专题报告行业主题近 14 天 · Asia/Shanghai

Global High-Impact Cyber Attacks

Anthropic 中断俄 APT 借 Claude 重建恶意软件;供应链攻击波及 300+ 依赖

578
14 天内扫描的条目 · 昨日 50
406.9%
通过研判、值得提醒 · 93.1% 噪音被过滤
35
新开进展卡 · 5 条并入已有进展作为佐证
8
本期产生有效进展的信源 · 首位 The Hacker News

本期要点

AI 依据已归并的进展撰写,每条可回溯到原始来源
  1. ALTERED SPIDER 单日入侵 300 余款软件依赖,供应链攻击规模创纪录
  2. CISA 确认 Cisco CVE-2026-20079(CVSS 10.0)遭国家级与勒索组织在野利用
  3. 多机构确认 Linux 内核 TLS 缺陷(CVSS 9.8)存在在野利用
  4. Anthropic 确认中断俄 APT GTG-20006 利用 Claude 快速重建恶意软件

接下来盯什么

  • 跟踪 ALTERED SPIDER 下游组织是否出现数据外泄或二次渗透
  • 关注 Cisco CVSS 10.0 补丁合规率及是否出现针对性二次利用
  • 留意伊朗 Chosen Brick 间谍活动是否向新地区或新目标扩展

14 天脉动

每日扫描量与通过研判的条目
0
0
0
0
0
27
4
3
1
2
2
0
1
0
09/0909/1009/1109/1209/1309/1409/1509/1609/1709/1809/1909/2009/2109/22
当日扫描总量(底色)通过研判的条目(独立刻度,柱顶为数量)

本期主线

4 条主线 · 点击进展跳转到时间线

供应链攻击3

ALTERED SPIDER 单日 300+ 依赖、TanStack 波及 CrowdSec、Sandworm 借 Cisco 漏洞部署 Cyclops Blink

在野漏洞利用4

CISA 集中收录 Linux 内核、GitLab、Artifactory、ScreenConnect、RouterOS 及 Cisco 多款在野利用漏洞

国家级 APT 行动2

伊朗 Chosen Brick 间谍活动定向针对异见人士;GTG-20006 滥用 Claude 重建载荷被 Anthropic 中断

勒索与关键基础设施3

MUIS 薪资系统遭勒索、密苏里医院 IT 瘫痪、墨西哥湾两艘油轮导航与推进系统被入侵

进展时间线

12 条 · 按发生时间倒序
9月21日星期一 · 1
重要 供应链攻击 18:55 · SecurityWeek 1 条证据

CrowdSec 确认源代码被盗,归因于 TanStack 供应链攻击

CrowdSec 确认其源代码被盗,并评估该安全漏洞源于 2026 年 5 月 TanStack 供应链攻击。TanStack 攻击被认定是此次事件的原因,CrowdSec 作为新的确认受害者,使该攻击活动的记录影响范围扩展至安全工具代码库。

9月19日星期六 · 2
重要 在野漏洞利用 14:24 · The Hacker News 1 条证据

CISA确认包括一个严重TLS漏洞在内(CVSS评分9.8)的三个Linux内核漏洞正在被实际环境利用

CISA周五将三个Linux内核漏洞列入其“已知被利用漏洞”目录,并引用了该漏洞正在实际环境中被活跃利用的证据。CVE-2025-39682(CVSS评分9.8)是TLS接收路径中存在的不当检查问题。这些内核级漏洞已被确认遭到利用,这标志着全球范围内的基于Linux的基础设施面临大规模被利用的风险。

关键 CVE CVE-2025-39682CVSS 评分 9.8
重要 供应链攻击 03:30 · CrowdStrike 1 条证据

变异蜘蛛组织单日供应链攻击行动,篡改300多个软件依赖项

ALTERED SPIDER(变异蜘蛛)组织在一天内实施了影响超过300个软件依赖项的供应链攻击行动,通过受信任的依赖渠道建立对手访问权限,从而大规模触达下游组织。威胁猎手已记录该行动;此次行动代表了正在发生的、具有大规模传播能力的供应链利用,而非针对单一受害者的事件。

