¹ÂÀǺڿÍЯAI¹¤¾ß£¬72Сʱ¹¥ÏÝAWSÔÆÇéÐÎ
Ðû²¼Ê±¼ä 2026-07-107ÔÂ9ÈÕ£¬Çå¾²¹«Ë¾SygniaÅû¶£¬Ò»Ãûµ¥±øÍþвÐÐΪÕßʹÓÃÈ˹¤ÖÇÄܸ¨ÖúÊÂÇéÁ÷³Ì£¬Ôڶ̶Ì72СʱÄÚÀֳɹ¥ÆÆÒ»¸ö´óÐÍÑÇÂíÑ·ÍøÂç·þÎñ£¨AWS£©ÇéÐΣ¬²¢¶Ôδǩ×ÖµÄÈ«ÇòÆóҵʵÑéÁËÀÕË÷¡£¹¥»÷Õß²¢Î´Ê¹Óüòµ¥ÉèÖùýʧ£¬¶øÊÇ´®ÁªÁËÓ¦ÓóÌÐò·þÎñ¡¢AWS×ÊÔ´¡¢Ô´´úÂë¿â¡¢CI/CD¹ÜµÀ¡¢ÔËÐÐʱ×é¼þ¼°Êý¾Ý´æ´¢ÖеĶà¸öÎó²î£¬Ñ¸ËÙÍê³Éƾ֤·¢Ã÷¡¢ÃÜÔ¿ÇÔÈ¡¡¢ÔÆÃ¶¾Ù¡¢°²ÅŹܵÀÀÄÓá¢Êý¾Ý¿â»á¼û¼°ÔËÓªÖÐÖ¹µÈ²Ù×÷¡£ÆäÊ×ÏÈͨ¹ýÃæÏò»¥ÁªÍøµÄÓ¦ÓóÌÐòÎó²î»ñÈ¡AWS»á¼ûÃÜÔ¿£¬Ëæºóͨ¹ýËĸö²¢ÐÐÊÂÇéÁ÷³ÌϵͳÐÔÇÔÈ¡ÉñÃØ¡¢½¨ÉèºóÃŲ¢Ð¹Â¶Êý¾Ý£¬Í¬Ê±½ÓÄÉS3´æ´¢Í°¾Ü¾ø»á¼û¡¢ECS·þÎñÏÞÁã¡¢ACL×è¶Ï¼°Çå¿ÕSQSÐÐÁеȿÉÄæµ«¼«¾ßÍþÉåÁ¦µÄ²½·¥À´Ê©Ñ¹Êܺ¦ÕßÖ§¸¶Êê½ð¡£Ñо¿Ö¸³ö£¬¹¥»÷ÕßʹÓÃAI¼ÓËÙÕì̽¡¢¹¤¾ß¿ª·¢¼°ÏÂÁî½á¹¹»¯£¬ÒÔÔ¶³¬Í¨ÀýµÄËÙÂʺ͹æÄ£ÊµÑé¹¥»÷¡£SygniaÇ¿µ÷£¬ÆóÒµÐèÖÜÈ«ÕÆÎÕ×ʲúºÍÉí·ÝÐÅÏ¢¡¢Ç¿»¯Éí·ÝÇå¾²¿ØÖÆ¡¢±£»¤ÔÆÓ뿪·¢ÇéÐΡ¢°²ÅÅ·Ö²ã·ÀÓù¼°×Ô¶¯»¯ÏìÓ¦Á÷³Ì£¬ÓÈÆäÓ¦ÖÆ¶©Ô¤½ç˵×èÖ¹³ÌÐò£¬½«Æ½¾ù¼ì²âºÍÐÞ¸´Ê±¼ä´ó·ùËõ¶Ì£¬ÒÔÓ¦¶ÔAIÇý¶¯µÄ¿ìËÙ¹¥»÷¡£
https://www.darkreading.com/cloud-security/lone-attacker-ai-breach-aws-cloud-environment
2. NextcloudÊý¾Ý¿âÉèÖùýʧÖÂ36ÍòÌõÃô¸Ð¼Í¼й¶
