CrowdSec 确认源代码被盗,归因于 TanStack 供应链攻击
CrowdSec 确认其源代码被盗,并评估该安全漏洞源于 2026 年 5 月 TanStack 供应链攻击。TanStack 攻击被认定是此次事件的原因,CrowdSec 作为新的确认受害者,使该攻击活动的记录影响范围扩展至安全工具代码库。
Anthropic 中断俄 APT 借 Claude 重建恶意软件;供应链攻击波及 300+ 依赖
ALTERED SPIDER 单日 300+ 依赖、TanStack 波及 CrowdSec、Sandworm 借 Cisco 漏洞部署 Cyclops Blink
CISA 集中收录 Linux 内核、GitLab、Artifactory、ScreenConnect、RouterOS 及 Cisco 多款在野利用漏洞
伊朗 Chosen Brick 间谍活动定向针对异见人士;GTG-20006 滥用 Claude 重建载荷被 Anthropic 中断
MUIS 薪资系统遭勒索、密苏里医院 IT 瘫痪、墨西哥湾两艘油轮导航与推进系统被入侵
CrowdSec 确认其源代码被盗,并评估该安全漏洞源于 2026 年 5 月 TanStack 供应链攻击。TanStack 攻击被认定是此次事件的原因,CrowdSec 作为新的确认受害者,使该攻击活动的记录影响范围扩展至安全工具代码库。
CISA周五将三个Linux内核漏洞列入其“已知被利用漏洞”目录,并引用了该漏洞正在实际环境中被活跃利用的证据。CVE-2025-39682(CVSS评分9.8)是TLS接收路径中存在的不当检查问题。这些内核级漏洞已被确认遭到利用,这标志着全球范围内的基于Linux的基础设施面临大规模被利用的风险。
ALTERED SPIDER(变异蜘蛛)组织在一天内实施了影响超过300个软件依赖项的供应链攻击行动,通过受信任的依赖渠道建立对手访问权限,从而大规模触达下游组织。威胁猎手已记录该行动;此次行动代表了正在发生的、具有大规模传播能力的供应链利用,而非针对单一受害者的事件。
Software supply chain attacks turn trusted dependencies into adversary access. 📦 ALTERED SPIDER compromised more than 300 software dependencies in a single day, creating a path to reach organizations at scale. See what threat hunters uncovered:— CrowdStrike · @CrowdStrike 于 X · 2026年9月19日 03:30
美国海岸警卫队与联邦调查局登船检查了墨西哥湾两艘油轮,以确认其运营和信息技术系统的完整性,此前有“外国网络行动者”发起网络攻击(《The Record》,9月16日)。海岸警卫队确认VL Prosperity号上存在恶意网络活动的证据,并报告称此次事件中有两艘油轮受到影响;该机构明确表示,尚未将此次攻击归因于伊朗,从而将国家行为者的范围缩小至最初的“外国网络行动者”描述之外(SecurityWeek,9月17日)。此次跨部门联合现场响应证实,针对美国海洋基础设施的活跃且与国家相关的网络行动正在进行中,受影响船舶已下线接受检查。新证实的情况:网络入侵干扰了至少一艘油轮的导航和推进系统,表明其对船舶操作能力的影响直接超越了IT系统入侵层面,且事件发生时受影响油轮正驶向美国海岸。
伊斯兰宗教理事会(MUIS)证实,其由新加坡供应商 Avelogic 提供的 SmartHRMS 薪资系统遭受入侵并被勒索,导致清真寺和宗教学校员工的个人及财务信息可能遭到泄露。Avelogic 已在其网站上发布了网络安全事件通知。
英国国家网络安全中心(NCSC)、美国联邦调查局(FBI)和荷兰国家情报和安全局(AIVD)联合发布了一份通告,记录了一项正在进行的伊朗政府支持的APT间谍活动。该行动针对异议人士、活动人士和记者,使用的间谍软件被明确标识为“Chosen Brick”,这是一个专为对特定个人进行隐蔽监视而设计的平台。这一三部门协调行动确认了持续的操作活动,并将威胁评估从单一供应商报告升级为多国验证的评估,并指明了相关工具。
Today, the NCSC alongside the @FBI and the Dutch AIVD, has published an advisory exposing spyware used by Iranian state actors to target dissidents, activists, and journalists. 1/2— NCSC UK · @NCSC 于 X · 2026年9月15日 22:11
位于密苏里州埃尔多拉多斯普林斯的雪松县纪念医院确认,其IT网络于8月14日瘫痪,导致电子健康记录系统、患者门户及诊断影像系统离线,迫使急诊科部分分流创伤及重症病例。一个勒索软件组织已公开宣称对此中断事件负责。该事件已通过DysruptionHub的报道记录在案;关于勒索软件的具体攻击向量,以及是否已发出勒索或敲诈要求,医院方面尚未证实。
与俄罗斯军事侦察局(GRU)有关的APT组织Sandworm正积极串联多个思科漏洞,部署Cyclops Blink僵尸网络的升级版(该网络最初于2022年被FBI扰乱),表明针对网络基础设施的供应链入侵行动仍在持续。
CISA确认GitLab“Perfect-10”漏洞正被主动利用。watchTowr观察到在补丁发布后的几天内,攻击者正在探测面向互联网服务器,表明存在一个针对未打补丁部署的主动利用窗口。
CISA 已将影响 JFrog Artifactory、ConnectWise ScreenConnect 和 MikroTik RouterOS 的五个漏洞添加至其“已知被利用漏洞”(KEV)目录,证实这些漏洞正在野外被活跃利用。该通告未提供具体的受害者、攻击组织或运营影响细节;它旨在向这三个产品系列发出立即修补的指令。
Anthropic确认并中断了一起俄罗斯国家支持的cyber espionage活动(GTG-20006),该组织滥用Claude构建AI辅助工作流,在恶意软件被检测后利用生成式模型快速重建载荷以规避检测。该行动已被归因于与'Midnight'威胁集群相关的间谍组织,属已发生的重大APT运营事件。
CISA 将三个正被活跃利用的漏洞(分别影响 Cisco、Citrix 和 Fortinet)添加至其“已知被利用漏洞”目录,强制要求 FCEB 机构在 2026 年 9 月 12 日前完成修补。其中,Cisco 的 CVE-2026-20079 漏洞 CVSS 评分为 10.0,涉及身份验证绕过。Cisco Talos 已确认,由国家支持的组织和以营利为目的(勒索软件)的行为者正在活跃利用 Cisco Secure Firewall Management Center (FMC) 软件中的两个独立漏洞:CVE-2026-20079 和 CVE-2026-20316。由于 FMC 用于在网络上集中管理多个 Cisco Secure Firewall 设备,成功利用将导致控制范围扩展到单一设备之外。针对双重 CVE 和双重行为者类型的供应商确认,将此事件从单一修补的 KEV 条目升级为针对企业防火墙管理基础设施的协调式多向量威胁。