Emperador 勒索软件组织攻击越南电力 EVNHANOI:300GB 数据、1336 万客户记录外泄,亚洲关键基础设施再敲警钟

勒索软件组织 Emperador 于 2026 年 8 月 22 日公开承认对越南国家电力公司 EVNHANOI 的攻击成果,声称窃取超过 300GB 数据,内含 1336 万条客户明细、699 万份订阅、226 万条账户记录。事件暴露亚洲关键基础设施在勒索软件团伙面前的脆弱性,应急响应、凭据轮换、外部监控已成基本盘。

14 个 npm 木马包投递 RedC2 4.0 AI 后门:Linux 供应链攻击跨过 –ignore-scripts 进入内存执行

TrendAI 研究人员披露 14 个伪装成日历与 streak 工具的 npm 包在 import 时无声启动 RedShell Linux 信标,落入 AI 驱动的 RedC2 4.0 命令控制框架。攻击利用 dist/index.mjs loader 在模块加载即拉起后台进程,完全绕开 npm –ignore-scripts 机制。包名涉及 streak-metrics-math、kit-map-vim 等共 14 个版本 1.0.0 系列。

Cisco 8 月安全加固发布:Crosswork 与 Secure Workload 共 9 处漏洞,5 个拿到 CVSS 10.0 满分

Cisco 在 2026 年 8 月安全加固发布中修复 Crosswork 与 Secure Workload 产品线 9 个漏洞,其中 5 个拿到 CVSS 满分 10.0。全部问题由思科内部测试发现,暂无公开利用,但 Crosswork 作为网络编排控制面一旦被攻陷将影响全部托管设备,必须按厂商矩阵立即升级 7.2.1-SP / 3.10.9.1 / 4.0.4.16。

Lazarus 组织 Dream Job 攻击链升级:Windows AFD.sys 内核零日 CVE-2026-68820 武器化,韩国 102 家机构被攻陷

朝鲜背景 APT 组织 Lazarus 在 2026 年 Dream Job 间谍行动中引入 Windows AFD.sys 零日本地提权漏洞 CVE-2026-68820 搭配全新 Troy 后门与 FudModule 3.1 内核 Rootkit,对全球国防航空航天从业人员定向窃密。韩国警方确认 102 家机构遭入侵,影响面与持续性远超传统供应链攻击。

CVE-2026-73570:Zimbra 邮件协作平台 SNMP 命令注入漏洞已被武器化,CISA KEV 收录限期修复

Zimbra Collaboration Suite 曝出 CVSS 8.9 高危命令注入漏洞 CVE-2026-73570,无需认证即可通过 SMTP 触发 SNMP trap 注入以 zimbra 用户身份远程执行任意命令。Zimbra 10.1.20 已修复,但补丁发布 28 天后波兰 CERT Polska 才确认在野利用,亚洲 4500 台自托管实例持续暴露。

CVE-2026-15580:N-able Passportal 浏览器扩展未验证来源接收消息漏洞导致 7.3 万 MSP 用户密码保险库与实时 TOTP 失窃

AmIBeingPwned 公开披露 N-able Passportal Chrome/Edge 扩展 CVE-2026-15580 漏洞,CVSS 9.4,攻击者可通过任意网页的恶意 iframe 提取已登录用户的密码保险库条目与实时二步验证码,补丁版本 3.49.6 发布于报告后 24 小时。

Apollo Global Management 7000 亿美元资管巨头确认遭 UNC6671 社会工程入侵:SSN/生日/地址外泄,金融服务集群攻击再添一例

Apollo Global Management 在 8 月 21 日公开披露,7 月 6 日至 10 日期间有攻击者通过社会工程攻入其云平台,部分个人 SSN、生日、家庭住址与联系信息可能已被获取,与 Google 追踪的 UNC6671 假托 IT Helpdesk 攻击集群协同一致。

Storm-1175 中国关联黑客利用 N-central 零日漏洞投放 StormEncryptor 勒索软件,CISA 列入 KEV 限期修补

微软与中国国家互联网应急中心通报显示,与中国关联的 Storm-1175 组织自 7 月 31 日起利用 N-able N-central RMM 平台认证绕过 CVE-2026-18577 部署新型 StormEncryptor 勒索软件,逾半数在线 N-central 服务器尚未修补,CISA 已将漏洞加入 KEV 目录。