每日简报
伊朗远程控制木马程序攻击 macOS、22000 台未打补丁的 Exchange 服务器以及 METR API 密钥泄露
今天的简报涵盖了针对 Linux 和 macOS 的伊朗跨平台恶意软件、暴露的 Microsoft Exchange 服务器、社会工程策略和人工智能信用卡盗窃。
5 条新闻阅读需 1 分钟

威胁行为者越来越注重跨平台攻击和可重复、低复杂度的传播机制。伊朗黑客组织Nimbus Manticore正在针对macOS和Linux目标部署伪装成招聘任务的Node.js和JavaScript恶意软件,而ClickFix技术则利用用户交互完全绕过扫描防御。
与此同时,基础设施漏洞管理仍然是一个主要的风险点。近 22,000 台 Microsoft Exchange 服务器仍然容易受到邮箱完全入侵的威胁,这表明基本的边界安全防护措施仍然落后于已知的威胁载体。
近22000台微软Exchange服务器易受劫持攻击
近 22,000 台暴露在外的 Microsoft Exchange 服务器仍未修补高危身份验证绕过漏洞,攻击者可以利用该漏洞劫持所有用户邮箱。
- 为何重要
- 运行未打补丁的 Exchange 服务器的组织面临着电子邮件完全被攻破、数据泄露以及在其企业网络中横向移动的直接风险。
- 应对措施
- 该补丁立即暴露了 Microsoft Exchange 服务器,以解决身份验证绕过漏洞。
伊朗黑客伪装成招聘人员,通过编程测试传播跨平台远程访问木马(RAT)
伊朗 Nimbus Manticore 黑客组织被归咎于两个此前未被记录的恶意软件家族,这凸显了其工具集的持续演变,并可能扩大其攻击目标范围,使用基于 Node 开发的跨平台远程访问木马 (RAT) 感染 Linux 和 Apple macOS 系统。
威胁行为者并不想要更高级的攻击,他们想要的是可以重复发起的攻击。
威胁行为者正大力倾向于使用简单、可重复的攻击方法。微软报告称,ClickFix社交工程攻击(诱骗用户通过终端运行剪贴板命令)占初始访问攻击的47%,而Bitdefender发现,84%的高危事件都利用了“借力打力”的攻击方式……
- 为何重要
- 由于攻击依赖于用户操作和合法的系统二进制文件,而不是定制的恶意软件或软件漏洞利用,因此攻击越来越容易绕过传统的安全工具。
攻击者窃取METR API密钥并消耗价值约60万美元的AI积分
MTR公司披露,2026年发生了两起安全事件。3月份,攻击者窃取了一个推理API密钥,并消耗了价值约60万美元的AI积分。5月份,攻击者系统性地探测了公共基础设施,并试图利用一个暴露的端点。
- 为何重要
- 即使底层内部数据完好无损,暴露的 API 凭证和配置错误的公共端点也可能导致因资源滥用而造成巨大的经济损失。
五名委内瑞拉人承认在美国实施自动取款机诈骗罪
五名委内瑞拉国民在美国认罪,承认实施了ATM取款机恶意刷钞攻击,他们部署恶意软件迫使取款机清空现金。
要点摘要
- Nimbus Manticore 使用包含 NodeRabbit 和 PollCat 恶意软件的木马化代码测试来攻击 macOS 和 Linux 平台。
- 近 22,000 台暴露的 Microsoft Exchange 服务器仍未修补身份验证绕过漏洞,该漏洞可能导致邮箱被盗用。
- 微软观察到,ClickFix 社会工程攻击是去年最常见的初始访问途径,占通知总数的 47%。
- 攻击者攻破了人工智能研究非营利组织 METR 的一个 API 密钥,消耗了价值约 60 万美元的推理积分。