文章总结: 文档报道美国国家安全局启动大规模重组设立五大任务中心聚焦中国网络安全与人工智能,同时汇总多起安全事件:多态钓鱼攻击每次访问变化代码、BGP路由劫持致恶意更新、IDScan数据泄露涉及1.53亿驾照、Casbaneiro银行木马、新型安卓恶意软件兼具勒索与间谍功能、思科FMC漏洞被利用部署Qilin勒索软件、CheckPointVPN证书漏洞可致远程代码执行。 综合评分: 75 文章分类: 威胁情报,恶意软件,漏洞分析,网络安全,安全事件
美国国家安全局启动大规模重组:设立五大“任务中心”,聚焦中国、网络安全与人工智能
SOC SOC
赛欧思安全研究实验室
2026年9月14日 09:30 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
新一代钓鱼攻击:攻击者每次访问都更改钓鱼页面的代码
安全研究人员发现,同一钓鱼URL每次访问都会返回不同的JavaScript/HTML负载。50次抓取得到50个不同SHA-256哈希和21个不同标题,函数、变量、DOM、CSS及文本均变化。用户输入凭据后会被发送至攻击者服务器,属于多态钓鱼。
来源: CN-SEC 中文网
-
TLS加密隧道也挡不住被植马
Virtualizor发布安全公告:Softaculous托管在Hetzner的地址段162.55.80.0/24遭遇BGP路由劫持,更新端点、客户区与账单站点的流量在约33小时内被转向攻击者控制的服务器。部分检查更新的实例收到恶意更新包,宿主机留下root级持久化后门。
来源: CN-SEC 中文网
-
IDScan证实,此次数据泄露事件与1.53亿份被盗驾驶证有关
身份验证公司IDScan已确认,黑客入侵了其云平台中存储的客户数据。此前数日,有报道称该公司与一个包含超过1.53亿份驾照扫描件的庞大数据库有关联。泄露的信息可能包括客户的全名、驾驶证号或其他政府颁发的身份证件号码。
来源: BleepingComputer
-
Casbaneiro:一种拥有分布式数据接收服务器的银行木马
2026年8月,FortiGuard实验室发现了一起针对拉丁美洲用户的Casbaneiro攻击活动,以伪造发票和法律通知为主题的钓鱼邮件和PDF文件作为初始阶段。恶意软件通过多阶段感染链传播,包括HTA下载器和AutoIt加载器。
来源: Fortinet
-
新型安卓恶意软件会加密文件、窃取数据并骚扰受害者
一种名为“Mantax Otax”的新型安卓恶意软件结合了勒索软件和间谍软件的功能,能够加密文件、窃取敏感数据,并向受害者发送垃圾信息及进行骚扰。安装后,它会请求使用“辅助功能”服务的权限,从而获得广泛控制权。
来源: BleepingComputer
-
利用思科FMC漏洞窃取凭据并部署Qilin勒索软件
思科透露,三个与勒索软件及国家赞助攻击相关的独立威胁团伙,一直在利用两个近期已修复的FMC漏洞。攻击利用CVE-2026-20079(CVSS 10.0)身份验证绕过漏洞可在受影响的设备上执行脚本文件,而获得root访问权限。
来源: The Hacker News
-
Check Point 披露了两处评分达 9.8 分的 VPN 证书漏洞,可导致未经身份验证的远程代码执行
Check Point 已修复其防火墙和管理产品处理 VPN 证书方式中的两个严重漏洞。第一个漏洞CVE-2026-85102是 VPN 协商期间未能正确验证证书信任,第二个漏洞CVE-2026-85103是一个基于堆的缓冲区溢出漏洞。
来源: The Hacker News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《美国国家安全局启动大规模重组:设立五大“任务中心”,聚焦中国、网络安全与人工智能》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。




![[0914]一周重点情报汇总|天际友盟情报站](/images/random/titlepic/7.jpg)





评论