文章总结: 本文汇总多项高危安全事件:APT组织攻陷视频会议系统下发后门、职场平台40万数据泄露、针对AI助手的供应链攻击、微软EntraID满分RCE漏洞、安卓恶意软件借WiFi网状网离线窃密、滥用OAuth劫持账户及macOS漏洞遭挖矿利用。建议企业立即修补高危漏洞,严审供应链并防范AI社工攻击。 综合评分: 55 文章分类: 威胁情报,漏洞预警,恶意软件,数据泄露,供应链安全
阿波罗全球管理公司遭数据泄露,金融机构面临持续网络攻击风险
SOC SOC
赛欧思安全研究实验室
2026年8月24日 09:41 河南
在小说阅读器读本章
去阅读
-
高危预警!APT团伙攻陷视频会议服务器,开会下载客户端即中招
卡巴斯基捕获HeadMare APT团伙针对本地化视频会议工具TrueConf的大规模攻击,利用双漏洞无认证接管服务器,篡改官方客户端安装包,植入PhantomCore和PhantomGraph后门,长期窃取企业账号、内网密码与涉密文件。
来源: CN-SEC 中文网
-
暗网泄露:总部位于英国伦敦的职场幸福感和员工体验平台
2026年8月18日,WorkL的MongoDB数据库遭到入侵,泄露的数据包括:电子邮件地址、姓名、密码、电话号码、公司名称、地理位置、职位、设备等。数据库包含:39.2万个用户个人资料表、7.1万个公司表、15万个调查公司表、6.5万个用户设备、4.3万个组织用户和2.9万个账户表。
来源: CN-SEC 中文网
-
黑客诱骗AI助手让用户自行安装恶意软件
针对 OpenClaw 的供应链攻击活动(活动被追踪为 ClawHavoc)表明,攻击利用了用户对代理生成的指导所抱有的信任,诱使用户下载受密码保护的归档文件或运行Base64编码的shell命令,最终植入窃取信息的恶意软件。
来源: GBHackers
-
Microsoft Entra ID 中的 RCE 漏洞使未经授权的攻击者能够远程执行代码
微软披露了 Microsoft Entra ID 中一个被标识为 CVE-2026-69836 的严重远程代码执行漏洞。该漏洞可能使未经授权的攻击者能够远程执行任意代码。其 CVSS 3.1 基础评分最高为 10.0。该漏洞归类于 CWE-502,即“不受信任数据的反序列化”。
来源: GBHackers
-
“Manic”安卓恶意软件通过附近的受感染设备从离线手机中窃取数据
一种代号为“Manic”的新型安卓威胁已被发现,正积极针对乌克兰的银行、政府及身份认证服务、即时通讯应用,以及俄罗斯和欧洲的金融机构。该恶意软件还引入了一种新型的 Wi-Fi 网状网络技术,使受感染的设备能够通过附近具有互联网连接的受感染设备中继数据。
来源: The Hacker News
-
疑似俄罗斯黑客利用谷歌OAuth和WhatsApp账户绑定功能劫持账户
已观察到三个截然不同的、疑似来自俄罗斯的网络间谍威胁团伙,它们利用合法的身份验证流程,专门针对欧洲各地以及美国境内的学术界、航空航天与国防领域、政府机构和智库中的相关人员。这些团伙包括 UNC6293、UNC7005 和 UNC5976。
来源: The Hacker News
-
苹果屏幕共享漏洞使Mac电脑面临系统权限被劫持和加密货币挖矿的风险
macOS 屏幕共享身份验证绕过漏洞 (CVE-2026-65400) 允许攻击者在无需凭据的情况下获取 root 权限。该漏洞目前已被评为严重级别,并且已被攻击者利用,在受感染的系统上植入门罗币挖矿程序。
来源: Webpro News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《阿波罗全球管理公司遭数据泄露,金融机构面临持续网络攻击风险》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论