7ÔÂ8ÈÕ£¬µÂ¹úÄ£¿é»¯ÊÂÇé¿Õ¼äƽ̨NextcloudÒòÊý¾Ý¿âÉèÖùýʧ£¬µ¼ÖÂ7.92GBÊý¾Ý£¨º¬36.7ÍòÌõ¼Í¼£©¹ûÕæÌ»Â¶£¬Éæ¼°·¢Æ±¡¢ÌõÔ¼¡¢Ô±¹¤¼°¿Í»§ÐÅÏ¢¡¢ÏµÍ³¹ÜÀí¾ç±¾µÈ´ó×ÚÃô¸ÐÎļþ¡£Çå¾²ÍŶÓÓÚ5ÔÂ18ÈÕ·¢Ã÷¸Ã¹ûÕæElasticsearch¼¯Èº£¬ÆäÖÐδ¼ÓÃܼͼ°üÀ¨NextcloudÔ±¹¤µçÓÊ¡¢¿Í»§¹«Ë¾Ãû³ÆÓëµØÖ·¡¢ÍùÀ´·¢Æ±ÏêÇ飬ÉõÖÁ°üÀ¨Ó²±àÂëÊý¾Ý¿âƾ֤µÄShellºÍPython¾ç±¾£¬ÒÔ¼°Óû§Ãûµ¥¡¢HTTPÔªÊý¾ÝºÍMD5¹þÏ£Öµ¡£ËäÈ»¹«Ë¾Éù³Æ¿Í»§·þÎñÆ÷δÊÜÖ±½ÓÓ°Ï죬µ«Ð¹Â¶Êý¾Ý¿ÉÄܱ»¹¥»÷ÕßÓÃÓÚ´¹ÂÚ¡¢Éç»á¹¤³Ì»òÕë¶Ô¿Í»§ÏµÍ³µÄÎó²î̽²â¡£Nextcloud½Ó±¨ºóÁ½ÌìÄڹرÕ̻¶Êý¾Ý¼¯£¬²¢Éϱ¨µÂ¹úÊý¾Ý±£»¤²¿·Ö£¬È·ÈÏÎÊÌâÔ´ÓÚÍйܻù´¡ÉèÊ©ÉèÖùýʧ£¬Óë²úÆ·×Ô¼ºÎ޹أ¬ÇÒÉÐÎÞÖ¤¾ÝÅú×¢Êý¾Ý±»ÀÄÓá£È»¶ø£¬Ñо¿Ö°Ô±ÖÒÑÔ£¬¶ñÒ⽩ʬ³ÌÐò¿ÉÄÜÒÑÔÚй¶ʱ´úÇÔÈ¡Êý¾Ý£¬ÔöÌíÁËÕë¶ÔÔ±¹¤ºÍ¿Í»§µÄ¶¨Ïò¹¥»÷Σº¦¡£
https://cybernews.com/security/nextcloud-cloud-provider-data-leak/
3. ¶ñÒânpm°üÏ®»÷Injective SDK£¬ÇÔÈ¡¼ÓÃÜÇ®°üÃÜÔ¿
7ÔÂ9ÈÕ£¬Ó¦ÓÃÇå¾²¹«Ë¾Socket¡¢Ox SecurityºÍStepSecurityÅû¶ÁËÒ»ÆðÕë¶ÔInjective LabsµÄ¹©Ó¦Á´¹¥»÷ÊÂÎñ¡£¹¥»÷ÕßÈëÇÖÁËInjective Labs SDKÏîÄ¿Õýµ±Ð¢Ë³ÕßµÄGitHubÕË»§£¬ÔÚ6ÔÂ8ÈÕ¾ÙÐÐÊ״οÉÒÉÌá½»ºó£¬ÓÚnpmÉÏÐû²¼Á˶ñÒâ°æ±¾µÄ@injectivelabs/sdk-tsÈí¼þ°ü£¨°æ±¾1.20.21£©£¬²¢Í¬²½ÎÛȾÁËÁíÍâ17¸öÏà¹Ø°ü£¬½«ÆäËùÓÐËø¶¨ÖÁ¸Ã±»ÈëÇÖ°æ±¾¡£¸ÃTypeScript/JavaScript SDKרΪInjectiveÇø¿éÁ´£¨Layer-1 DeFi¹«Á´£©Éè¼Æ£¬Ã¿ÖÜÏÂÔØÁ¿Ô¼5Íò´Î£¬±»ÆÕ±éÓÃÓÚ¹¹½¨¼ÓÃÜÇ®°ü¡¢ÉúÒâ»úеÈË¡¢DEX¼°DeFiÓ¦Ó᣶ñÒâ´úÂ벢δÔÚ×°ÖÃʱ´¥·¢£¬¶øÊÇÔÚ¿ª·¢ÕßŲÓÃSDKº¯ÊýÌìÉú»òµ¼ÈëÇ®°üÃÜԿʱ¼¤»î£¬ÊµÊ±²¶»ñÍêÕûÖú¼Ç´ÊºÍ˽Կ£¬¾base64±àÂëºó£¬Í¨¹ýHTTP