Dolphin XľÂíÓÃAI¸øÊܺ¦Õ߯À·Ö
°ä²¼¹¦·ò 2026-07-287ÔÂ23ÈÕ£¬Ò»ÖÖÃûΪDolphin XµÄÐÂÐÍÔ¶³Ì½Ó¼ûľÂí£¨RAT£©ÕýÀûÓÃÈËΪÖÇÄܼ¼Êõ¶ÔÊÜϰȾÓû§½øÐÐÆÀ·ÖºÍÅÅÃû£¬Ô®ÊÖÍøÂç·¸×ï·Ö×Óɸѡ¸ß¼ÛÖµÊܺ¦Õß¡£¾ÝVaronis Threat LabsÅû¶£¬¸Ã¶ñÒâÈí¼þÓÉ»¯Ãû¡°Kontraktnik¡±µÄÂô¼ÒÔÚ·¸×ïÂÛ̳ÉÏÍÆ¹ã£¬Æä²Ù×÷Ãæ°åÔ̺¬329ÏîÖ°ÄÜ£¬º¸Çƾ֤ÇÔÈ¡¡¢ÀûÓ÷¨Ê½¸ú×Ù¼°AI·ÖÎöµÈÄ£¿é¡£¸Ã¶ñÒâÈí¼þÐû³ÆÄÜÕë¶Ô300¶à¸öÀûÓ÷¨Ê½ÇÔȡƾ֤£¬º¸Çä¯ÀÀÆ÷¡¢¼ÓÃÜÇ®±ÒÇ®°ü¡¢ÃÜÂëÖÎÀíÆ÷ºÍÔÆºÅÁîÐй¤¾ßµÈ£¬²¢ÇÔÈ¡.envÎļþ¡¢SSHÃÜÔ¿¡¢ÔƽӼûÁîÅÆ¼°¿ª·¢Õ߯¾Ö¤µÈÃô¸ÐÐÅÏ¢¡£Dolphin XµÄÖ÷ÌâÁÁµãÔÚÓÚÆä¡°AI·ÖÎöÆ÷¡±Ö°ÄÜ£¬Ëüͨ¹ý¶ÈÎöÊÜÏ°È¾ÍÆËã»úµÄÀûÓ÷¨Ê½Ê¹ÓÃÇé¿ö¡¢ä¯ÀÀÆ÷ÓòÃû¼°ÒÑ×°ÖÃÈí¼þµÈÐÅÏ¢£¬ÎªÃ¿¸öÊܺ¦Õß·ÖÅä·çÏÕÆÀ·ÖºÍÅÅÃû¡£Ãæ¶Ô´ËÀàÍþв£¬×éÖ¯Ó¦¼ÓÇ¿¶Ëµã·À»¤¡¢Ö´Ðжà³É·ÖÈÏÖ¤²¢³ÖÐø¼à¿ØÒì³£ÐÐΪ£¬ÒÔ½µµÍƾ֤ÇÔÈ¡ºÍºóÐø¹¥»÷·çÏÕ¡£
https://www.bleepingcomputer.com/news/security/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets/
2. Check PointÁãÈÕ·ì϶ÔâÀûÓÃ
7ÔÂ23ÈÕ£¬ÍøÂ簲ȫ¹«Ë¾Check Point½üÈÕÏò¿Í»§´«µÝ£¬Æä°²È«ÖÎÀíºÍ¶àÓòÖÎÀí²úÆ·Öз¢ÏÖÒ»¸öÑϳÁÁãÈÕ·ì϶CVE-2026-16232£¬ÇÒÒÑÔÚÏÖʵ»·¾³Öб»ÀûÓ᣸÷ì϶ΪÉí·ÝÑéÖ¤ÈÆ¹ýÎÊÌ⣬¹¥»÷Õß¿Éͨ¹ý»ñÈ¡ÀûÓ÷¨Ê½µÇ¼ÁîÅÆ£¬ÒÔÆëÈ«ÖÎÀíԱȨÏ޵ǼSmartConsole£¬½ø¶ø¸ü¸Ä°²È«Õ½ÊõºÍϵͳÅäÖá£Check