芯盾时代
26-06-16 09:40 微博认证:北京芯盾时代科技有限公司是零信任业务安全产品方案提供商

#芯盾时代每日安全资讯# 20260616

1、俄罗斯相关攻击者持续利用WinRAR漏洞攻击乌克兰目标

俄罗斯黑客持续利用已修复的WinRAR漏洞攻击乌克兰机构,通过隐藏恶意文件窃取数据。攻击手法升级,从Excel宏到内存驻留恶意软件,企业因补丁安装率低仍处风险。建议检查旧版WinRAR并监控异常活动。

2、黑客组织Fancy Bear滥用边缘路由器与云服务发起隐秘网络攻击

俄罗斯黑客组织APT28转向劫持家用路由器构建暗影网络,利用18,000个IP地址攻击全球200家机构,并采用短效工具和云服务规避追踪,防御需更新固件、启用多因素认证。

3、Anthropic Claude 退款指南:应对出口禁令的实操解析

美国出口禁令迫使Anthropic停用AI模型,引发用户退款潮。仅限特定时段订阅用户可申请按比例退款,官网交易直接处理,苹果IAP需单独申请但风险较高。退款后服务将降级。

4、逾400个Arch Linux AUR软件包遭劫持以部署信息窃取程序与eBPF rootkit

攻击者控制400多个Arch Linux AUR软件包,植入Rust窃密程序窃取开发者凭证,利用eBPF rootkit隐藏。针对废弃软件包篡改构建脚本,伪装正常更新。建议检查6月11日后安装记录,轮换所有凭证,排查系统异常。事件暴露AUR过度依赖历史信任问题。

5、Splunk Enterprise 高危漏洞允许攻击者绕过认证执行任意代码

Splunk修复高危漏洞CVE-2026-20253(CVSS 9.8),未认证用户可通过PostgreSQL端点执行任意文件操作和远程代码执行。影响10.0.6及以下和10.2.3及以下版本,已发布10.0.7和10.2.4修复补丁。建议用户立即升级。

发布于 北京