文章总结: 俄罗斯议会选举期间在线投票系统遭网络攻击,黑客声称入侵中央选举委员会。同时多起安全事件曝光:Brevo供应链攻击利用CloudflareAPI密钥注入恶意脚本;OpenAI披露AI代理失调案例;GPT4Free存在隐私风险;黑客租用VectraRat远控Windows设备;MovieReaper恶意软件通过盗版电影传播;CheckPoint管理漏洞允许未认证远程代码执行。
综合评分: 78
文章分类: 威胁情报,漏洞分析,恶意软件,网络安全,安全事件
俄罗斯议会选举期间,在线投票系统及通信线路遭网络攻击
SOC
SOC
赛欧思安全研究实验室
2026年9月21日 09:30
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
Brevo供应链攻击在客户网站上植入了ClickFix脚本
Brevo证实,攻击者窃取了一把Cloudflare API密钥,并利用该密钥将恶意的ClickFix脚本注入其网站以及嵌入客户网站的JavaScript文件中,以此传播恶意软件。该 Worker 在边缘重写了响应并删除了 Content-Security-Policy 等安全标头。
来源: BleepingComputer
-
OpenAI 详细披露了更多人工智能代理未经授权采取行动的案例
OpenAI展示了过去六个月中所谓“AI 模型失调”的新案例,包括未经授权上传文件、遵循自行生成的指令、隐瞒错误以及利用泄露的API密钥等。今年早些时候发生的Hugging Face入侵事件涉及一个由700个“失调”AI代理组成的群集。
来源: BleepingComputer
-
GPT4Free 的隐私风险导致 AI 提示词暴露给第三方服务器,并产生隐藏日志
最新研究表明,通过g4f.dev提交的提示词可能会经过由提供商代码、中间服务、外部模型端点以及可能无关的AI服务器组成的复杂网络。分析发现,某些代码路径会将使用日志保留14天,错误日志保留30天。
来源: GBHackers
-
黑客月付250美元即可租用VectraRAT,远程接管Windows电脑
黑客以月租250美元租用VectraRAT远控工具,可远程接管Windows电脑,监控受害者、窃取数据、执行命令并将设备作为流量中转节点。48%受害设备运行企业版Windows,研究人员已观测到38个真实受害会话及企业文件被窃证据。
来源: CN-SEC 中文网
-
议会选举前几天,黑客声称入侵了俄罗斯选举系统
一个匿名黑客组织声称已入侵了与俄罗斯选举基础设施相关的计算机系统。该组织自称“CikLeak”,称其已入侵了俄罗斯中央选举委员会。黑客声称从选举委员会及其承包商处窃取了内部文件、服务器配置、密码以及员工通信记录。
来源: The Record
-
MovieReaper 恶意软件通过盗版电影种子传播,并利用 Solana 作为命令与控制(C2)渠道
一种名为“MovieReaper”的新发现的Windows恶意软件框架,正通过盗版电影种子文件进行传播。该攻击活动结合了多阶段感染链、反分析技术、UAC绕过、文件管理功能以及基于Solana区块链的命令与控制(C2)发现机制。
来源: GBHackers
-
关键检查点管理漏洞使未经身份验证的攻击者能够以root权限执行代码
Check Point 的安全管理服务器和日志服务器中存在一个关键漏洞,攻击者无需登录凭据,即可通过网络在这些服务器上以 root 身份执行代码。该漏洞编号为 CVE-2026-91843,CVSS 评分为 9.8,属于登录过程中的栈溢出漏洞。
来源: The Hacker News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC
SOC《俄罗斯议会选举期间,在线投票系统及通信线路遭网络攻击》