Dolphin X木马用AI给受害者评分
发布时间 2026-07-287月23日,一种名为Dolphin X的新型远程访问木马(RAT)正利用人工智能技术对受感染用户进行评分和排名,帮助网络犯罪分子筛选高价值受害者。据Varonis Threat Labs披露,该恶意软件由化名“Kontraktnik”的卖家在犯罪论坛上推广,其操作面板包含329项功能,涵盖凭证窃取、应用程序跟踪及AI分析等模块。该恶意软件宣称能针对300多个应用程序窃取凭证,涵盖浏览器、加密货币钱包、密码管理器和云命令行工具等,并窃取.env文件、SSH密钥、云访问令牌及开发者凭证等敏感信息。Dolphin X的核心亮点在于其“AI分析器”功能,它通过分析受感染计算机的应用程序使用情况、浏览器域名及已安装软件等信息,为每个受害者分配风险评分和排名。面对此类威胁,组织应加强端点防护、实施多因素认证并持续监控异常行为,以降低凭证窃取和后续攻击风险。
https://www.bleepingcomputer.com/news/security/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets/
2. Check Point零日漏洞遭利用
7月23日,网络安全公司Check Point近日向客户通报,其安全管理和多域管理产品中发现一个严重零日漏洞CVE-2026-16232,且已在实际环境中被利用。该漏洞为身份验证绕过问题,攻击者可通过获取应用程序登录令牌,以完整管理员权限登录SmartConsole,进而更改安全策略和系统配置。Check Point确认,影响范围仅限于少数将管理环境直接暴露在互联网且未设置IP限制的客户。公司已发布补丁和缓解措施,并提供入侵指标供客户检测。美国CISA于7月将该漏洞列入已知利用目录,要求联邦机构在7月25日前完成修复。目前攻击幕后黑手尚不明确,但有迹象显示麒麟勒索软件组织近期曾以Check Point设备为目标。建议客户立即应用补丁,对管理接口实施IP访问限制,并监控可疑活动以防止潜在入侵。
https://www.securityweek.com/new-check-point-zero-day-vulnerability-exploited-in-the-wild/
3. 荷兰冰球馆遭勒索攻击,数据面临泄露风险
7月27日,荷兰著名冰上运动场馆蒂亚尔夫(Thialf)近日遭遇网络攻击,攻击者威胁若本周内不支付赎金,将在暗网公开窃取的数据。蒂亚尔夫位于海伦芬,是荷兰国家速度滑冰队的主场,举办长道和短道速度滑冰、花样滑冰及冰球等赛事,并已正式确认为2030年冬季奥运会长道速滑比赛场地。场馆在一份新闻稿中证实遭遇“影响甚微的网络攻击”,随即启动由内部和外部安全专家参与的取证调查,并表示全面调查显示数据和运营流程均未受影响或遭破坏。除该公告外,蒂亚尔夫未提供更多细节。名为“绅士”(The Gentlemen)的网络犯罪团伙声称对此负责。据Group-IB和Palo Alto Networks分析,“绅士”利用Fortinet FortiOS、Erlang/OTP SSH服务器、Windows SMB及React2Shell等已知漏洞发起攻击。
https://cybernews.com/security/dutch-ice-arena-thialf-ransomware-cyberattack/
4. 首尔共享单车服务遭遇数据泄露
7月24日,韩国首尔市公共自行车共享服务Ttareungi近期披露,2024年6月两名青少年入侵其服务器,窃取超过462万人的个人信息,包括姓名、电话号码、出生日期、性别、体重和账户ID等。运营方首尔设施公社立即向国家警察厅和个人信息保护委员会报告,并于次日通知受影响用户。首尔市政府随后成立应急响应小组,排查应用程序身份验证系统漏洞。公社社长韩国荣公开致歉,承诺全面改进安全系统。截至目前,尚未发现被盗信息被滥用于网络钓鱼、欺诈或身份盗窃的报道。为补偿受害者,运营方通过Ttareungi应用发放30天免费骑行券,允许受影响用户在一个月内每日免费租车一小时,该优惠券有效期至8月发放后三个月。
https://cybernews.com/security/seoul-bike-sharing-service-data-breach/
5. FastJson高危漏洞遭大规模利用
7月27日,自2026年7月起,一场针对全球企业的大规模网络攻击正在持续发酵。黑客正积极利用广泛使用的开源Java库,阿里巴巴FastJson中的一个高危远程代码执行漏洞(CVE-2026-16723),对全球多个行业发起猛烈攻击。该漏洞影响FastJson 1.2.68至1.2.83版本,允许攻击者在无需任何用户交互或提升权限的情况下,远程执行恶意代码,直接控制目标服务器。安全公司ThreatBook首先发现了这一恶意活动,随后Imperva的研究人员证实,攻击已席卷金融服务、医疗保健、零售、计算机及商业服务等多个关键领域,且目标高度集中于美国境内的组织,新加坡和加拿大也有少量报告,但安全专家警告,随着攻击技术的扩散,全球范围的风险正在急剧上升。更令人担忧的是,目前官方尚未发布针对此漏洞的修复补丁。且阿里巴巴已确认,FastJson 1.x系列已停止维护,这意味着用户可能无法获得官方安全更新。唯一的缓解措施是,使用受影响版本范围内的开发者应立即启用FastJson的“安全模式”,或紧急迁移至不受影响的fastjson2版本以及1.2.60及更早版本。
https://www.bleepingcomputer.com/news/security/hackers-target-us-firms-in-fastjson-rce-zero-day-attacks/
6. Arista VeloCloud Orchestrator曝满分漏洞
7月27日,Arista Networks已发布安全更新,修复其VeloCloud Orchestrator(VCO)本地部署平台中一个最高级别的命令注入漏洞(CVE-2026-16812)。该漏洞的CVSS严重性评分为10.0分(满分),且已被证实正被攻击者积极利用,对全球企业SD-WAN网络架构构成严重威胁。VCO是集中管理VeloCloud SD-WAN部署的核心平台。此漏洞源于其特权功能可被远程未经身份验证的攻击者访问。Arista确认,VCO Web界面默认暴露且无法通过配置屏蔽,攻击者只需网络访问权限即可利用漏洞,无需任何租户或管理员凭据,成功利用后可完全控制编排器及其管理的数据。Arista未透露漏洞发现者及攻击细节,但已确认其被积极利用。美国CISA已将此漏洞列入已知被利用漏洞目录,并要求联邦机构在2026年7月30日前完成修复。Arista同时公布了三个已发现用于攻击的恶意IP地址,建议管理员立即屏蔽并审查日志。在无法立即部署补丁的情况下,Arista建议企业采取临时缓解措施。
https://www.bleepingcomputer.com/news/security/arista-patches-velocloud-orchestrator-zero-day-exploited-in-attacks/


京公网安备11010802024551号