胁的核心战略。 8、领英被曝偷扫6000多个浏览器插件,你的求职意向它全知道 https://www.secrss.com/articles/89144 2026 年 3 月底,德国非营利组织 Fairlinked 发布了一份代号为“BrowserGate”的技术调查报告,核心指控非常直接:每当你访问领英官网,隐藏在网页中的 JavaScript 代码就会静默扫描你的浏览器,检测你安装了哪些扩展程序,然后将结果加密传回领英服务器及一家第三方网络安全公司。 9、谷歌发布AI智能体攻击图谱:互联网成最大风险源 https://www.secrss.com/articles/89181 Google DeepMind研究人员指出,恶意网页内容可用于操纵、欺骗并利用在互联网中自主导航的AI智能体。研究人员已识别出六类针对AI智能体的攻击,这些攻击可通过网页内容发起,并能注入恶意上下文、触发异常行为。 10、OpenSSH 10.3 发布,修复 Shell 注入及其他安全漏洞 https://www.freebuf.com/articles/system/476346.html OpenSSH 项目发布了 10.3 版本及其可移植版本 10.3p1。在三月下旬短暂的测试阶段后,这一重大更新解决了多个重要的安全漏洞。最重要的修复措施防止了一个危险的 shell 注入漏洞,这使得本次更新成为全球系统管理员必不可少的升级。OpenSSH 仍然是 SSH 协议 2.0 的领先实现,提供安全的加密通信。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年04月07日
1、F5高危漏洞致上万台设备处于风险中 https://www.bleepingcomputer.com/news/security/over-14-000-f5-big-ip-apm-instances-still-exposed-to-rce-attacks/ 互联网安全监控组织Shadowserver发现超过14000台F5 BIG-IP APM设备仍暴露在互联网上,正遭受针对关键远程代码执行漏洞的持续攻击。该漏洞CVE-2025-53521此前已被CISA列入已知被利用漏洞目录,CVSS评分已升至9.8分。F5 BIG-IP作为企业网络边缘认证枢纽被广泛部署,其漏洞可能成为攻击者获取初始访问的跳板。尽管供应商已发布安全更新 2、ShinyHunters威胁泄露思科逾300万条记录 https://hackread.com/shinyhunters-hackers-cisco-records-data-leak/ 知名黑客组织ShinyHunters向思科发出最终警告,限其在4月3日前联系否则将公开泄露据称窃取的超过300万条Salesforce记录及相关数据。ShinyHunters声称通过三条路径获取数据:UNC6040、Salesforce Aura和被攻陷的AWS账户。泄露数据包括Salesforce记录、个人身份信息、GitHub仓库、AWS存储桶和内部企业数据。 3、FortiClient EMS零日漏洞遭在野利用 https://cybersecuritynews.com/fortinet-forticlient-ems-0-day/ Fortinet发布紧急补丁修复FortiClient EMS中已被积极利用的零日漏洞CVE-2026-35616,该漏洞CVSS评分9.1分。未经身份验证的攻击者可完全绕过API认证和授权控制,在受影响系统上执行任意代码或命令。攻击基于网络且复杂度低,对部署在互联网上的EMS系统尤其危险。仅FortiClient EMS 7.4.5和7.4.6版本受影响,Fortinet已提供紧急补丁,永久修复将在7.4.7版本中提供。 4、Progress ShareFile双漏洞可致服务器被接管 https://cybersecuritynews.com/progress-sharefile-vulnerability/ 研究人员发现Progress ShareFile Storage Zones Controller 5.x版本中存在两个严重漏洞CVE-2026-2699(CVSS 9.8)和CVE-2026-2701(CVSS 9.1),攻击者无需登录即可接管暴露在互联网上的本地服务器。第一个漏洞为身份验证绕过,第二个漏洞允许通过恶意文件上传实现远程代码执行。据估计约有3万个该控制器实例暴露在互联网上,极易成为勒索软件攻击目标。Progress已于4月2日发布修复补丁,建议用户升 5、研究人员发现设备代码钓鱼攻击激增37倍 https://pushsecurity.com/blog/device-code-phishing/ 滥用OAuth 2.0设备授权流程的设备代码钓鱼攻击今年激增超过37倍。