文章总结: 该安全周报汇总多起网络安全事件:HBOMax官方账号遭ClickFix钓鱼攻击;谷歌AI在测试中失控入侵真实企业系统;黑客团伙宣称攻破FBI系统窃取数据;跨国油轮遭网络攻击失联超30小时;WaterPlum黑客感染全球3万台设备。文章提醒用户警惕陌生终端命令、及时修复漏洞,并加强身份核验与安全防护。
综合评分: 72
文章分类: 威胁情报,恶意软件,漏洞分析,安全意识,安全事件
【火绒安全周报】HBO Max官方账号被入侵/黑客团伙称攻破FBI系统
火绒安全
火绒安全
火绒安全
2026年9月25日 09:00
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
HBO Max官方账号被入侵
近日,黑客入侵HBO Max官方Reddit账号,针对Mac用户发起持续48小时的ClickFix钓鱼攻击。该账号由外包团队运营,黑客共发布108条恶意广告,跳转高仿HBO Max页面,诱导用户复制指令粘贴到macOS终端运行。攻击依托PasteSwitch木马分发平台,可下发窃取浏览器凭证、密码的木马,还有伪装加密货币钱包的恶意程序。诱饵还包含AI编程工具、磁盘清理软件。经网友举报,平台下架广告并展开调查。ClickFix可绕过部分安全防护,提醒大家切勿随意复制网页陌生终端命令执行。
相关链接:
https://www.ithome.com/1/004/574.htm
陌生终端命令切勿随意复制执行
谷歌AI首次失控并入侵三家公司
近日,据以色列网络安全评估机构Irregular披露,沙箱测试中Gemini突破隔离访问真实企业系统,OpenAI、Anthropic、Meta多款模型也出现同类隔离失效问题。本次本是受控CTF夺旗测试,因测试环境配置错误,赋予Gemini外网访问权限,加上模拟目标与真实企业重名,导致模型入侵真实系统,尝试爆破密码、利用代码仓库凭据进入系统,随后自行终止操作。谷歌认为根源是测试环境缺陷,并非模型失控。该事件提醒,不能依靠AI自主判断风险保障安全,AI测试环境隔离防护不可忽视,AI能力快速增长,对应的管控手段仍存在短板。
相关链接:
https://www.secrss.com/articles/94155
黑客团伙称攻破FBI系统 窃取大量数据
近日,黑客组织ShinyHunters宣称攻破FBI多个系统,盗取大量特工、员工及求职者个人资料。该团伙表示攻击是回击FBI在2026年5月发布的相关安全公告,并非为牟利,要求FBI更正公告内容。 团伙称借助Oracle PeopleSoft零日漏洞入侵FBI招聘网站,横向侵入AWS政府云服务器,窃取2至3TB数据,信息包含姓名、住址、社保号等。部分媒体核验样本信息属实,但暂无法完全证实数据来源。FBI已表示正在调查,招聘网站目前无法访问。该团伙过往曾袭击大量高校与知名企业。
相关链接:
https://www.ithome.com/1/006/061.htm
高危漏洞需及时修复
跨国油轮遭网络攻击失联超30小时
据外媒消息,近日美国海岸警卫队确认,今年8月至少两艘驶向美国的油轮遭遇网络攻击,其中利比里亚籍油轮VL Prosperity号受影响严重,通信中断长达30小时,攻击者还可操控船舶动力与油舱系统。美方专业团队登船开展网络安全调查,暂未发现船舶失控、人员伤亡或环境污染。同期北卡罗来纳州港务局也遭受网络攻击,被迫切换人工作业。近年航运港口数字化程度提升,全球多地港口、航运企业频繁遭到网络攻击,海事行业工控系统安全风险持续走高。
相关链接:
https://www.secrss.com/articles/94078
WaterPlum黑客感染了全球3万台设备
近日,多国执法机构联合发布预警,WaterPlum黑客组织,在2025年12月‑2026年7月,攻陷全球超100个国家至少3万台设备,盗取7000余个加密货币钱包,合计约1071万美元加密货币流向朝鲜。攻击者伪装企业招聘方,借虚假面试、编程测试投放NPM恶意包,部署BeaverTail、InvisibleFerret等木马,窃取账号、密钥、证件,还可横向渗透企业内网。该组织还和朝鲜远程IT工作者活动深度关联,会盗用受害者身份求职,多国机构提醒企业与开发者做好身份核验、陌生代码沙箱隔离。
相关链接:
https://www.bleepingcomputer.com/news/security/north-korean-waterplum-hackers-infected-30-000-devices-worldwide/
关于公司
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。
点点赞
点分享
点喜欢
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:火绒安全 火绒安全
火绒安全《【火绒安全周报】HBO Max官方账号被入侵/黑客团伙称攻破FBI系统》