文章总结: 该文档为2026年9月29日网络安全动态日报,披露四项安全威胁:甲蚁团伙利用AI仿冒工具官网分发银狐木马;超16000个Supabase数据库配置错误致PII及凭证泄露;新型僵尸网络FlyLegit针对Linux及IoT设备传播;Carbonato僵尸网络利用Docker守护进程部署HermesAI代理窃取凭证。建议加强数据库访问控制、及时修补漏洞并监控异常Docker进程。
综合评分: 75
文章分类: 威胁情报,恶意软件,漏洞预警,数据泄露,网络安全
网络安全动态 – 2026.9.29
Wind
Wind
Delta Insights
2026年9月29日 17:30
日本
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
网络安全动态 — Cyber Daily
2026.9.29
警惕“银狐木马”与“甲蚁”(G01)团伙
关键词:银狐木马 APT攻击
2026年9月29日报道。CNCERT联合天融信发布报告,披露“甲蚁(G01)”团伙利用AI批量仿冒开发运维工具官网,通过SEO投毒和关键词竞价引流,分发银狐木马。
Source:https://www.cert.org.cn/publish/main/10/2026/20260928181524758579103/20260928181524758579103_.html
超16000个Supabase数据库暴露了个人身份信息、密码及认证令牌
关键词:信息泄露
2026年9月28日报道。研究人员发现超过16000个配置错误的Supabase数据库暴露了可读表,包含个人身份信息(PII)、明文密码和认证令牌;部分数据库还泄露信用卡数据、私人消息、短信记录及政府机构人员信息。
Source:https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/
警惕新型僵尸网络FlyLegit传播
关键词:僵尸网络 DDos
2026年9月28日报道。新型僵尸网络FlyLegit持续针对Linux服务器及IoT设备传播,利用Telnet弱口令和CVE-2018-10561等漏洞,并支持DDoS攻击、正向/反向Shell及自更新。
Source:https://www.secrss.com/articles/94349
Carbonato僵尸网络利用Docker守护进程部署Hermes AI代理
关键词:僵尸网络 凭证窃取
2026年9月28日报道。Carbonato僵尸网络通过未认证的Docker守护进程入侵主机,部署开源AI代理框架Hermes Agent,并篡改其SOUL.md人格文件,使其通过Telegram接收指令、维持持久化并窃取凭证。
Source:https://thehackernews.com/2026/09/carbonato-botnet-compromises-docker.html
扫码关注我们
Delta Insights
行业资讯 动态观察 前沿研究
免责声明:此通讯文稿仅供参考,任何使用本公众号内容所引发的行为或决策,完全由您个人自行承担责任。在作出决策时,您应当咨询合格的安全顾问。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Delta Insights Wind
Wind《网络安全动态 – 2026.9.29》