文章总结: 近期网络安全事件频发,包括美国无线电设备被黑客劫持发送虚假信息、FianzasAvanza和SecureTeen数据泄露分别暴露9万财务文件和140万用户记录、PaloAltoVPN遭230万次恶意扫描、ClickFix攻击利用隐写术传播恶意软件、MoneyMart遭Everest勒索软件攻击盗取8万文件、华硕MyASUS漏洞可提权至SYSTEM级别、OnSolveCodeRED紧急警报系统瘫痪等,建议加强系统漏洞修复、数据加密保护和网络监控防护。
综合评分: 75
文章分类: 数据泄露,漏洞分析,威胁情报,网络安全,应急响应
美国联邦通信委员会称,黑客劫持美国无线电设备发送虚假警报和淫秽信息
SOC
赛欧思安全研究实验室
2025年11月27日 09:30
河南
-
Fianzas Avanza 数据泄露事件暴露 9 万份财务文件
一名威胁攻击者声称已入侵墨西哥一家专业担保公司 Fianzas Avanza,且声称将数据集发布在一个暗网论坛上供下载,被泄露的数据集包括 90000 份文件。
来源: Daily Dark Web
-
SecureTeen 数据泄露暴露 140 万用户记录
一个威胁行为者声称已经入侵了 SecureTeen 的数据库,这是一款流行的家长控制应用程序。威胁者在一个暗网论坛上挂牌出售该数据库,声称其中包含 140 多万条唯一记录,该数据库的报价为 1000 美元。
来源: Daily Dark Web
-
Palo Alto 的 GlobalProtect VPN 门户网站遭到 230 万次恶意扫描探测
PaloAlto Networks GlobalProtect VPN 门户在 24 小时内遭受 40 倍的恶意扫描活动,GreyNoise 报告指出与以往活动有关联,并涉及大量可疑 IP 地址。该活动从 11 月 14 日开始攀升,并在一周内达到 90 天以来的最高水平。
来源: CN-SEC 中文网
-
ClickFix 攻击利用隐写术在假冒 Windows 安全更新中隐藏恶意软件
网络安全研究人员发现了一个复杂的 ClickFix 活动,该活动利用隐写术将恶意代码隐藏在伪装成 Windows 更新屏幕的 PNG 图像中。该攻击链通过欺骗性的社交工程技术,诱使用户通过 Windows 运行提示执行命令,从而传播多种信息窃取恶意软件变种。
来源: GBHackers
-
Money Mart 外泄:Everest 勒索软件盗取了 8 万份客户和财务数据文件
支票兑现和即时贷款巨头 Money Mart 周二遭到 Everest 勒索软件组织的攻击,据称暴露了敏感信息的宝库,包括客户交易记录、信用卡详情和员工个人信息。勒索者声称盗取了至少 8 万个内部文件,并给了五天时间进行联系。
来源: Cybernews
-
华硕 MyASUS 漏洞让黑客升级到系统级访问权限
华硕在其 MyASUS 应用程序中披露了一个高度安全漏洞,允许本地攻击者在受影响的 Windows 设备上将权限升级到 SYSTEM 级访问权限。该漏洞被追踪为 CVE-2025-59373,CVSS 4.0 高严重性评分为 8.5。
来源: Cyber Security News
-
OnSolve CodeRED 网络攻击扰乱全国紧急警报系统
风险管理公司 Crisis24 证实,其 OnSolve CodeRED 平台遭受了网络攻击,导致美国各州和地方政府、警察部门以及消防机构使用的紧急通知系统瘫痪。
来源: BleepingComputer
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC《美国联邦通信委员会称,黑客劫持美国无线电设备发送虚假警报和淫秽信息》