文章总结: 2026年9月2日安全简讯汇总六起安全事件:Glassdoor疑遭勒索攻击;PaperCut漏洞被利用转向数据窃取;攻击者滥用Faronics平台植入后门;AestoHealth泄露950万患者信息;Langflow严重漏洞被利用窃取云密钥;Novocure遭入侵致1400名患者数据泄露。建议关注漏洞补丁更新与数据泄露风险防范。 综合评分: 75 文章分类: 漏洞分析,威胁情报,数据泄露,安全大事件
安全简讯(2026.09.02)
启明星辰安全简讯
2026年9月2日 16:31 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
1. Glassdoor疑遭勒索攻击,数据泄露风险引担忧
9月1日,求职与职场点评平台Glassdoor据称已成为Gentlemen勒索软件团伙的攻击目标,该团伙已在暗网泄露站点上列出该公司,并威胁在172小时倒计时结束后公布窃取的数据。截至目前,攻击者尚未发布任何数据样本,因此此次泄露的实际规模、受影响数据类型均不明确,事件真实性及影响范围仍有待核实。Glassdoor每月有6700万访客,汇集超200万家公司评价及职位信息,若数据属实,可能暴露大量企业的招聘模式和人事动态,为攻击者提供侦察依据,尤其是安全相关岗位的招聘信息可能泄露公司内部状况。泄露数据若含联系方式或申请记录,可能被用于定向钓鱼和凭证填充攻击,还可与其他泄露数据交叉关联,扩大风险。平台汇集的多源数据一旦失控,威胁将波及众多下游组织。目前,Glassdoor尚未对此次事件作出公开回应。
https://cybernews.com/security/glassdoor-data-breach-ransomware-attack/
2. PaperCut漏洞遭利用,攻击转向数据窃取
9月1日,流行的打印管理软件PaperCut NG和MF近期修补的两个安全漏洞,在作为零日漏洞被利用后,现已被攻击者用于数据窃取攻击。这两个漏洞分别编号为CVE-2026-81578和CVE-2026-82078,可串联使用,在易受攻击的服务器上实现身份验证绕过并执行远程代码。PaperCut Software上周紧急发布补丁并公布入侵指标,但尚未明确攻击来源或攻击者具体行为。据PaperCut称,其软件被全球超7万个组织的1亿用户使用,客户包括大型公司、政府机构和教育单位,潜在受影响范围广泛。威胁情报公司Defused于周末证实,攻击者已开始利用这些漏洞从受害者服务器窃取数据。Defused观察到,攻击者利用身份验证绕过漏洞劫持PaperCut的外部用户查找功能,并通过Derby数据库转储方式窃取数据,而非此前公开文档中描述的远程代码执行路径,显示出攻击手法的演变。互联网安全监督机构Shadowserver追踪到超800台暴露在网的PaperCut服务器,但其中蜜罐及已修复比例不明。
https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/
3. 攻击者滥用Faronics平台,借伪装软件植入后门
9月1日,近期,网络钓鱼者利用合法的Faronics Deploy端点管理平台,发动了一场针对企业终端的隐蔽攻击。据安全公司Huntress披露,在2025年7月21日至8月20日期间,攻击者向超过457个终端发送了以Faronics为主题的网络钓鱼邮件。这些邮件伪装成发票、税务文件或商业文档,诱导受害者点击嵌入的恶意链接。链接指向一个会对访问者进行环境画像的网站,若检测到非分析环境,则会引导用户下载一个经过合法数字签名的Faronics Deploy安装程序,该程序常被命名为“Adobe.exe”以冒充Adobe文档或插件更新;若在沙盒或分析环境中打开,则仅显示错误消息以规避检测。一旦受害者运行该安装程序,其计算机便会被悄然注册到攻击者控制的Faronics租户中,使攻击者获得合法的远程管理权限。随后,攻击者利用Faronics的远程脚本执行功能,在无需用户交互的情况下向受害终端推送PowerShell脚本。这些脚本通过curl、mshta或msiexec等不同方式,从攻击者基础设施或GitHub等外部源下载额外工具,最终安装另一款合法的远程支持软件ConnectWise ScreenConnect。
