文章总结: 该文档为赛欧思安全研究实验室发布的一周安全资讯汇总,涵盖勒索软件、漏洞情报、数据泄露、恶意软件及国际安全动态等。关键发现包括Vexy勒索软件快速扩张、多个高危漏洞被积极利用、多起大规模数据泄露事件,以及DDoS攻击强度创新高。建议企业及时修补漏洞、加强身份验证与数据保护措施。 综合评分: 72 文章分类: 漏洞分析,威胁情报,恶意软件,数据泄露,安全大事件
赛欧思一周资讯分类汇总(2026-09-07 ~ 2026-09-12)
SOC SOC
赛欧思安全研究实验室
2026年9月12日 09:30 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一周资讯分类汇总:
1、勒索事件:
-
新兴Vexy勒索软件4天连攻5家企业,Rust编写跨平台锁定Windows/Linux/ESXi
新兴Vexy勒索软件以Rust编写,跨平台攻击Windows/Linux/ESXi,实行RaaS模式,入场费仅200美元。4天内攻击5家企业,受害者遍布印度、巴西等地,最新受害者MegaVelocity被窃46.68GB数据,面临双重勒索泄露风险。
来源: CN-SEC 中文网
2、攻击事件:
-
攻击者通过未经过身份验证且暴露在互联网上的SSH端口劫持MikroTik路由器
根据CERT Polska发布的攻击警告,攻击者正在利用MikroTik路由器的安全外壳(SSH)远程访问服务(该服务可从互联网访问),在无需身份验证的情况下获得完全的管理控制权。CERT建议立即安装更新,随后检查是否存在未经授权的配置更改。
来源: The Hacker News
3、漏洞情报:
-
谷歌修复了2026年第七个正在被利用的Chrome0day漏洞
谷歌发布Chrome更新,修复230个安全漏洞,包括一个已在实际环境中被利用的漏洞(CVE-2026-87491,CVSS评分8.8)。该漏洞影响V8,攻击者可通过HTML页面利用越界写入漏洞,在Chrome沙箱内执行任意代码。
来源: Security Affairs
-
思科证实,CVE-2026-20079 Secure FMC漏洞已被用于攻击
思科已确认,其“安全防火墙管理中心”(FMC)软件中一个被追踪为 CVE-2026-20079 的身份验证绕过漏洞,目前正在被积极利用。该漏洞的最高 CVSS 评分为 10.0,允许未经身份验证的远程攻击者以 root 权限执行脚本和命令。
来源: BleepingComputer
-
华硕控制中心存在严重漏洞,允许未经身份验证的攻击者获得root权限
华硕已为“Control Center Express Agent”发布了一项安全更新,以修复与身份验证缺失相关的高危漏洞 CVE-2026-19397。该漏洞可能使未经身份验证的附近攻击者通过直接连接到代理程序,从而控制受影响的主机。
来源: GBHackers
-
Adobe 修复了 Magento 中的一个0day漏洞,该漏洞曾被利用来部署 Rust 后门和 PHP Web Shell
Adobe修复了Magento中的一个0day漏洞,该漏洞被追踪为CVE-2026-75650(CVSS评分:10.0)。漏洞的核心在于利用PHP代码注入滥用Magento的模板系统,生成“支付交易失败提醒”电子邮件,并在过程中触发代码执行。
来源: The Hacker News
-
SAP 修复了 CVSS 10.0 内核漏洞,该漏洞可能导致未经身份验证的远程代码执行
SAP已发布安全更新以修复多个漏洞,其中包括SAP中一个最高严重级别的漏洞。该漏洞编号为CVE-2026-44756(CVSS评分:10.0),可被远程利用且无需身份验证,允许攻击者以SAP管理员权限在SAP主机上执行任意操作系统命令。
来源: The Hacker News
-
攻击者在补丁发布前一天利用了MikroTik RouterOS的漏洞
CERT Polska披露了六个RouterOS漏洞,攻击链命名为“MikroTrick”。CVE-2026-67276是SSH身份验证绕过漏洞,CVE-2026-86060是参数注入漏洞。若被串联利用,可使未经身份验证的攻击者完全控制任何可通过互联网访问其SSH服务器的设备。
