文章总结: 本文是天际友盟发布的一周网络安全情报汇总,涵盖热点情报、APT攻击、技术洞察和暗网数据泄露事件。重点包括银狐团伙冒充百度网盘投放恶意软件、Lazarus组织利用WinRAR漏洞部署木马、多起大规模数据泄露事件如印度HitekSyndicate公司8.5亿数据泄露等。文章还介绍了各种新型恶意软件和攻击手法,为安全专业人员提供了最新的威胁情报。 综合评分: 85 文章分类: 威胁情报,漏洞分析,数据泄露,恶意软件,网络安全
[1222] 一周重点情报汇总|天际友盟情报站
原创
天际友盟
天际友盟
2025年12月22日 15:00 北京
一周重点情报汇总
热点情报
- 银狐团伙近期通过冒充百度网盘安装包投放恶意软件
- Lazarus组织利用WinRAR漏洞部署Blank Grabber木马
- 恶意NuGet包仿冒合法软件库窃取加密货币钱包数据
- 新型Kimwolf僵尸网络感染全球180万台Android设备
APT攻击
- Storm-0249近期利用合法EDR工具开展攻击活动
- CyberVolk组织利用新型VolkLocker勒索软件开展攻击活动
- BlindEagle针对哥伦比亚政府机构发起网络钓鱼攻击
- Kimsuky组织通过虚假应用程序二维码分发恶意软件
- BlueDelta组织针对乌克兰用户发起持续攻击活动
技术洞察
- 攻击者通过网络钓鱼邮件传播Phantom信息窃取恶意软件
- 研究人员发现新型Windows后门NANOREMOTE
- 新型Android银行木马Frogblight针对土耳其用户
- 攻击者利用React2Shell漏洞部署ZnDoor恶意软件
- 新型GhostPoster攻击利用隐写术部署恶意软件
- 攻击者通过黑客论坛推广新型信息窃取恶意软件SantaStealer
一周暗网重点信息
1.美国蒙特利尔银行75万数据泄露
- 类型:数据泄露
- 时间:2025/12/12
- 数据量:75万
- 影响行业:金融
- 涉及地区:美国
- 是否存在数据样例:是
一个名为“1881547”的用户近日在暗网以430美元售卖美国蒙特利尔银行客户的信息,声称窃取了75万的数据,涉及姓名、邮箱、电话、生日等内容。
2.印度Hitek Syndicate信贷管理公司8.5亿数据泄露
- 类型:数据泄露
- 时间:2025/12/17
- 数据量:8.5亿
- 影响行业:金融
- 涉及地区:印度
- 是否存在数据样例:是
某匿名用户近日在暗网售卖印度Hitek Syndicate信贷管理公司的信息,声称窃取了8.5亿的数据,涉及姓名、印度身份证号、地址、手机号、电子邮件ID等内容。
3.国内某省女性信息在暗网售卖
- 类型:数据泄露
- 时间:2025/12/17
- 数据量:941条
- 影响行业:通信及软件信息技术服务
- 涉及地区:中国
- 是否存在数据样例:是
一个名为“689067”的用户近日在暗网以94美元售卖国内某省女性的信息,声称窃取了941条的数据,涉及姓名、身份证号、手机号等内容。
4.孟加拉前军校学员协会朗布尔分会遭到黑客攻击
- 类型:黑客攻击
- 时间:2025/12/18
- 受害者:孟加拉前军校学员协会朗布尔分会
- 影响行业:未知
- 涉及地区:孟加拉国
情报描述:某黑客团伙近日在其TG频道上宣称入侵了孟加拉前军校学员协会朗布尔分会,并提供了部分样例以证明其攻击事实。
5.美国Coinbase加密货币交易平台信息在暗网售卖
- 类型:数据泄露
- 披露时间:2025/12/18
- 数据量:75万
- 影响行业:金融
- 涉及地区:美国
- 是否存在数据样例:是
一个名为“531092”的用户近日在暗网以450美元售卖美国Coinbase加密货币交易平台的信息,声称窃取了75万的数据,涉及姓名、性别、邮箱、电话等内容。
6.加拿大道明证券交易平台数据泄露
- 类型:数据泄露
- 时间:2025/12/18
- 数据量:75万
- 影响行业:金融
- 涉及地区:加拿大
- 是否存在数据样例:是
一个名为“531092”的用户近日在暗网以450美元售卖加拿大道明证券交易平台(TD Securities)的信息,声称窃取了75万的数据,涉及姓名、性别、邮箱、生日、电话等内容。
点击文末左下角“阅读原文”,了解更多情报详情。
一直以来,天际友盟秉承“创造安全价值”的理念,致力于提供全生命周期的数字攻击面防护服务,为客户的数字化业务保驾护航。我们以专注的威胁情报技术研究和领先的数字风险防护服务为双引擎,构建了从外部视角识别、分析到主动消除风险的防护闭环。天际友盟为客户提供了多种产品和解决方案,已成功应用于众多客户的多样行业场景当中。
天际友盟技术骨干由深耕网络安全行业逾十年的资深专家组成,在威胁情报、数字风险、大数据分析及人工智能等前沿领域拥有丰富的实战经验和技术积淀。
天际友盟目前在北京、珠海、石家庄、上海、深圳、广州、徐州、长沙等多地设有分支机构, 为全国各地的客户及合作伙伴提供及时、高效、优质的服务。此外,天际友盟还在香港设立了国际业务中心,覆盖亚太和全球市场。
了解更多内容请访问:https://www.tj-un.com
客户案例
威胁情报
CNCERT | 上海网信办 | 国家信息中心 | 国家电网
中国航信 | 中国电子技术标准化研究院 | 青岛税务局
河北省税务局 |中国银行 | 宁夏银行
国家信息技术安全研究中心 | 天津经开区 | ASTRI
华为 | 滴滴出行 | 吉视传媒 | OPPO | 长安汽车
河南电力 | 北京电力 | 浙江电力 | 中国移动
中国电信北京研究院 | 湖南广电 | Green Radar
北京电视台 | 天懋信息 | 核工业计算机应用研究所
上海观安 | 数梦工场 | 重庆银行 | 北京安态
数字风险防护
中国银行 | 交通银行 | 厦门国际银行
深圳农村商业银行 | 泉州银行 | 立桥银行 | 秦皇岛银行
黄河农村银行 | 乌鲁木齐银行 | 中国银联 | 泸州银行
昆仑银行 | 绵阳市商业银行 | 中泰证券 | 辉腾金控
安信证券 | 中国航信 | 大业信托 | 国信证券 | 国信期货
国家电网 | 核工业计算机应用研究所 | 顺丰速递
青岛市税务局 | 河北省税务局 | 中国密码学会
一图一数 | 抖音 | Tiktok | 懂车帝 | 字节跳动
火山小视频 | Musical.ly | 火币网 | OKCoin | Bit-Z
西瓜视频 | 京东 | 今日头条 | TANDL
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:天际友盟 天际友盟《[1222] 一周重点情报汇总|天际友盟情报站》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论