每日简报
您员工的密码出现在信息窃取者的日志中。现在该怎么办?
今天的简报涵盖全球 RMM 网络钓鱼活动、Node.js 运行时滥用、Plex 安全补丁、信息窃取风险以及 Windows 桌面重置问题。
5 条新闻阅读需 1 分钟

安全团队必须优先审核外部软件管理工具,并监控合法开发者运行时的进程活动。此外,企业软件维护人员和系统管理员需要立即解决 Plex 应用程序的补丁问题,并应对近期由 Windows 预览版更新引起的稳定性问题。
您员工的密码出现在信息窃取者的日志中。现在该怎么办?
信息窃取恶意软件会记录泄露凭据和活动会话令牌,使攻击者能够绕过多因素身份验证 (MFA)。Flare 重点介绍了安全团队评估受损身份、验证活动会话以及在未经授权的访问导致账户被接管之前修复受影响账户的策略。
美国成为遍及46个国家的远程监控钓鱼活动的主要目标
ANY.RUN 的研究揭露了一场活跃于 46 个国家的全球网络钓鱼活动,该活动使用伪装成税务表格、货运通知和政府机构的诱饵文件。该行动利用一次性 Vercel 基础设施传播未经授权的远程监控和管理 (RMM) 软件。
- 为何重要
- 全球各组织,尤其是美国的组织,都面临着未经授权的远程监控管理 (RMM) 软件部署,这使得威胁行为者能够持续远程访问。
Plex警告用户立即修复安全漏洞。
Plex 发布紧急公告,要求用户立即更新桌面客户端和媒体服务器安装程序,以修复多个安全漏洞。
攻击者将受信任的Node.js运行时环境转化为恶意软件传播工具,用于定向攻击
赛门铁克报告称,攻击者正在滥用合法的、经过签名的 Node.js 运行时环境 (node.exe) 来传播恶意 JavaScript 代码。这些攻击活动的目标包括政府机构、科技公司和酒店业,攻击者利用 EtherHiding 和注册表运行键等技术来实现持久化。
- 为何重要
- 攻击者通过在官方、受信任的软件二进制文件中执行恶意 JavaScript 脚本来绕过基于签名的安全控制。
微软称 KB5120998 Windows 更新会重置桌面设置
微软确认,在 2026 年 8 月发布的 Windows 预览更新 KB5120998 中存在一个问题,即安装后桌面设置会被重置或丢失。
- 为何重要
- Windows 最终用户和系统管理员在安装预览更新时会遇到配置丢失和桌面行为异常的问题。
要点摘要
- ANY.RUN 关联了 46 个国家/地区的 601 起 RMM 网络钓鱼活动案例,其中 45% 的目标针对美国。
- 赛门铁克报告称,威胁行为者使用官方签名的 Node.js 二进制文件 (node.exe) 来执行恶意脚本并保持持久性。
- Plex 敦促用户立即更新桌面客户端和媒体服务器,以解决多个安全漏洞。
- 微软证实,KB5120998 2026 年 8 月预览更新会导致受影响的 Windows 设备上的桌面设置重置或丢失。