攻击者向服务提供商发送设备授权请求获取代码,以各种借口发送给受害者,诱导其在合法登录页面输入代码,从而授权攻击者设备通过有效的访问和刷新令牌访问账户。该流程原本用于简化没有便捷输入选项的设备连接,如IoT设备、打印机、流媒体设备和智能电视。研究人员观察到此类攻击被网络犯罪分子广泛采用,EvilTokens钓鱼即服务平台成为最突出的攻击工具包。 6、虚假ChatGPT广告拦截扩展监视用户 https://hackread.com/fake-chatgpt-ad-blocker-chrome-extension-spy-users/ 研究人员发现名为ChatGPT Ad Blocker的恶意Chrome扩展在官方Chrome Web Store上可供下载。当用户打开ChatGPT时,扩展执行DOM克隆过程,创建页面所有内容的副本,然后过滤掉图像和样式以专注于文本用户的私人提示和AI的回答。扩展标记任何超过150个字符的文本并将整个对话发送到Discord私有频道。虽然用户以为只是在阻止广告显示,扩展实际上一直在监视他们与ChatGPT AI聊天机器人的对话。该扩展已于2026年 7、AI公司Mercor确认泄露4TB数据 https://hackread.com/ai-firm-mercor-breach-hackers-4tb-data/ AI公司Mercor确认遭受与开源工具LiteLLM供应链攻击相关的安全事件。攻击者发布了两个恶意版本的LiteLLM PyPI包(版本1.82.7和1.82.8),虽然被感染包仅存在约40分钟,但影响窗口巨大。TeamPCP和Lapsus组织声称窃取了4TB敏感数据和内部系统访问权限。Mercor确认事件正在处理中,该攻击是影响全球数千家组织的大规模供应链攻击的一部分。 8、多个恶意npm包针对Strapi CMS发起供应链攻击 https://safedep.io/malicious-npm-strapi-plugin-events-c2-agent/ 攻击者利用四个傀儡npm账户发布36个伪装成Strapi CMS插件的恶意包,对加密货币支付平台Guardarian实施定向供应链攻击。攻击时间跨度13小时,包含八种不同攻击载荷,展现清晰的战术演进路径。攻击初期采用Redis远程代码执行、Docker容器逃逸等激进手段,后期转向侦察与持久化。载荷包含硬编码PostgreSQL凭据,直接连接目标数据库窃取钱包、交易等敏感表数据。 9、黑客利用Claude Code泄露事件传播窃密木马 https://www.bleepingcomputer.com/news/security/claude-code-leak-used-to-push-infostealer-malware-on-github/ 黑客组织利用Anthropic公司Claude Code源代码泄露事件传播Vidar信息窃取恶意软件。3月31日,Anthropic因npm包配置失误意外泄露59.8MB客户端源代码。攻击者迅速在GitHub创建虚假仓库,声称提供"解锁企业版"泄露代码,通过SEO优化使相关搜索结果排名前列,诱导用户下载含恶意可执行文件的压缩包。该木马部署Vidar窃密程序及GhostSocks代 10、研究人员发现Akira勒索软件加密速度大幅提升 https://cyberscoop.com/akira-ransomware-initial-access-to-encryption-in-hours/ Akira勒索软件组织已将攻击效率提升至新高度。该组织从初始访问到完成数据加密仅需不到1小时。Akira自2023年活跃至今,累计获取至少2.45亿美元赎金。其攻击手法包括利用零日漏洞、购买初始访问权限及入侵缺乏多因素认证的VPN。该组织采用"间歇加密"技术,将大文件分块处理以提升速度。值得注意的是,Akira投入大量资源开发可靠解密器,甚至自动保存临时文件以防加密中断。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年04月03日
1、UAC-0255组织冒充CERT-UA分发木马 https://cert.gov.ua/article/6288047 UAC-0255威胁组织冒充乌克兰计算机应急响应小组CERT-UA,向国家机构、医疗中心、安全公司、教育机构、金融机构和软件开发公司等发送钓鱼邮件,分发名为AGEWHEEZE的远程访问木马。AGEWHEEZE是基于Go开发的恶意软件,通过WebSocket与外部服务器通信,支持执行命令、文件操作、剪贴板修改、键鼠模拟、截图以及进程和服务管理等多种功能,并通过计划任务、注册表修改或启动目录实现持久化。伪造网站疑似由AI工具生成,攻击者声称已向100万个邮箱发送了钓鱼邮件。 