来源: The Cyber Express
-
大量企业Jenkins面临沦陷,攻击者可窃取全部流水线凭据
Jenkins发布安全更新修复13个CVE,其中CVE-2026-84645为高危反序列化漏洞,CVSS 8.8。持有Item/Configure权限的用户可借XStream缺陷构造恶意对象图,利用伪造Hudson实例的宽松ACL绕过授权检查,实现远程代码执行。
来源: CN-SEC 中文网
-
PostgreSQL 遭 12 年前漏洞攻击,导致服务器被接管
Cyera的研究人员发现了一个严重的PostgreSQL漏洞,追踪编号为CVE-2026-6471(CVSS评分为7.2)。攻击者只需具备低级别的复制访问权限,即可利用此漏洞执行代码、提升权限并获得永久超级用户访问权限。
来源: Security Affairs
4、信息泄露:
-
在某勒索软件团伙宣称发动攻击后,Veradigm就患者数据泄露事件发出警告
医疗技术公司 Veradigm 披露了一起数据泄露事件,起因是其一家第三方供应商发生网络安全事件,导致患者个人数据泄露。威胁行为者声称掌握了 350 万份患者记录,其中包括全名、家庭住址、社会保障号码、电子邮件地址、电话号码以及个人身份信息或担保人信息。
来源: BleepingComputer
-
AdaptHealth证实7月网络攻击导致410万人信息泄露
医疗保健公司AdaptHealth已确认,在7月发现的一起网络攻击中,410万人的数据遭到泄露,该攻击被归因于ShinyHunters威胁组织。此次数据泄露是通过成功的社交工程攻击手段,入侵了第三方承包商的特权账户而发生的。
来源: BleepingComputer
-
与越南有关的庞大APIS数据库泄露护照和航班数据
研究人员发现了一个暴露在外的“旅客预先信息系统”(APIS)数据库,其中包含2.208亿条2017年1月至2026年4月期间的旅客和机组人员记录。这些数据包含护照号码、身份信息和航班信息等敏感细节。
来源: Security Affairs
-
美国服装巨头卡哈特(Carhartt)发生数据泄露事件,近1300万人信息遭泄露
ShinyHunters最近被发现与一起影响美国服装巨头卡哈特的数据泄露事件有关,该事件导致1290万个账户的客户、员工及公司数据外泄,泄露的信息包括姓名、电子邮件地址、电话号码和实际地址。
来源: CPO Magazine
-
Mathspace 数据泄露事件导致超过 100 万名学生、家长和教职员工的个人数据遭泄露
Mathspace报告了一起数据泄露事件,涉及1079819名学生、家长或监护人、教师及工作人员。攻击者利用了其自托管的Metabase报告环境中的一个关键漏洞,从而在未持有合法凭证的情况下获得了管理员级别的访问权限。
来源: GBHackers
-
WIRED泄露事件后,康泰纳仕集团3280万用户数据被挂牌出售
据称包含3280万条康泰纳仕用户记录的数据库,目前正在一个俄语网络犯罪论坛上以15000美元的价格出售。Ransomnews审查了其中5000条记录的样本,并得出结论:这些记录与2025年9月至10月下旬期间收集的真实康泰纳仕账户数据一致。
来源: Security Affairs
-
韩国Tving流媒体平台3954万个账户遭泄露
韩国TVING流媒体平台约3954万个账户信息遭泄露,几乎覆盖全部账户。攻击者窃取开发人员访问密钥,经开发环境侵入生产环境,窃取用户信息及30.35GB技术数据,密码虽加密但手机号等加密密钥一并泄露。
来源: CN-SEC 中文网
-
曼彻斯特机场集团黑客事件幕后黑手泄露了880万人的数据
曼彻斯特机场集团已确认,发生了一起涉及第三方数据库中客户信息的数据泄露事件。勒索组织FulcrumSec宣称对此次入侵负责,并在MAG拒绝其赎金要求后泄露了相关数据,约550GB的未压缩数据,含880万个电子邮件地址和电话号码。
来源: Security Affairs
-
亚洲最大医生医疗社区疑遭数据泄露,超106万条从业者信息被公开出售
MediSage,亚洲最大医生医疗社区,据称遭数据泄露,超106万条医疗从业者记录被公开出售,售价3000美元。泄露数据含姓名、邮箱、手机号、专业、注册号等敏感信息,平台拥有80万注册医生,影响印度及全球医生。
