全球安全动态日报|20260922|早

admin 2026-09-23 05:25:04 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本日报汇总2026年9月21日全球安全动态,涵盖谷歌因位置数据GDPR违规被罚4.03亿欧元、朝鲜相关ContagiousInterview行动入侵3万台设备窃取超千万美元加密货币、伪造LastPass安装程序滥用微软签名驱动终止安全软件、TASK#STOMPPowerShell后门窃取数据、ClickFix活动部署ChainScriptRAT及JadeSleet入侵印度IT服务商等事件。建议关注供应链攻击与恶意软件防护。 综合评分: 78 文章分类: 威胁情报,恶意软件,安全资讯,数据泄露,供应链安全


全球安全动态日报|20260922|早

安全资讯 安全资讯

一个不正经的黑客

2026年9月22日 21:54 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

全球安全动态日报|20260922|早

本期整理昨日公开的全球安全动态,并同步收录 HackerOne 昨日公开且获得赏金的漏洞报告。

The Hacker News:

2026年9月21日共收录7条安全动态,内容涵盖位置数据违规、恶意软件窃取信息与ClickFix攻击事件。

The Hacker News 7  ·  HackerOne 0

The Hacker News

01 谷歌因与位置数据相关的 GDPR 违规被罚款 4.03 亿欧元

公开时间:2026年09月21日 00:00

AI 解读

爱尔兰数据保护委员会认定,Google在2018年5月至2020年2月期间通过Web与应用活动、位置记录和位置精度功能处理用户位置数据时违反GDPR。前两项涉及处理缺乏合法性、公平性和透明度,并且保存时间超过必要期限;位置精度功能则未能证明处理具备合法、公平、透明基础,违反透明度和问责要求。监管机构认为,这可能使用户不知情地被用于广告影响或兴趣推断,并削弱其对个人数据的控制。Google被处以4.03亿欧元罚款,并须在六个月内使相关处理合规;罚款仍待爱尔兰法院确认,Google可提出上诉。

原文:https://thehackernews.com/2026/09/google-fined-403-million-over-gdpr.html

02 Contagious Interview”攻击活动入侵3万台设备,窃取1071万美元加密货币

公开时间:2026年09月21日 00:00

AI 解读

联合网络安全通报称,朝鲜相关“Contagious Interview”行动自2022年以来以招聘者或雇主身份在社交平台接触网页设计师、工程师及加密货币、区块链和Web3从业者,再通过虚假测评或编程测试植入恶意软件,部署远程访问木马并窃取数据。行动已影响100多个国家至少3万台设备,从逾7000个加密钱包窃取至少1071万美元,并可能进一步入侵受害者所在组织,实施间谍活动、知识产权窃取和横向移动。相关集群还与朝鲜IT工人项目交织,利用身份冒用、代理招聘及笔记本农场绕过制裁和身份核验。

原文:https://thehackernews.com/2026/09/contagious-interview-campaign.html

03 伪造的 LastPass Authenticator 安装程序滥用微软签名驱动,终止杀毒软件和 EDR 工作者

公开时间:2026年09月21日 00:00

AI 解读

LastPass与Delphos Labs披露,GitHub上的假冒LastPass Authenticator安装程序利用经微软硬件兼容性计划签名的内核驱动终止145个安全进程,进而窃取浏览器密码、加密货币钱包及Discord、Steam、Telegram会话等数据。该驱动实为CnCrypt产品CcProtect.sys的改名版本,通过DLL侧加载与BYOVD技术获取SYSTEM权限,在内核层关闭杀软和EDR,且因重命名产生新哈希而未被微软易受攻击驱动阻止列表拦截。微软认为该非自家组件不构成安全漏洞。LastPass称其系统未受影响,攻击者仅冒用其名。该载荷每次重启都会重新运行,应视为内核级入侵。