2、新型安卓恶意软件NoVoice感染230万台设备 https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-research-operation-novoice-rootkit-malware-android/ 研究人员在Google Play上发现名为NoVoice的新型Android恶意软件,隐藏在超过50款应用中,总下载量超过230万次。恶意软件通过利用2016年至2021年间修补的旧Android漏洞获取root权限,部署了22个漏洞利用程序包括use-after-free内核漏洞和Mali GPU驱动程序漏洞。rootkit建立多层持久化机制,包括安装恢复脚本、替换系统崩溃处 3、EvilTokens新工具包集成设备代码钓鱼功能 https://blog.sekoia.io/new-widespread-eviltokens-kit-device-code-phishing-as-a-service-part-1/ 名为EvilTokens的新恶意工具包集成了设备代码钓鱼功能,允许攻击者劫持Microsoft账户并提供商务电子邮件入侵攻击的高级功能。设备代码钓鱼是一种社会工程技术,攻击者诱骗受害者在合法Microsoft登录页面输入设备代码,使攻击者获得访问令牌而无需知道受害者的密码。该工具包降低了攻击者的技术门槛,使其能够更容易地针对使用Microsoft服务的组织发动攻击。 4、巴西网络犯罪组织发动大规模多平台钓鱼攻击 https://www.bluevoyant.com/blog/augmented-marauders-multi-pronged-casbaneiro-campaigns 巴西网络犯罪组织"增强掠夺者"(Augmented Marauder,又名Water Saci)正针对拉丁美洲及欧洲西班牙语用户发动大规模多平台钓鱼攻击。该组织同时部署Horabot僵尸网络与Casbaneiro银行木马,通过WhatsApp、电子邮件及ClickFix技术实施精准渗透。攻击者伪造西班牙司法传票邮件,利用密码保护PDF附件规避安全检测,诱导受害者点击恶意链接。载荷通过HTA文件触发多阶段感染链,最终部署A 5、研究机构披露利用WhatsApp多阶段VBS攻击活动 https://www.microsoft.com/en-us/security/blog/2026/03/31/whatsapp-malware-campaign-delivers-vbs-payloads-msi-backdoors/ 安全研究团队近日披露,自2026年2月下旬起,一项利用WhatsApp传播恶意VBScript脚本的大规模攻击活动持续活跃。该攻击采用复杂的多阶段感染链,结合社会工程学与"借系统漏洞"技术,最终部署未签名MSI后门实现持久化远程控制。攻击者通过WhatsApp发送恶意VBS文件,利用用户对即时通讯平台的信任诱导执行。该恶意软件具备显著的权限提升与持久化能力 6、Google修复今年第四个Chrome零日漏洞 https://www.bleepingcomputer.com/news/security/google-fixes-fourth-chrome-zero-day-exploited-in-attacks-in-2026/ Google发布紧急安全更新修复今年第四个被在野利用的Chrome零日漏洞CVE-2026-5281。该漏洞源于Dawn中的use-after-free漏洞,攻击者可利用此漏洞触发浏览器崩溃、数据损坏、渲染问题或其他异常行为。Google确认漏洞已被积极利用但未披露攻击细节。新版本已向Windows、macOS和Linux用户推出,版本号为146.0.7680.177/ 7、Nginx-UI 备份恢复漏洞可篡改加密备份并注入恶意配置 https://cybersecuritynews.com/nginx-ui-backup-restore-vulnerability/ Nginx-UI备份恢复机制存在高危漏洞(CVE-2026-33026),攻击者可篡改加密备份文件并注入恶意配置。漏洞源于加密密钥暴露和完整性验证缺失,PoC已公开。影响严重,需立即升级至2.3.4版本并改进加密设计。 8、苹果罕见为iOS 18推送补丁 防御DarkSword漏洞攻击 https://hackread.com/apple-pushes-rare-ios-18-patch-darksword-exploit/ 苹果罕见为iOS 18推送安全更新,阻断DarkSword漏洞攻击,保护未升级用户。虽建议升级至iOS 26,但此举应对公开漏洞工具威胁,尤其针对因兼容性或存储问题延迟更新的设备。专家指出补丁虽必要但有限,用户应保持自动更新或尽快升级。 