POSTÇëÇó·¢ÍùInjective LabsµÄ¹«¹²»ù´¡ÉèÊ©¶ËµãÒÔαװÁ÷Á¿£¬²¢½ÓÄÉÁ½ÃëÅúÁ¿´ò°ü»úÖÆ£¬½«¶àÌõÃÜÔ¿ÕûºÏÖÁÇëÇóÍ·Öз¢ËÍ£¬ÒԱ㹥»÷ÕߺóÐøÐ®ÖÆÇ®°ü²¢×ªÒÆ×ʲú¡£Õýµ±ÕË»§ËùÓÐÕßÔÚÊý·ÖÖÓÄÚ²ì¾õÈëÇÖ£¬Ñ¸ËÙ×÷·Ï¸ü¸Ä²¢Ðû²¼Çå½à°æ±¾1.20.23£¬µ«´Ëǰ¶ñÒâ°üÒѱ»ÏÂÔØÔ¼310´Î£¬ÇÒGitHubÉϵĶñÒâÐû²¼¹¤¼þÉÐδɾ³ý¡£±ðµÄ£¬¸Ã°üÓµÓÐ87¸öÖ±½ÓÒÀÀµ¼°ÖÚ¶àת´ïÒÀÀµ£¬ÆäÀÛ¼ÆÏÂÔØÁ¿³¬11.2Íò´Î£¬Ç±ÔÚÓ°ÏìÃæÆÕ±é¡£
https://www.bleepingcomputer.com/news/security/injective-sdk-on-npm-infected-with-cryptocurrency-wallet-stealer/
4. ÐÂÐÍÀÕË÷×éÖ¯HelixÒÔÓïÒô´¹ÂÚÇÔÈ¡SharePointÊý¾Ý
7ÔÂ9ÈÕ£¬ÍøÂçÇå¾²¹«Ë¾ReliaQuest¿ËÈÕÅû¶£¬Ò»¸öÃûΪHelixµÄÐÂÐÍÊý¾ÝÀÕË÷×éÖ¯Õý½ÓÄÉÒÔÉí·ÝΪÖÐÐĵĶàÌõÀí¹¥»÷ÊֶΣ¬Ö÷ÒªÕë¶ÔÆóÒµµÄSharePointÇéÐÎʵÑéÊý¾ÝÇÔÈ¡ÓëÀÕË÷¡£¸Ã×éÖ¯µÄ¹¥»÷Á´ÌõʼÓÚÓïÒôÍøÂç´¹ÂÚ£¨vishing£©£º¹¥»÷Õßð³äÄ¿µÄÔ±¹¤µÄ˾Àí£¬Í¨¹ýÀ´µçÏÔʾÓÕÆµÈÊÖÒÕαװ³ÉÕýµ±ÁªÏµÈË£¬Ö±½ÓÖµçÔ±¹¤ÒÔ½¨ÉèÐÅÈΡ£Æä½¹µãÄ¿µÄÊÇÓÕµ¼Êܺ¦ÕßÂäÈë×°±¸´úÂëÍøÂç´¹ÂÚÏÝÚ壬ÕâÊÇÒ»ÖÖʹÓÃ΢ÈíµÈƽ̨װ±¸´úÂëÈÏÖ¤Á÷³ÌµÄÉç»á¹¤³Ìѧ¹¥»÷£¬Ò»µ©Óû§Ê§É÷ÊäÈë¹¥»÷ÕßÌṩµÄ´úÂ룬¹¥»÷Õß±ãÄÜÐ®ÖÆÆäÕË»§»á¼ûȨÏÞ¡£ÀÖ³ÉÈëÇÖºó£¬Helix²Ù×÷Ô±»áѸËÙ×¢²áеĶàÒòËØÉí·ÝÑéÖ¤Æ÷Ó¦ÓÃÒÔʵÏÖ³¤ÆÚ»¯¿ØÖÆ£¬Ëæ¼´×îÏÈÖÜȫö¾ÙºÍ±éÀúSharePointÕ¾µã£¬Ê¹ÓÃ"contentclass:STS_Site"¼ÓͨÅä·ûµÄËÑË÷Óï·¨ÇåµãËùÓпɻá¼ûÄÚÈÝ£¬Ëæºó´ÓÀο¿IPµØÖ·Ê¹ÓÃ"python-requests/2.28.1"Óû§´úÀíÅúÁ¿ÏÂÔØÎļþ¡£±»µÁÊý¾ÝËæºó±»ÓÃÓÚË«ÖØÀÕË÷¡£ReliaQuestÖ¸³ö£¬HelixÔÚÊÖÒÕÊÖ·¨ºÍ»ù´¡ÉèÊ©ÉÏÓëÒÑÇýÖðµÄBlackFile×éÖ¯¼°×ÅÃûºÚ¿ÍÕûÌåShinyHunters±£´æÏÔÖø¹ØÁª¡£
