
研究人员披露一起智能代理勒索软件攻击活动
研究人员近日捕获了一个评估为首例有记录的“智能代理勒索软件”案例:这是一场完全由大语言模型端到端驱动的完整勒索行动。被研究人员命名为JADEPUFFER的攻击者,最初通过利用CVE-2025-3248漏洞,获取了对一个暴露在互联网上的Langflow实例的初始访问权限。随后,它运行了一场具备自适应能力且完全自动化的攻击活动,最终横向移动到预定目标,并针对受害者的生产数据库服务器实施了破坏性的数据库勒索行为。JADEPUFFER被认为是一个智能代理攻击者,即其攻击能力完全由AI代理交付,而非由人类驱动的工具包完成。
研究人员发现伪装成Polyfill组件的恶意npm软件包
安全研究团队发现了一个恶意npm软件包集群,它们正伪装成Rollup的polyfill工具。这两个作为入口的恶意软件包——rollup-packages-polyfill-core和rollup-runtime-polyfill-core,模仿了合法项目rollup-plugin-polyfill-node的命名方式、README内容、存储库元数据以及软件包结构。研究人员根据其中的特征认为其与以往Lazarus组织关联的npm攻击活动高度相似。
PolinRider恶意活动已投放逾百个恶意文件
据观察,作为正在进行的、被称为PolinRider恶意活动的一部分,朝鲜攻击组织已经发布了108个独特的恶意软件包和网页浏览器扩展,范围横跨npm、Packagist、Go和Google Chrome。研究人员表示该攻击活动目前仍处于活跃状态。随着攻击组织不断攻陷维护者账户、修改合法存储库,并在其保留或获得了注册表访问权限的地方发布受感染的包版本,新的恶意包很可能会继续出现。
研究人员发现新型PhaaS平台ARToken
研究人员发现了一个钓鱼即服务(PhaaS)运营商控制面板,该平台被命名为“ARToken”。它与此前被记录的EvilTokens平台共享基础设施、API contracts以及运营模式。ARToken面板暴露了80多个API端点,用于执行设备代码钓鱼、主刷新令牌持久化维持、电子邮件访问、商业电子邮件欺诈行动以及SharePoint数据外泄——攻击者可以通过一个基于React的仪表盘访问这些功能。
美国一个政府实体支付约100万美元赎金以防止数据泄露
根据研究人员发布的一份全新案例研究报告,美国一个政府实体支付了约100万美元赎金,以防止被盗文件遭到泄露。该报告是基于泄露的谈判聊天记录以及付款留下的区块链追踪线索撰写而成的。此次事件背后的自称Kairos的团伙,可能不是一个传统的勒索组织。研究人员没有发现任何迹象表明该团伙曾锁定过机器:没有加密器、没有锁屏程序、也没有索要解密密钥的记录。其威胁手段更为简单粗暴——窃取文件,然后向受害者收取“封口费”以换取不公开这些数据。
攻击者入侵AdaptHealth第三方承包商并窃取数据
美国医疗设备公司网络AdaptHealth表示,攻击者通过一场社交工程学攻击欺骗了某家第三方承包商,从而获得了访问该公司云环境的权限,并窃取了患者数据。AdaptHealth表示,在发现该情况后,公司已立即禁用了受影响的账户、重置了凭据,并实施了额外的访问控制措施以遏制事件扩大。该公司补充称,其在6月27日判定,鉴于该事件的性质以及面临风险的数据潜在规模,此事件已构成重大事件,因此需要向美国证券交易委员会进行合规披露。攻击者访问了其内部的患者管理系统和文件存储平台,并窃取了与保险账单相关的密码。受影响的数据还包括部分患者的个人身份信息(PII)以及受保护的健康信息(PHI)。

总是错过三分钟新闻推送?别担心!加入冯站长之家新闻分享群,每天准时为您精心呈现冯站长之家三分钟新闻,随时随地掌握最新资讯!长按上图二维码扫码进群,与万千新闻爱好者一起,共享信息盛宴!

夜雨聆风