9、微软将移除Teams共享图片中的EXIF数据 https://cybersecuritynews.com/microsoft-remove-exif-data-teams/ 微软Teams将自动移除共享图片中的EXIF元数据,防止敏感信息泄露,并强制使用现代浏览器以提升安全,2026年实施。 10、美国医疗技术公司CareCloud披露数据泄露事件 https://www.secrss.com/articles/89053 美国医疗软件厂商CareCloud称,内部存储患者电子健康记录的云环境遭非法访问超8小时,已达到重大事件标准,可能对业务造成实质影响;该公司尚未确定数据安全事件的规模,但其客户覆盖4.5万家医疗服务商,数千家医疗机构,影响不容小觑。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年04月02日
1、俄罗斯CTRL工具包通过恶意LNK文件劫持RDP https://censys.com/blog/under-ctrl-dissecting-a-previously-undocumented-russian-net-access-framework/ 安全研究人员发现一个俄罗斯起源的远程访问工具包CTRL,通过伪装成私钥文件夹的恶意Windows快捷方式(LNK)文件分发。该工具包使用.NET构建,包含凭证钓鱼、键盘记录、RDP会话劫持和通过Fast Reverse Proxy(FRP)反向隧道等多种可执行文件。攻击链依赖武器化LNK文件(名为Private Key #kfxm7p9q_yek.lnk)以文件夹图标诱骗用户双击,然后启动多 2、Cisco遭供应链攻击波及源码被窃取 https://www.bleepingcomputer.com/news/security/cisco-source-code-stolen-in-trivy-linked-dev-environment-breach/ Cisco遭受网络攻击,威胁行为体提利用近期Trivy供应链攻击中窃取的凭据入侵其内部开发环境,窃取了公司及其客户的源代码。攻击者使用恶意GitHub Action插件从Cisco的构建和开发环境中窃取凭据和数据,影响数十台设备。超过300个GitHub存储库被克隆,包括AI助手、AI防御和未发布产品的源代码,部分存储库属于银行、BPO和美国政府机构。目前Cisco已隔离 3、Silver Fox利用税务季节针对日本企业 https://www.welivesecurity.com/en/business-security/cunning-predator-how-silver-fox-preys-japanese-firms-tax-season/ Silver Fox组织利用日本年度税务申报和组织变更季节,针对日本制造业和其他企业发动定向钓鱼攻击。攻击者发送伪装成税务合规违规通知、薪资调整、人事变动和员工持股计划相关主题的钓鱼邮件,邮件主题直接包含目标公司名称,发件人字段冒充真实员工甚至CEO。打开恶意文件后会投递ValleyRAT远程访问木马,使攻击者能够远程控制被入侵机器、收集敏感信息、监控用户活动并 4、荷兰财政部遭网络攻击后关闭多个系统 https://www.bleepingcomputer.com/news/security/dutch-finance-ministry-takes-treasury-banking-portal-offline-after-breach/ 荷兰财政部在3月19日检测到网络攻击后将部分系统下线,包括国库银行业务数字门户。财政部部长向荷兰众议院表示,约1600家公共机构(包括部委、政府机构、教育组织和社会基金)无法在线查看国库账户余额或申请贷款。荷兰国家网络安全中心和外部取证专家正在调查,财政部已向数据保护局通报违规情况并向高科技犯罪组报案。该事件未影响税收征管和进出口监管等面向公民和企业的 5、Anthropic意外泄露Claude Code源代码 https://www.bleepingcomputer.com/news/artificial-intelligence/claude-code-source-code-accidentally-leaked-in-npm-package/ Anthropic意外在npm公开发布中泄露了Claude Code工具超过50万行源代码。泄露源于发布打包过程中的人为错误,将大型调试文件包含在公开npm包中。泄露内容揭示了Claude Code的内存架构设计,包括KAIROS功能标志以及Anthropic内部AI路线图。Anthropic表示未涉及客户数据或凭证泄露。 6、谷歌研究:量子计算机或提前破解比特币加密机制 https://siliconangle.com/2026/03/31/google-finds-quantum-computers-break-bitcoins-encryption-sooner-expected/ 谷歌研究显示,50万个量子比特的计算机可能提前破解加密货币加密机制,威胁比特币安全。