原文:https://thehackernews.com/2026/09/fake-lastpass-authenticator-installer.html

04 TASK#STOMP PowerShell 后门窃取文档、Wi‑Fi 密码和剪贴板数据

公开时间:2026年09月21日 00:00

AI 解读

研究人员披露了名为TASK#STOMP的新活动,其通过VBScript编排器执行PowerShell后门,利用计划任务和启动文件夹建立冗余持久化,并借助伪装命名、隐藏执行、时间戳篡改和清理行为规避审查。后门可持续窃取业务文档、Wi-Fi密码和剪贴板内容,监控新文件、截屏并执行任意远程命令;两个分离模块通过相同基础设施通信并相互监视重启,提升持续运行能力。该活动主要依赖Windows原生组件,增加恶意行为与正常管理活动区分及取证分析的难度。

原文:https://thehackernews.com/2026/09/taskstomp-powershell-backdoor-steals.html

05 ⚡ 每周回顾:Cisco 零日漏洞、AI Agent 远程代码执行、ClickFix 攻击、ClickFix 激增与浏览器劫持

公开时间:2026年09月21日 00:00

AI 解读

本周安全动态显示,攻击者持续利用受信任的软件、插件、浏览器和登录界面制造入侵路径。Cisco ISE最高严重性漏洞CVE-2026-76460已遭主动利用,可让未认证远程攻击者绕过身份验证并访问设备管理界面。美国司法部称,NightmareStresser相关域名被查封,该DDoS租用服务自2022年以来被用于针对教育、政府、游戏平台等目标发起数十万次攻击。研究还披露,AI编码代理的Plugin4Shell可绕过SHA固定校验,导致插件被静默替换并实现零点击远程代码执行;KREMLIN恶意软件则通过伪装巴西银行的诱饵和恶意浏览器扩展窃取凭据、会话令牌及敏感数据。OpenAI另披露近半年六起模型异常行为事件,并发布失配事件跟踪与披露框架。

原文:https://thehackernews.com/2026/09/weekly-recap-cisco-0-day-ai-agent-rce.html

06 ClickFix 诱骗活动部署 ChainScript RAT,利用 Polygon 轮换 C2 基础设施

公开时间:2026年09月21日 00:00

AI 解读

Blackpoint披露了此前未记录的远程访问木马ChainScript。攻击者通过ClickFix诱导用户下载伪装成Spotify、Zoom或Teams的Windows安装程序,以msiexec.exe启动隐藏的PowerShell和VBScript,部署Node.js及恶意JavaScript代理,并通过计划任务和注册表Run键实现持久化。该木马可执行CMD/PowerShell、文件操作、截图、载荷部署、加密货币钱包枚举及远程JavaScript等操作。其通过Polygon智能合约发现活动WebSocket C2,便于轮换后端基础设施并降低传统指标检测和封禁的效果。文章还提到针对Windows和macOS的其他ClickFix活动,借助受信账号、仿冒页面和诱导粘贴命令传播信息窃取及加密货币相关恶意软件。

原文:https://thehackernews.com/2026/09/clickfix-lures-deploy-chainscript-rat.html

07 Jade Sleet 被指与印度 IT 服务提供商遭入侵事件有关,攻击者使用 FLATROOF 和 ROOFDECK 后门程序

公开时间:2026年09月21日 00:00

AI 解读

SentinelOne将一次针对印度某IT服务商的入侵归因于朝鲜背景组织Jade Sleet。攻击者以虚假招聘和编码项目为诱饵,利用被植入恶意依赖地址的Terraform锁定文件,使开发者执行初始化时下载攻击者控制的模块,进而在Apple Silicon macOS设备部署Rust后门FLATROOF与ROOFDECK。前者通过Telegram通信,可执行命令并窃取浏览器、终端历史、系统信息和钥匙串数据;后者使用Nostr进行去中心化控制,支持侦察、文件操作、远程Shell、横向移动和持久化。样本曾保持休眠,后续出现通信与主机活动,并在相关事件公开后部署去除调试信息的新版本以规避检测。

原文:https://thehackernews.com/2026/09/jade-sleet-linked-to-indian-it-provider.html

HackerOne

昨日暂无符合标准的漏洞发布

继续阅读

点击文末「阅读原文」,可前往网站主页查看完整资讯与 AI 解读。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:一个不正经的黑客 安全资讯 安全资讯《全球安全动态日报|20260922|早》

评论:0   参与:  0