https://www.bleepingcomputer.com/news/security/hackers-abuse-faronics-deploy-admin-tool-to-install-screenconnect/
4. Aesto Health数据泄露,波及950万患者信息
9月1日,美国医疗技术公司Aesto Health近期披露了一起严重的数据泄露事件,导致超过950万人的个人和健康信息被暴露。该公司总部位于阿拉巴马州伯明翰,主营业务是为医疗机构提供电子健康记录(EHR)的安全迁移、交换及长期归档服务。2025年12月18日,Aesto在例行监测中发现其部分亚马逊网络服务(AWS)基础设施遭到未授权入侵,随即联合外部顶尖网络安全专家启动取证调查。经过长达数月的日志审查与人工文档分析,公司于2026年5月26日正式确认,在2025年12月2日至12月18日期间,攻击者已成功访问或获取了存储于其云环境中的大量受保护健康信息。泄露的数据字段极为广泛,包括患者姓名、出生日期、医疗诊断记录、保险详情、驾驶执照及政府签发身份证号码、金融账户信息、纳税人识别号,以及部分个体的社会保障号码。自2026年6月26日起,公司已陆续向受影响的医疗保健客户发出正式通知,并通过设立专门热线电话为潜在受害者提供疑问解答与风险防范指导。
Attackers Access Aesto Health AWS Infrastructure, Exposing 9.5 Million Records
5. Langflow严重漏洞遭利用,云密钥大量被窃
9月1日,近期,威胁行为者正大规模利用开源AI应用框架Langflow中的一个严重远程代码执行漏洞(CVE-2026-0768),旨在窃取云服务凭证、API密钥及各类敏感令牌。该漏洞源于Langflow自定义组件编辑器中的代码验证器缺陷,系统在处理用户提供的代码参数时,未对输入字符串进行充分过滤便直接执行Python代码,从而允许未经身份验证的攻击者以root权限在目标服务器上远程执行任意命令。该漏洞影响1.4.2及更早版本,于今年1月被披露,但攻击活动在近期急剧升温。据威胁情报公司VulnCheck监测,其位于英国的蜜罐在周末仅数天内即遭受超过50次攻击,且攻击源主要指向俄罗斯;至本周,观测到的总攻击次数已飙升至360次。在攻击实践中,入侵者首先进行侦察,通过查询环境变量获取管理凭证、超级用户身份验证密钥以及OpenAI和AWS服务的关键访问密钥。同时,攻击者还会读取密钥文件、检查SSH目录并浏览命令历史,以评估敏感数据留存和横向移动风险。
https://www.bleepingcomputer.com/news/security/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/
6. Novocure遭入侵,1400名患者数据泄露
9月1日,健康科技公司Novocure近期向美国证券交易委员会(SEC)提交文件,披露其在8月中旬遭遇一起网络攻击,导致部分员工信息及超过1400名美国癌症患者的数据被泄露。根据公司披露,此次事件发生于8月中旬,当时Novocure发现其部分信息系统遭到未经授权的访问,随即启动调查。后续取证结果显示,攻击者利用患者ID号码访问了超过1400份美国患者记录,但所幸这些记录并未包含患者姓名或其他直接身份识别信息。然而,攻击者同时获取了美国西部地区不到50名其他患者的完整身份信息,以及部分医疗服务提供者的联系方式。此外,数量不详的Novocure员工联系信息(包括职位和电话号码)也在事件中被暴露。公司强调,此次入侵并未影响任何医疗设备,运营能力未受损害,所有系统目前均运转正常。Novocure在声明中表示,公司将认真履行保护患者数据隐私和安全的责任,正在评估适用的监管和法律通知义务,并将据此向受影响的患者和监管机构发出必要通知。
https://www.bleepingcomputer.com/news/security/novocure-data-breach-affects-more-than-1-400-cancer-patients/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:启明星辰安全简讯 《安全简讯(2026.09.02)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论