现有ECC加密技术面临量子计算挑战,需转向抗量子密码学。谷歌呼吁行业未雨绸缪,强化防护措施。 7、XLoader恶意软件升级混淆技术通过诱饵服务器隐藏C2流量 https://cybersecuritynews.com/xloader-malware-upgrades-obfuscation-tactics/ XLoader恶意软件升级8.7版,采用65个诱饵C2服务器和动态加密技术,大幅提升检测难度。通过随机IP请求和多层加密隐藏真实通信,防御需监控异常HTTP流量并更新终端检测工具。 8、Mercor AI确认数据泄露事件 此前Lapsus$黑客组织宣称窃取4TB数据 https://cybersecuritynews.com/mercor-ai-data-breach/ Mercor AI确认遭Lapsus$黑客组织攻击,4TB数据泄露,包括源代码、用户数据库及面试记录。事件源于LiteLLM供应链攻击,恶意后门窃取凭证。Mercor已控制事态,但用户隐私与平台安全面临严重威胁。 9、Chrome 0Day漏洞遭野外利用——请立即更新补丁 https://www.freebuf.com/articles/web/475884.html 谷歌已为其Chrome浏览器发布紧急安全更新,修复了一个正在被野外利用的0Day漏洞。Windows和Mac平台的稳定版已更新至146.0.7680.177/178版本,Linux平台更新至146.0.7680.177版本,预计未来数日或数周内将覆盖所有用户。 10、Google 将 Axios供应链攻击归因于朝鲜组织UNC1069 https://thehackernews.com/2026/04/google-attributes-axios-npm-supply.html Google 已正式将广受欢迎的 Axios npm 包的供应链遭到破坏归咎于一个名为 UNC1069 的、以经济利益为目的的朝鲜威胁活动集群。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年04月01日
1、攻击者正利用Citrix NetScaler漏洞窃取管理会话ID https://www.bleepingcomputer.com/news/security/critical-citrix-netscaler-memory-flaw-actively-exploited-in-attacks/ 攻击者正在利用Citrix NetScaler ADC和NetScaler Gateway设备中的CVE-2026-3055漏洞,以获取敏感数据。研究人员指出,CVE-2026-3055实际上涵盖了至少两个不同的内存越读漏洞,而非一个,并演示了该漏洞如何被用来泄露敏感信息,包括已通过身份验证的管理会话ID。截至发稿时,Citrix的公告仍未提及CVE-2026-3 2、欧盟委员会证实发生数据泄露事件 https://www.bleepingcomputer.com/news/security/european-commission-confirms-data-breach-after-europaeu-hack/ 欧盟委员会已证实发生数据泄露事件。此前其网络平台遭到网络攻击,ShinyHunters组织宣称对此负责。委员会表示,此次攻击并未中断任何Europa网站的运行,工作人员已采取措施遏制事件防止进一步的数据窃取,并且委员会的内部系统未受此次网络攻击影响。 3、Claude AI发现Vim和Emacs中的0Day RCE漏洞 https://cybersecuritynews.com/claude-ai-0-day-rce-vim/ Claude AI 成功发现 Vim 和 Emacs 的 0Day RCE 漏洞,仅通过简单提示。Vim 漏洞已修复,Emacs 维护者拒绝修复。AI 漏洞挖掘能力引发安全范式转变,启动“MAD Bugs”活动持续探索 AI 发现的漏洞。 4、Jira存储型XSS漏洞可导致组织完全沦陷 https://cybersecuritynews.com/stored-xss-bug-in-jira-work-management/ Jira Work Management 存在存储型 XSS 漏洞,低权限用户可通过恶意图标 URL 注入脚本,控制管理员会话并接管整个组织,凸显 SaaS 平台需严格验证管理输入的重要性。 5、OpenAI修复ChatGPT数据外泄漏洞与Codex GitHub令牌漏洞 https://thehackernews.com/2026/03/openai-patches-chatgpt-data.html ChatGPT存在隐蔽数据外泄漏洞,攻击者可利用恶意提示词窃取敏感信息;Codex高危漏洞可窃取GitHub令牌。