Software supply chain attacks turn trusted dependencies into adversary access. 📦 ALTERED SPIDER compromised more than 300 software dependencies in a single day, creating a path to reach organizations at scale. See what threat hunters uncovered:— CrowdStrike · @CrowdStrike 于 X · 2026年9月19日 03:30
受影响依赖数 300+攻击窗口 单日
9月17日星期四 · 1
重要 勒索与关键基础设施 02:46 · The Record 3 条证据

海岸警卫队确认VL Prosperity号遭恶意网络活动攻击;两艘驶向美国海岸的墨西哥湾油轮受影响,导航和推进系统受损,未确认归因于伊朗

美国海岸警卫队与联邦调查局登船检查了墨西哥湾两艘油轮,以确认其运营和信息技术系统的完整性,此前有“外国网络行动者”发起网络攻击(《The Record》,9月16日)。海岸警卫队确认VL Prosperity号上存在恶意网络活动的证据,并报告称此次事件中有两艘油轮受到影响;该机构明确表示,尚未将此次攻击归因于伊朗,从而将国家行为者的范围缩小至最初的“外国网络行动者”描述之外(SecurityWeek,9月17日)。此次跨部门联合现场响应证实,针对美国海洋基础设施的活跃且与国家相关的网络行动正在进行中,受影响船舶已下线接受检查。新证实的情况:网络入侵干扰了至少一艘油轮的导航和推进系统,表明其对船舶操作能力的影响直接超越了IT系统入侵层面,且事件发生时受影响油轮正驶向美国海岸。

9月16日星期三 · 1
重要 勒索与关键基础设施 06:08 · DataBreaches.Net 1 条证据

MUIS 薪资系统遭勒索软件攻击,该系统由 Avelogic 供应

伊斯兰宗教理事会(MUIS)证实,其由新加坡供应商 Avelogic 提供的 SmartHRMS 薪资系统遭受入侵并被勒索,导致清真寺和宗教学校员工的个人及财务信息可能遭到泄露。Avelogic 已在其网站上发布了网络安全事件通知。

9月15日星期二 · 3
国家级 APT 行动 22:11 · NCSC UK 4 条证据

NCSC、FBI和AIVD联合通告确认伊朗“Chosen Brick”间谍软件活动针对异议人士、活动人士和记者

英国国家网络安全中心(NCSC)、美国联邦调查局(FBI)和荷兰国家情报和安全局(AIVD)联合发布了一份通告,记录了一项正在进行的伊朗政府支持的APT间谍活动。该行动针对异议人士、活动人士和记者,使用的间谍软件被明确标识为“Chosen Brick”,这是一个专为对特定个人进行隐蔽监视而设计的平台。这一三部门协调行动确认了持续的操作活动,并将威胁评估从单一供应商报告升级为多国验证的评估,并指明了相关工具。

Today, the NCSC alongside the @FBI and the Dutch AIVD, has published an advisory exposing spyware used by Iranian state actors to target dissidents, activists, and journalists. 1/2— NCSC UK · @NCSC 于 X · 2026年9月15日 22:11
勒索与关键基础设施 19:49 · DataBreaches.Net 1 条证据

密苏里州雪松县纪念医院IT故障中断患者诊疗;勒索软件组织声称发动了攻击

位于密苏里州埃尔多拉多斯普林斯的雪松县纪念医院确认,其IT网络于8月14日瘫痪,导致电子健康记录系统、患者门户及诊断影像系统离线,迫使急诊科部分分流创伤及重症病例。一个勒索软件组织已公开宣称对此中断事件负责。该事件已通过DysruptionHub的报道记录在案;关于勒索软件的具体攻击向量,以及是否已发出勒索或敲诈要求,医院方面尚未证实。

重要 供应链攻击 05:37 · Dark Reading 1 条证据

Sandworm串联思科漏洞以部署升级版Cyclops Blink

与俄罗斯军事侦察局(GRU)有关的APT组织Sandworm正积极串联多个思科漏洞,部署Cyclops Blink僵尸网络的升级版(该网络最初于2022年被FBI扰乱),表明针对网络基础设施的供应链入侵行动仍在持续。

