柬埔寨举行全球反网络诈骗会议,推动跨境诈骗治理协作

admin 2026-09-24 05:36:16 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 柬埔寨举办全球反网络诈骗会议推动跨境治理协作。同期多起安全事件:朝鲜黑客通过虚假面试窃取加密货币,NightEagle利用漏洞攻击域控,慕尼黑大学遭攻击致数据泄露,恶意npm包供应链攻击,以及多个高危漏洞被利用。建议关注供应链安全与漏洞修复。 综合评分: 75 文章分类: 威胁情报,漏洞分析,恶意软件,供应链安全,安全事件


柬埔寨举行全球反网络诈骗会议,推动跨境诈骗治理协作

SOC SOC

赛欧思安全研究实验室

2026年9月23日 09:30 河南

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

  • 朝鲜水梅黑客通过虚假面试感染 3 万台电脑,窃取 1070 万美元加密货币

    朝鲜水梅黑客组织通过虚假线上面试,诱导开发者运行恶意文件,在2025年12月至2026年7月间感染至少3万台电脑,从7000多个加密货币钱包窃取1070万美元。攻击利用AI换脸和恶意编程测试,窃取凭证威胁企业网络。

    来源: CN-SEC 中文网

  • NightEagle 利用 BlueKeep 和 DCSync 向 Active Directory 域控制器过渡

    NightEagle利用被盗的合法企业VPN服务凭据获得了初始访问权限。进入环境后,该组织在Microsoft Exchange服务器上部署了GhostContainer。攻击者利用BlueKeep漏洞创建本地账户,并试图通过DCSync复制Active Directory域密码对象。

    来源: GBHackers

  • 慕尼黑大学遭遇网络攻击,学生财务数据可能泄露

    德国慕尼黑路德维希-马克西米利安大学正在调查一起网络攻击事件,一名身份不明的黑客入侵了包含敏感学生信息的系统,其中包括潜在的健康保险和经济援助数据。一名攻击者入侵了其某IT系统中存储的注册数据。

    来源: The Record

  • 10个恶意npm包与运行时恶意软件攻击活动有关,下载量达数百万次

    一项复杂的 npm 供应链攻击活动已被证实与 10 个恶意 JavaScript 包有关,累计下载量达数百万次。攻击者将加载器嵌入到了 BTree.prototype.set() 中,该恶意软件利用以太坊 Sepolia 测试网的智能合约作为命令与控制机制。

    来源: GBHackers

  • 黑客利用cPanel中一个关键的身份验证绕过漏洞入侵托管服务器

    此次活动的核心是 CVE-2026-41940,这是 cPanel 和 WHM 会话管理层中一个关键漏洞,允许远程未经身份验证的攻击者访问易受攻击的控制面板环境。该漏洞的 CVSS 评分为 9.8,影响 11.40 之后发布的 cPanel 和 WHM 版本。

    来源: GBHackers

  • 思科安全电子邮件网关漏洞已在实际环境中被利用,可导致执行root命令

    思科警告称,一个影响思科安全电子邮件网关AsyncOS软件的新关键漏洞已在实际环境中遭到积极利用。该漏洞编号为CVE-2026-76461,CVSS评分为9.8,可能允许未经身份验证的远程攻击者在底层操作系统上以root权限执行任意命令。

    来源: The Hacker News

  • 活跃的攻击尝试利用伪造的管理员令牌,针对 WSO2 API Manager 的 JWT 绕过漏洞

    据watchTowr的研究发现,WSO2 API Manager中一个关键安全漏洞已在实际环境中遭到积极利用。该漏洞编号为CVE-2026-5430(CVSS评分:9.8/10.0),是由于对加密签名验证不当造成的,可能导致账户被盗用。

    来源: The Hacker News


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:赛欧思安全研究实验室 SOC SOC《柬埔寨举行全球反网络诈骗会议,推动跨境诈骗治理协作》

评论:0   参与:  0