PointÈ·ÈÏ£¬Ó°ÏìÁìÓò½öÏÞÓÚÉÙÊý½«ÖÎÀí»·¾³Ö±½Ó¶³öÔÚ»¥ÁªÍøÇÒδÉèÖÃIPÏ޶ȵĿͻ§¡£¹«Ë¾ÒѰ䲼²¹¶¡»ººÍ½â´ëÊ©£¬²¢ÌṩÈëÇÖÖ¸±ê¹©¿Í»§¼ì²â¡£ÃÀ¹úCISAÓÚ7Ô½«¸Ã·ì϶ÁÐÈëÒÑÖªÀûÓÃĿ¼£¬ÒªÇóÁª¹ú»ú¹¹ÔÚ7ÔÂ25ÈÕǰʵÏÖ½¨¸´¡£Ä¿Ç°¹¥»÷Ä»ºóºÚÊÖÉв»Ã÷È·£¬µ«Óм£ÏóÏÔʾ÷è÷ëÀÕË÷Èí¼þ×éÖ¯½üÆÚÔøÒÔCheck PointÉ豸Ϊָ±ê¡£½¨Òé¿Í»§Á¢¼´ÀûÓò¹¶¡£¬¶ÔÖÎÀí½Ó¿ÚÖ´ÐÐIP½Ó¼ûÏÞ¶È£¬²¢¼à¿Ø¿ÉÒɻÒÔÔ¤·ÀDZÔÚÈëÇÖ¡£
https://www.securityweek.com/new-check-point-zero-day-vulnerability-exploited-in-the-wild/
3. ºÉÀ¼±ùÇò¹ÝÔâÀÕË÷¹¥»÷£¬Êý¾ÝÃæ¶Ôй¶·çÏÕ
7ÔÂ27ÈÕ£¬ºÉÀ¼³ÛÃû±ùÉÏÔ˶¯³¡¹ÝµÙÑǶû·ò£¨Thialf£©½üÈÕÔâ·êÍøÂç¹¥»÷£¬¹¥»÷ÕßÍþвÈô±¾ÖÜÄÚ²»Ö§¸¶Êê½ð£¬½«ÔÚ°µÍø¹«¿ªÇÔÈ¡µÄÊý¾Ý¡£µÙÑǶû·òλÓÚº£Â×·Ò£¬ÊǺÉÀ¼¹ú¶ÈËÙ¶È»¬±ù¶ÓµÄÖ÷³¡£¬½øÐг¤Â·ºÍ¶Ì·ËÙ¶È»¬±ù¡¢»¨Ç»»¬±ù¼°±ùÇòµÈÈüÊ£¬²¢ÒÑÕýʽȷÒÔΪ2030Ä궬¼¾°ÂÔ˻᳤·ËÙ»¬½ÇÖ𳡵ء£³¡¹ÝÔÚÒ»·ÝÐÂΟåÖÐ֤ʵÔâ·ê¡°Ó°ÏìÉõ΢µÄÍøÂç¹¥»÷¡±£¬Ëæ¼´Æô¶¯ÓÉÄÚ²¿ºÍ±í²¿°²È«×¨¼Ò²Î¼ÓµÄȡ֤µ÷²é£¬²¢°µÊ¾È«Ãæµ÷²éÏÔʾÊý¾ÝºÍÔËÓªÁ÷³Ì¾ùδÊÜÓ°Ïì»òÔâ·ÛËé¡£³ý¸Ã²¼¸æ±í£¬µÙÑǶû·òδÌṩ¸ü¶àϸ½Ú¡£ÃûΪ¡°ÉðÊ¿¡±£¨The Gentlemen£©µÄÍøÂç·¸×ïÍÅ»ïÐû³Æ¶Ô´ËÕÆ¹Ü¡£¾ÝGroup-IBºÍPalo Alto Networks·ÖÎö£¬¡°ÉðÊ¿¡±ÀûÓÃFortinet FortiOS¡¢Erlang/OTP SSH·þÎñÆ÷¡¢Windows SMB¼°React2ShellµÈÒÑÖª·ì϶ÌáÒé¹¥»÷¡£
https://cybernews.com/security/dutch-ice-arena-thialf-ransomware-cyberattack/
4. Ê×¶û¹²Ïíµ¥³µ·þÎñÔâ·êÊý¾Ýй¶
