文章总结: 柬埔寨举办全球反网络诈骗会议推动跨境治理协作。同期多起安全事件:朝鲜黑客通过虚假面试窃取加密货币,NightEagle利用漏洞攻击域控,慕尼黑大学遭攻击致数据泄露,恶意npm包供应链攻击,以及多个高危漏洞被利用。建议关注供应链安全与漏洞修复。 综合评分: 75 文章分类: 威胁情报,漏洞分析,恶意软件,供应链安全,安全事件
柬埔寨举行全球反网络诈骗会议,推动跨境诈骗治理协作
SOC SOC
赛欧思安全研究实验室
2026年9月23日 09:30 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
朝鲜水梅黑客通过虚假面试感染 3 万台电脑,窃取 1070 万美元加密货币
朝鲜水梅黑客组织通过虚假线上面试,诱导开发者运行恶意文件,在2025年12月至2026年7月间感染至少3万台电脑,从7000多个加密货币钱包窃取1070万美元。攻击利用AI换脸和恶意编程测试,窃取凭证威胁企业网络。
来源: CN-SEC 中文网
-
NightEagle 利用 BlueKeep 和 DCSync 向 Active Directory 域控制器过渡
NightEagle利用被盗的合法企业VPN服务凭据获得了初始访问权限。进入环境后,该组织在Microsoft Exchange服务器上部署了GhostContainer。攻击者利用BlueKeep漏洞创建本地账户,并试图通过DCSync复制Active Directory域密码对象。
来源: GBHackers
-
慕尼黑大学遭遇网络攻击,学生财务数据可能泄露
德国慕尼黑路德维希-马克西米利安大学正在调查一起网络攻击事件,一名身份不明的黑客入侵了包含敏感学生信息的系统,其中包括潜在的健康保险和经济援助数据。一名攻击者入侵了其某IT系统中存储的注册数据。
来源: The Record
-
10个恶意npm包与运行时恶意软件攻击活动有关,下载量达数百万次
一项复杂的 npm 供应链攻击活动已被证实与 10 个恶意 JavaScript 包有关,累计下载量达数百万次。攻击者将加载器嵌入到了 BTree.prototype.set() 中,该恶意软件利用以太坊 Sepolia 测试网的智能合约作为命令与控制机制。
来源: GBHackers
-
黑客利用cPanel中一个关键的身份验证绕过漏洞入侵托管服务器
此次活动的核心是 CVE-2026-41940,这是 cPanel 和 WHM 会话管理层中一个关键漏洞,允许远程未经身份验证的攻击者访问易受攻击的控制面板环境。该漏洞的 CVSS 评分为 9.8,影响 11.40 之后发布的 cPanel 和 WHM 版本。
来源: GBHackers
-
思科安全电子邮件网关漏洞已在实际环境中被利用,可导致执行root命令
思科警告称,一个影响思科安全电子邮件网关AsyncOS软件的新关键漏洞已在实际环境中遭到积极利用。该漏洞编号为CVE-2026-76461,CVSS评分为9.8,可能允许未经身份验证的远程攻击者在底层操作系统上以root权限执行任意命令。
来源: The Hacker News
-
活跃的攻击尝试利用伪造的管理员令牌,针对 WSO2 API Manager 的 JWT 绕过漏洞
据watchTowr的研究发现,WSO2 API Manager中一个关键安全漏洞已在实际环境中遭到积极利用。该漏洞编号为CVE-2026-5430(CVSS评分:9.8/10.0),是由于对加密签名验证不当造成的,可能导致账户被盗用。
来源: The Hacker News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《柬埔寨举行全球反网络诈骗会议,推动跨境诈骗治理协作》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论