https://www.bleepingcomputer.com/news/security/new-helix-vishing-group-emerges-in-sharepoint-data-theft-attacks/
5. Forg365´¹ÂÚÆ½Ì¨ÓÃAIÇÔȡ΢ÈíÕË»§
7ÔÂ9ÈÕ£¬ÍøÂçÇå¾²¹«Ë¾ZeroBECÅû¶£¬ÃûΪForg365µÄÐÂÐÍÍøÂç´¹ÂÚ¼´·þÎñƽ̨ÕýÒÔMicrosoft 365ÕË»§ÎªÄ¿µÄ£¬ÈÚºÏÖÐÐÄÈ˹¥»÷¡¢×°±¸´úÂë´¹ÂÚ¼°AI¸¨ÖúÓÕ¶üÌìÉúµÈ¸ß¼¶ÊֶΡ£¸Ãƽ̨ÌṩForgCookieä¯ÀÀÆ÷À©Õ¹£¬ÄÜ×Ô¶¯Ë¢ÐÂ΢ÈíSSO Cookie£¬Ê¹¹¥»÷Õߺã¾Ãά³Ö¶Ô±»µÁÕË»§µÄ»á¼û¡£Ñо¿Ö°Ô±·¢Ã÷£¬Forg365¿ØÖÆÃæ°å¼¯³ÉÁËһվʽ¹¦Ð§£º½¨Éè´¹ÂÚÔ˶¯¡¢ÉèÖÃOAuthÓ¦ÓᢹÜÀíÁîÅÆ£¬²¢ÄÚÖÃAIÄ£¿é×Ô¶¯ÌìÉú¶¨ÖÆ»¯´¹ÂÚÓʼþ£¬´ó·ù½µµÍ¹¥»÷Ãż÷¡£Ãæ°å»¹°üÀ¨Òªº¦´Ê¼à¿Ø£¬¿ÉʵʱɨÃè±»ÈëÇÖÓÊÏä²¢¸æ¾¯¡£Forg365Ö§³ÖÁ½Ìõ¹¥»÷·¾¶£º×°±¸´úÂë´¹ÂÚʹÓÃ΢ÈíÕýµ±OAuth 2.0×°±¸´úÂëÁ÷£¬ÓÕÆÓû§ÊÚȨ¹¥»÷Õß×°±¸£»AiTM´¹ÂÚÔòͨ¹ý´úÀí½Ø»ñÉí·ÝÑéÖ¤»á»°Cookie¡£Æ½Ì¨°²ÅÅÁËAntiBot·À»¤»úÖÆ£¬°üÀ¨¼ÓÃÜÖØ¶¨Ïò¡¢»úеÈ˼ì²âºÍɳÏä¼ì²é£¬²¢ÔÚ¼ì²âVPNʱÒþ²ØÕæÊµÒ³Ãæ¡£Æä»ù´¡Éèʩ͎áAmazon SES¡¢Cloudflare PagesºÍGophish¿ò¼Ü¡£ZeroBECÖ¸³ö£¬¸Ãƽ̨¹¦Ð§ÓëKali365¡¢Sneaky2FAÏàËÆµ«Î´È·ÈϹØÁª¡£½¨ÒéÆóÒµ½ûÓ÷ÇÐëҪװ±¸´úÂëÈÏÖ¤£¬¼à¿ØEntraÈÕÖ¾ÖеÄÒì³£ÈÏÖ¤¡¢ÓÊÏ乿Ôò±ä»»¼°OAuthÊÚȨ£¬·¢Ã÷ÈëÇÖºóÁ¬Ã¦×÷·ÏËùÓÐÁîÅÆºÍ»á»°¡£
