文章总结: 安全情报周报:AI辅助ToxNetV2僵尸网络用大模型生成命令;Zscaler连接器现严重RCE漏洞CVE-2026-59568;OpenSSL修复九个致瘫漏洞;钓鱼波及9000余家组织;勒索团伙伪装恢复公司二次诈骗;Paylogix敏感数据遭Akira外泄;SLEEPWALKER后门待特制包激活,建议及时修补加强防护。 综合评分: 52 文章分类: 威胁情报,恶意软件,漏洞预警,数据泄露,网络安全
德国企业报告称,境外情报机构网络威胁日益加剧
SOC SOC
赛欧思安全研究实验室
2026年8月27日 09:30 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
AI辅助的ToxNetV2 Linux僵尸网络利用大型语言模型生成Shell和SSH命令
ToxNetV2 是一个基于 AArch64 Linux 的点对点僵尸网络,它将大型语言模型集成到其控制器工作流中,将僵尸网络和主机的遥测数据转化为建议的操作行动。该恶意软件并非完全自主,仅在经过身份验证的操作员发出 aiexec 命令后才执行。
来源: GBHackers
-
Zscaler 客户端连接器中的多个漏洞导致远程代码执行
Zscaler 已修复其 Client Connector 端点应用程序中的多个漏洞,这些漏洞可能允许未经身份验证且无特权的攻击者在产品上下文中执行任意代码。该漏洞编号为 CVE-2026-59568,被评定为“严重”级别,CVSS v3.1 评分为 9.1。
来源: GBHackers
-
OpenSSL 漏洞使远程攻击者能够利用畸形数据包导致服务器崩溃
OpenSSL 已发布安全更新,修复了九个漏洞,这些漏洞可能使远程攻击者通过畸形的网络数据包或加密消息导致启用了 QUIC、DTLS、CMS、CMP 和 TLS 的应用程序崩溃。其中最严重的问题(追踪编号为 CVE-2026-18798)影响 OpenSSL 的 QUIC 实现。
来源: GBHackers
-
Check Point 拦截了一起针对 9000 多家组织的大规模钓鱼邮件攻击活动
Check Point已发现并拦截了一起大规模的电子邮件钓鱼攻击活动,该活动利用虚假的经济困难和债务减免方案,诱使收件人拨打攻击者控制的电话号码。Check Point监测到约24700封与该活动相关的电子邮件,这些邮件针对9000多家组织中的用户。
来源: Checkpoint
-
勒索软件黑客伪装成恢复公司并索要高达 60000 美元
勒索软件受害者遭遇新型二次勒索:攻击者伪装成恢复公司“勒索软件终结者”,声称可恢复文件并删除被盗数据,索要2万至6万美元。研究显示该活动实为勒索软件附属机构利用入侵信息进行社会工程学诈骗,涉及DragonForce等团伙。
来源: CN-SEC 中文网
-
保险福利平台Paylogix称,黑客窃取了财务和健康数据
黑客从Paylogix公司窃取了涉及数万人的大量敏感信息。该公司于今年1月被列入Akira勒索软件团伙的泄露网站。这些网络犯罪分子窃取了社会安全号码、电子签名、金融账户信息、健康保险信息、医疗数据、护照号码、纳税人识别号及其他信息。
来源: The Record
-
新型“SLEEPWALKER”后门会等待一个经过特殊构造的数据包,随后执行其自身的字节码
Windows后门程序SLEEPWALKER在内存中处于休眠状态,直到收到一个经过特殊构造的网络数据包后,才会运行使用其自行设计的23条指令语言编写的命令。该样本是一个59904字节的未签名64位DLL,设计用于侧载到ERAAgent.exe中。
来源: The Hacker News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《德国企业报告称,境外情报机构网络威胁日益加剧》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论