文章总结: 英国拟向国防企业通报俄罗斯威胁。微软将SharePoint漏洞升级为8.8级RCE。ExVicy恶意软件即服务劫持WordPress网站。Windows僵尸网络X47.C提供AIAPI耗尽功能。Revolut遭数据泄露。NVIDIA基础设施控制器存在14个漏洞。开源AI代理入侵27家企业窃取信用卡记录。微软与英国警方捣毁EvilTokens钓鱼服务。
综合评分: 75
文章分类: 漏洞分析,威胁情报,数据泄露,恶意软件,安全事件
英国政府拟向国防及关键基础设施企业通报俄罗斯威胁
SOC
SOC
赛欧思安全研究实验室
2026年9月28日 09:36
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
微软将SharePoint漏洞的严重性从“欺骗”上调至8.8级“远程代码执行”
一个编号为 CVE-2026-65660 的 SharePoint Server 漏洞,其严重程度远超微软最初的说明。实际上,这是一个评分为 8.8 的经过身份验证的远程代码执行(RCE)漏洞。该漏洞根源在于对 SafeControls 列表的验证不当。
来源: The Cyber Express
-
Exvicy ClickFix 恶意软件即服务(MaaS)模仿 ErrTraffic 来劫持 WordPress 网站
一个名为Exvicy的新型“恶意软件即服务”平台,正在积极利用遭入侵的WordPress网站,投放伪装成Cloudflare Turnstile验证页面的ClickFix诱饵。该服务包含管理面板和JavaScript工具集,旨在将被入侵的网站转变为恶意软件分发门户。
来源: GBHackers
-
Windows 僵尸网络 x47.c 提供 AI API 耗尽功能,包含 18 种攻击方法
一个此前未被记录的、名为 x47.c 的 Windows 僵尸网络被发现提供 18 种攻击方法,其中包括一种专门用于耗尽受害者付费 AI 积分的攻击手段。在服务商端耗尽 AI 账户 “AI API drain” 命令会获取 OpenAI、xAI 或兼容聊天 API 的有效 API 密钥。
来源: Info Security Magazine
-
金融科技公司Revolut发生数据泄露事件,高净值人士的个人及财务信息遭泄露
Revolut因收到伪造的政府请求发生数据泄露,导致客户个人信息曝光。泄露信息包括驾驶证、账户对账单、银行及比特币交易记录、KYC验证流程中的身份验证自拍照。攻击者威胁称,除非Revolut支付10000比特币(约合7.82亿美元)的赎金。
来源: CPO Magazine
-
NVIDIA 基础设施控制器存在 14 个漏洞,可能导致代码执行和权限提升
英伟达已发布其基础设施控制器2.0版本,以修复在其基于Linux的基础设施管理软件中发现的14个漏洞。最严重的漏洞(编号为CVE-2026-65113)是硬编码凭据漏洞,评分为9.8。NVIDIA还修复了CVE-2026-65128,CVSS评分为8.8的SQL注入漏洞。
来源: GBHackers
-
开源AI代理入侵27家企业,窃取60万条信用卡记录
威胁行为者利用三种开源AI框架对企业发起低成本的自动化攻击。这些工具被用于窃取支付信息并入侵Web应用程序。该攻击者发起了105个攻击项目,并不同程度地入侵了至少27家企业。该攻击活动导致两家企业超过60万条未过期的信用卡记录被窃取。
来源: HackRead
-
微软与英国警方捣毁了“EvilTokens”网络钓鱼服务,该服务曾导致12000个账户遭入侵
微软接管了50个与EvilTokens网络钓鱼服务相关的网站。EvilTokens于今年2月出现,助长针对超过10000家组织的攻击,导致全球超过12000个电子邮件收件箱遭入侵。该服务以“钓鱼即服务”形式运作,可绕过多因素身份验证。
来源: Webpro News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC
SOC《英国政府拟向国防及关键基础设施企业通报俄罗斯威胁》