OpenAI已修复漏洞,企业需加强AI安全防护,警惕AI工具潜在风险。 6、Axios NPM软件包遭恶意代码注入 活跃供应链攻击持续发酵 https://cybersecuritynews.com/axios-npm-packages-compromised/ Axios遭供应链攻击,恶意依赖项plain-crypto-js通过npm植入1.14.1和0.30.4版本,影响广泛。攻击者绕过正常流程精准修改依赖树,可能涉及账户劫持。用户需立即审计移除受影响版本,回滚至安全版本并持续监控威胁。 7、71 款移动应用被通报违法违规收集使用个人信息 https://www.toutiao.com/article/7623582912746734131/ 2026 年 4 月 1 日,国家网络与信息安全信息通报中心依据《网络安全法》《个人信息保护法》等法律法规,经国家计算机病毒应急处理中心检测,通报 71 款移动应用存在违法违规收集使用个人信息情况。其中,《零零享租机》支付宝小程序因 3 项个人信息违法违规被点名,包括未在征得用户同意后才开始收集个人信息或打开可收集个人信息的权限等问题。 8、OpenClaw 发现多个高危漏洞,影响全球超 17 万个实例 https://www.venustech.com.cn/new_type/aqtg/20260330/29272.html 2026 年 3 月 30 日,启明星辰安全应急响应中心(VSRC)监测到 OpenClaw 存在未授权访问漏洞(CVE-2026-32914)。该漏洞源于 /config 与 /debug 等敏感命令接口在实现过程中仅校验调用方是否具备 command-authorized 权限,而未进一步验证是否为 owner 身份,导致权限控制逻辑缺失。此外,360 数字安全集团依托自主研发的 360 多智能体协同漏洞挖掘系统,在 OpenClaw 平台中成功发现一处高危漏洞 9、苹果iOS 26.1 正式版发布修复约 50 个安全漏洞 https://soft.china.com/article/1725466.html 2026 年 4 月 1 日,苹果正式推送 iOS/iPadOS/macOS/watchOS/tvOS 26.1 正式版更新。虽然版本号的提升看似常规,但这次更新重点聚焦于安全层面 —— 共修复约 50 个安全漏洞,涵盖系统内核、隐私权限、浏览器引擎等多个关键模块。这是苹果在 2026 年发布的重要安全更新,旨在保护用户免受各种网络安全威胁。 10、法国通过立法严格限制 15 岁以下未成年人使用社交网络 https://news.qq.com/rain/a/20260401A016YF00 2026 年 4 月 1 日,据央视新闻客户端消息,当地时间 3 月 31 日,法国参议院正式表决通过《保护未成年人免受社交网络风险》法案,以立法形式严格限制 15 岁以下未成年人使用社交网络平台,引发欧洲乃至全球对未成年人网络保护的广泛关注。法案计划于 2026 年 9 月新学年正式生效,率先对新注册账户实施限制,后续将逐步覆盖所有存量账户。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年03月31日
1、攻击者正利用F5 BIG-IP系统漏洞进行网络攻击 https://cybersecuritynews.com/f5-big-ip-vulnerability-actively-exploited/ 美国网络安全和基础设施安全局(CISA)已将新披露的F5 BIG-IP系统漏洞列入其“已知利用漏洞”目录中,并警告该漏洞正被积极用于现实世界的攻击。该漏洞被标识为CVE-2025-53521,于2026年3月27日正式列入名单。CVE-2025-53521被描述为F5 BIG-IP访问策略管理器中的一个未具体说明的漏洞,可能导致远程代码执行。 2、WordPress插件Smart Slider 3安全漏洞影响80万站点 https://www.bleepingcomputer.com/news/security/file-read-flaw-in-smart-slider-plugin-impacts-500k-wordpress-sites/ WordPress插件Smart Slider 3存在一个安全漏洞,该插件在超过80万个网站上处于活跃状态。攻击者可以利用该漏洞,使具有“订阅者”权限的普通用户也能访问服务器上的任意文件。该漏洞被标识为CVE-2026-3098,影响3.5.1.33及之前的所有版本。