9月14日星期一 · 1
重要 在野漏洞利用 22:30 · The Register - Security 1 条证据

CISA确认GitLab“Perfect-10”漏洞正被主动利用

CISA确认GitLab“Perfect-10”漏洞正被主动利用。watchTowr观察到在补丁发布后的几天内,攻击者正在探测面向互联网服务器,表明存在一个针对未打补丁部署的主动利用窗口。

9月12日星期六 · 1
在野漏洞利用 23:54 · The Hacker News 1 条证据

CISA 在 KEV 目录中标记 Artifactory、ScreenConnect 和 RouterOS 漏洞的活跃利用

CISA 已将影响 JFrog Artifactory、ConnectWise ScreenConnect 和 MikroTik RouterOS 的五个漏洞添加至其“已知被利用漏洞”(KEV)目录,证实这些漏洞正在野外被活跃利用。该通告未提供具体的受害者、攻击组织或运营影响细节;它旨在向这三个产品系列发出立即修补的指令。

9月11日星期五 · 1
国家级 APT 行动 22:10 · The Hacker News 1 条证据

Anthropic确认中断俄罗斯APT组织GTG-20006利用AI重建恶意软件的国家间谍活动

Anthropic确认并中断了一起俄罗斯国家支持的cyber espionage活动(GTG-20006),该组织滥用Claude构建AI辅助工作流,在恶意软件被检测后利用生成式模型快速重建载荷以规避检测。该行动已被归因于与'Midnight'威胁集群相关的间谍组织,属已发生的重大APT运营事件。

9月10日星期四 · 1
重要 在野漏洞利用 18:36 · The Hacker News 3 条证据

Cisco Talos 确认国家级和勒索软件行为者针对 FMC 的双重 CVE 活跃利用;CISA 9 月 12 日修补期限生效

CISA 将三个正被活跃利用的漏洞(分别影响 Cisco、Citrix 和 Fortinet)添加至其“已知被利用漏洞”目录,强制要求 FCEB 机构在 2026 年 9 月 12 日前完成修补。其中,Cisco 的 CVE-2026-20079 漏洞 CVSS 评分为 10.0,涉及身份验证绕过。Cisco Talos 已确认,由国家支持的组织和以营利为目的(勒索软件)的行为者正在活跃利用 Cisco Secure Firewall Management Center (FMC) 软件中的两个独立漏洞:CVE-2026-20079 和 CVE-2026-20316。由于 FMC 用于在网络上集中管理多个 Cisco Secure Firewall 设备,成功利用将导致控制范围扩展到单一设备之外。针对双重 CVE 和双重行为者类型的供应商确认,将此事件从单一修补的 KEV 条目升级为针对企业防火墙管理基础设施的协调式多向量威胁。

最高 CVSS 10.0CISA 补丁期限 9 月 12 日

谁在提供有效信号

按通过研判的条目数排序
The Hacker News11
Infosecurity Magazine9
The Register - Security4
Dark Reading3
SecurityWeek2
NCSC UK2
DataBreaches.Net2
Cybersecurity and Infrastructure Security Agency1

这份报告在盯什么

监控的关注范围与研判准则(只读)

关注

Confirmed ransomware attacks with named victimsRansomware with large blast radiusAPT and nation-state campaignsSupply-chain compromisesActive mass exploitationCERT advisories on ongoing attacksVendor threat-intel on active campaigns

排除

Routine CVE dumps without exploitationVendor marketing contentSecurity tips and best practicesUncorroborated rumors

研判准则

Wake for confirmed ransomware incidents with named victims or wide operational impact, active APT or nation-state campaigns, supply-chain compromises, and documented mass exploitation. Include CERT advisories and vendor threat-intel only when they describe ongoing attacks or active exploitation. Drop routine CVE dumps without exploitation evidence, marketing content, generic security tips, and uncorroborated rumors. Create separate cards for distinct campaigns, victims, or exploitation events.