https://www.bleepingcomputer.com/news/security/new-forg365-phishing-platform-uses-ai-to-target-microsoft-365-accounts/
6. ÀÍÑάÑÇÁÖÒµ¾ÞÍ·ÔâÀÕË÷¹¥»÷£¬Ð¹Â¶Æ¾Ö¤ÃÜÔ¿
7ÔÂ9ÈÕ£¬ÀÍÑάÑǹúÓÐÁÖÒµ¹«Ë¾LVMÓÚ7ÔÂ10ÈÕÅû¶£¬¸Ã¹«Ë¾ÔÚÔâÊÜÀÕË÷Èí¼þ¹¥»÷ºó£¬Àú¾ÊýÖÜÈÔÔÚ¼èÄѻָ´ITϵͳ¡£´Ë´Î¹¥»÷×îÔçÓÚ6ÔÂÏÂÑ®±»·¢Ã÷£¬µ¼ÖÂÆäµØÍ¼Æ½Ì¨¡¢á÷ÁÔÓ¦ÓóÌÐòÒÔ¼°Óë³Ð°üÉ̺Ϳͻ§¾ÙÐÐÐÅÏ¢½»Á÷µÄ½¹µãϵͳÖÜȫ̱»¾¡£ÀÍÑάÑÇÕþ¸®ÊÓ²ìÏÔʾ£¬¹¥»÷Õß¿ÉÄÜÔÚ±»·¢Ã÷ǰÒÑDZÔÚÓÚ¹«Ë¾ÍøÂçÁè¼ÝÒ»ÖÜ¡£LVMÊ×ϯÊÖÒÕ¹ÙÂíÀï˹¡¤¿â×ÈÃ÷˹ÌåÏÖ£¬Ä¿½ñÌ¬ÊÆËäÒÑÇ÷ÓÚÎȹ̣¬µ«»Ö¸´Õý³£ÔËÓªÈÔ¡°Ï൱¾ßÓÐÌôÕ½ÐÔ¡±£¬ÏÖÔÚÔ¼ÓÐÈý·ÖÖ®¶þÇ©Êð·þÎñÌõÔ¼µÄ¿Í»§ÈÔÎÞ·¨»á¼ûÊÜÓ°Ïìϵͳ¡£¿â×ÈÃ÷˹͸¶£¬¹¥»÷ÕßʹÓÃÁËÒ»¸öÁ½Äêδ¸üÐÂÈí¼þÖеÄÒÑÖªÎó²îÈëÇÖ£¬µ«Î´Ö¸Ã÷ÏêϸÈí¼þÃû³Æ¡£¸Ã¹«Ë¾´ËǰÃ÷È·ÌåÏÖδÊÕµ½Êê½ðÒªÇ󣬼´±ãÊÕµ½Ò²¼á¾ö¾Ü¾øÖ§¸¶¡£ÀÍÑάÑǹú¼ÒÅÌËã»úÓ¦¼±ÏìӦС×飨CERT.LV£©½«´Ë´Î¹¥»÷¹é×ïÓÚÒ»¸öÒÔ¾¼ÃÀûÒæÎªÇý¶¯µÄÍâ¹úÀÕË÷Èí¼þ×éÖ¯£¬¸Ã×éÖ¯´ËÇ°Ôø¹¥»÷¹ý±±Ô¼ºÍÅ·Ã˳ÉÔ±¹úµÄ¶à¼Ò¹«Ë¾ºÍ¹«¹²»ú¹¹£¬µ«¹Ù·½ÉÐδ¹ûÕæÆäÏêϸÉí·Ý¡£¹¥»÷ÕßÔÚÍøÉÏй¶ÁËÔ¼44GBµÄÇÔÈ¡Êý¾Ý£¬µ«ÊÓ²ìÖ°Ô±ÒÔΪÏÖʵ±»ÇÔÈ¡µÄÐÅÏ¢Ô¶³¬´Ë¹æÄ££¬Ð¹Â¶Îļþ°üÀ¨ÄÚ²¿Îĵµ¡¢µç×ÓÓʼþÍùÀ´¡¢Èí¼þ´úÂë¿â¡¢Êý×ÖÖ¤Êé¡¢¼ÓÃÜÃÜÔ¿ºÍÓû§Æ¾Ö¤£¬×é³ÉÑÏÖØµÄÇå¾²Òþ»¼¡£
https://therecord.media/latvia-state-owned-foresty-company-lvm-ransomware


¾©¹«Íø°²±¸11010802024551ºÅ