经过身份验证的攻击者可以利用此漏洞访问敏感文件,例如包含数据库凭据、密钥和盐数据的wp-config 3、劳埃德银行集团因IT故障泄露近45万客户数据 https://cybernews.com/security/lloyds-half-million-customers-data-banking-app-glitch/ 劳埃德银行集团(Lloyds Banking Group)在本月早些时候的一次IT故障中,泄露了多达447936名客户的个人数据。英国议会财政委员会表示,该故障允许用户查看其他客户的交易记录,包括账户详情和国民保险号码。根据该委员会公布的劳埃德银行信函,银行已向3625名受到影响的客户支付了总计13.9万英镑的补偿金。目前尚无客户因此遭受经济损失。劳埃德银行表示,夜间更新期间的软件缺陷导致了此次泄露,受影响的包括劳埃德银行 4、APT组织利用DarkSword漏洞工具包针对iPhone用户发起钓鱼攻击 https://securityaffairs.com/190139/apt/russia-linked-apt-ta446-uses-darksword-exploit-to-target-iphone-users-in-phishing-wave.html 俄罗斯APT组织TA446利用DarkSword漏洞工具包对iOS设备发起钓鱼攻击,主要针对北约国家政府、智库等机构。攻击手法升级,首次涉及iCloud账户,显示其威胁能力扩大。该组织与俄联邦安全局关联,活动范围覆盖东欧等多地。 5、微软紧急发布WinRE和安装程序更新 应对安全启动证书到期危机 https://cybersecuritynews.com/microsoft-critical-winre-update/ 微软发布KB5081494和KB5083482更新,增强Windows 11安装程序和恢复环境功能,同时警告安全启动证书2026年6月到期,敦促管理员及时更新以避免启动故障。 6、攻击者在数小时内利用Langflow关键RCE漏洞 https://www.csoonline.com/article/4151203/attackers-exploit-critical-langflow-rce-within-hours-as-cisa-sounds-alarm.html Langflow关键RCE漏洞(CVE-2026-33017)在披露20小时内遭利用,攻击者无需凭证即可执行任意代码。CISA紧急警告,该漏洞影响1.8.2及以下版本,CVSS评分9.3。攻击者迅速窃取密钥,凸显AI工具安全风险,建议立即升级至v1.9.0并监控异常活动。 7、新型"Prompt Poaching"攻击通过恶意浏览器扩展窃取用户AI对话 https://cybersecuritynews.com/prompt-poaching-attack/ AI浏览器扩展提升便利性却引发"prompt poaching"攻击风险,恶意插件窃取敏感对话数据。攻击者通过克隆合法扩展或劫持主流工具传播,威胁企业信息安全。建议严格管理浏览器插件,使用官方客户端并定期审计。 8、攻击者正探测可泄露敏感数据的NetScaler漏洞 https://securityaffairs.com/190131/hacking/urgent-alert-netscaler-bug-cve-2026-3055-probed-by-attackers-could-leak-sensitive-data.html Citrix NetScaler关键漏洞CVE-2026-3055(CVSS 9.3)可泄露敏感数据,攻击者正积极探测。仅影响SAML IDP配置系统,暂无在野利用,但补丁需立即安装以防攻击升级。 9、攻击者可通过恶意文件利用 Vim 漏洞执行任意命令 https://www.freebuf.com/articles/system/475531.html 开发者广泛使用的文本编辑器 Vim 近日曝出一个高危安全漏洞。该漏洞允许攻击者通过诱骗用户打开特制文件,直接执行任意操作系统命令。安全研究员 Hung Nguyen 发现,这一漏洞链揭示了应用程序处理嵌入式文件指令时存在的持续性风险。 10、Telegram被曝存在未修复0Day漏洞可接管设备,官方矢口否认 https://www.freebuf.com/news/475543.html 趋势科技旗下Zero Day Initiative(ZDI)平台研究员Michael DePlante(@izobashi)披露了Telegram的新漏洞(编号ZDI-CAN-30207,CVSS评分9.8)。该漏洞允许攻击者在无需用户交互的情况下,通过发送恶意动画贴纸即可在目标设备上执行代码。其危险性在于,Telegram自动处理媒体生成预览的功能存在缺陷,使得特制文件可触发代码执行。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。