来源: CN-SEC 中文网
-
暗网上出现大规模数据泄露事件:1.53亿份美国驾照数据被出售
暗网市场上出现了一批规模庞大的个人数据,其中包含超过1.53亿份驾驶证的扫描件,导致全美各地个人的敏感信息暴露无遗。此次数据泄露涉及的高分辨率图像中包含全名、地址、出生日期、驾照号码,许多情况下还包含签名或其他识别标记。
来源: Webpro News
5、诈骗事件:
-
DoppelCart诈骗网络利用11.9万家虚假网店盗取信用卡信息
一项名为“DoppelCart”的大规模行动利用超过11.9万个域名,运营着一个用于窃取支付卡信息的虚假网店网络。这些商店模仿了44182个不同的品牌,平均每个品牌有两个克隆品牌,并经常打出高达65%的折扣,以此来吸引精打细算的购物者。
来源: BleepingComputer
6、僵尸网络:
-
“Tengu Mirai”风格的Linux僵尸程序伪装成内核进程,发起DDoS和代理攻击
一个新近被分析的Linux恶意软件样本,代号为“Tengu”,融合了Mirai风格的僵尸网络技术手段,并具备广泛的持久化、DDoS攻击、SSH探测和代理功能。其攻击目标包括服务器、嵌入式设备以及与物联网相关的系统。
来源: GBHackers
-
全球执法行动摧毁了运营23年的“Noboru”僵尸网络
全球执法行动摧毁了运营23年的“Noboru”僵尸网络。该僵尸网络在23年间几乎未被察觉,悄无声息地在数十个国家中积累了超过15000台遭入侵的计算机。在协同行动开始后的48小时内,全球感染数量下降了90%以上。
来源: Webpro News
7、恶意软件:
-
伪装成书签工具的恶意扩展 PEEP,实现浏览器到主机的完整攻击链
安全厂商披露名为PEEP的后渗透攻击工具集,其伪装成SmartBookmarks Chrome扩展,窃取浏览器会话凭证,并通过原生消息通信突破沙箱,实现主机远程控制。该工具具备多重持久化机制,仅删除扩展无法彻底清除,需全面处理。
来源: CN-SEC 中文网
8、钓鱼事件:
-
Huntress 揭露了利用伪造浏览器页面和恶意 RMM 工具实施的网络钓鱼攻击
研究人员发现了两种网络钓鱼攻击,它们将逼真的虚假浏览器窗口与合法的远程管理软件相结合,从而建立对受害者设备的持久访问权限。攻击者利用BiTB技术,创建了看似合法的Adobe网页,诱使受害者下载伪装成Adobe Reader更新的恶意软件。
来源: IT Security Guru
9、国际安全情报:
-
Link11 报告称,2026年上半年欧洲地区的DDoS攻击数量有所减少,但强度有所增强
Link11报告显示,针对欧洲企业的DDoS攻击次数减少42%,但带宽、数据包速率和累计数据量等指标攻击强度均创新高。最高带宽攻击达2.3 Tbit/s,比2025年上半年峰值高出85%。报告将纪录归因于Aisuru、Kimwolf等超级僵尸网络及被劫持云服务器。
来源: The Last Watchdog
-
近十分之一的暴露在外的LiteLLM网关接受了“sk-1234”这个示例管理员密钥
Wiz Research在2月份扫描的面向互联网的LiteLLM服务器中,近十分之一接受了“sk-1234”。任何持有该密钥的人都可以读取服务器上存储的每个模型提供商的API密钥。在Wiz的测试中,它甚至还能获取网关运行所在机器的云端IAM凭证。
来源: The Hacker News
-
在澳大利亚和新西兰的人工智能安全事件中,人工智能数据泄露事件位居第二
AI系统向未经授权的用户泄露敏感信息已成为澳大利亚和新西兰企业内部第二常见的AI相关安全事件,每10000条AI安全警报中就有666条与此相关。报告还指出,澳新地区企业内部的AI系统遭受提示注入和越狱攻击的频率是全球平均水平的两倍。
来源: ACSM
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《赛欧思一周资讯分类汇总(2026-09-07 ~ 2026-09-12)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论