7ÔÂ24ÈÕ£¬º«¹úÊ×¶ûÊй«¹²×ÔÐгµ¹²Ïí·þÎñTtareungi½üÆÚÅû¶£¬2024Äê6ÔÂÁ½ÃûÇàÉÙÄêÈëÇÔìä·þÎñÆ÷£¬ÇÔÈ¡³¬¹ý462ÍòÈ˵ÄÓ×ÎÒÐÅÏ¢£¬Ô̺¬ÐÕÃû¡¢µç»°ºÅÂë¡¢µ®ÉúÈÕÆÚ¡¢ÐÔ±ð¡¢Ìå³ÁºÍÕË»§IDµÈ¡£ÔËÓª·½Ê×¶ûÉèÊ©¹«ÉçÁ¢¼´Ïò¹ú¶È¾¯Ô±ÌüºÍÓ×ÎÒÐÅÏ¢±£»¤Î¯Ô±»á»ã±¨£¬²¢ÓÚ´ÎÈÕ֪ͨÊÜÓ°ÏìÓû§¡£Ê×¶ûÊе±¾ÖËæºó³ÉÁ¢Ó¦¼±ÏìÓ¦Ó××飬ÅŲéÀûÓ÷¨Ê½Éí·ÝÑé֤ϵͳ·ì϶¡£¹«ÉçÉ糤º«¹úÈÙ¹«¿ªÖÂǸ£¬³ÐÅµÈ«Ãæ¸Ä½ø°²Õûϵͳ¡£½ØÖÁĿǰ£¬ÉÐδ·¢ÏÖ±»µÁÐÅÏ¢±»ÀÄÓÃÓÚÍøÂç´¹µö¡¢Ú²Æ»òÉí·Ý͵ÇԵı¨Â·¡£ÎªÅâ³¥Êܺ¦Õߣ¬ÔËÓª·½Í¨¹ýTtareungiÀûÓ÷¢·Å30ÌìÃâ·ÑÆïÐÐȯ£¬ÔÊÐíÊÜÓ°ÏìÓû§ÔÚÒ»¸öÔÂÄÚÖðÈÕÃâ·Ñ×â³µÒ»Ó×ʱ£¬¸ÃÓÅ»ÝȯÓÐЧÆÚÖÁ8Ô·¢·ÅºóÈý¸öÔ¡£
https://cybernews.com/security/seoul-bike-sharing-service-data-breach/
5. FastJson¸ßΣ·ì϶Ôâ´ó¹æÄ£ÀûÓÃ
7ÔÂ27ÈÕ£¬×Ô2026Äê7ÔÂÆð£¬Ò»³¡Õë¶ÔÈ«ÇòÆóÒµµÄ´ó¹æÄ£ÍøÂç¹¥»÷ÔÚ³ÖÐø·¢½Í¡£ºÚ¿ÍÕý»ý¼«ÀûÓÃ¿í·ºÊ¹ÓõĿªÔ´Java¿â£¬°¢Àï°Í°ÍFastJsonÖеÄÒ»¸ö¸ßΣԶ³Ì´úÂëÖ´Ðзì϶£¨CVE-2026-16723£©£¬¶ÔÈ«Çò¶à¸öÐÐÒµÌáÒé¾çÁÒ¹¥»÷¡£¸Ã·ì϶ӰÏìFastJson 1.2.68ÖÁ1.2.83°æ±¾£¬ÔÊÐí¹¥»÷ÕßÔÚÎÞÐèÈκÎÓû§½»»¥»òÌáÉýȨÏÞµÄÇé¿öÏ£¬Ô¶³ÌÖ´ÐжñÒâ´úÂ룬ֱ½Ó½ÚÔìÖ¸±ê·þÎñÆ÷¡£°²È«¹«Ë¾ThreatBookÊ×ÏÈ·¢ÏÖÁËÕâÒ»¶ñÒâ»î¶¯£¬ËæºóImpervaµÄ×êÑÐÈËԱ֤ʵ£¬¹¥»÷ÒÑϯ¾í½ðÈÚ·þÎñ¡¢Ò½ÁƱ£½¡¡¢ÁãÊÛ¡¢ÍÆËã»ú¼°Ã³Ò×·þÎñµÈ¶à¸ö¹Ø¼üÁìÓò£¬ÇÒÖ¸±ê¸ß¶È¼¯ÖÐÓÚÃÀ¹ú¾³ÄÚµÄ×éÖ¯£¬ÐÂ¼ÓÆÂºÍ¼ÓÄôóÒ²ÓÐÉÙÁ¿»ã±¨£¬µ«°²È«×¨¼ÒÖÒ¸æ£¬Ëæ×Ź¥»÷¼¼ÊõµÄÀ©É¢£¬È«ÇòÁìÓòµÄ·çÏÕÔÚ¼±¾çÉÏÉý¡£¸üÁîÈËÓÇÓôµÄÊÇ£¬Ä¿Ç°¹Ù·½ÉÐδ°ä²¼Õë¶Ô´Ë·ì϶µÄ½¨¸´²¹¶¡¡£ÇÒ°¢Àï°Í°ÍÒÑÈ·ÈÏ£¬FastJson 1.xϵÁÐÒÑÖÕ³¡ÊØ»¤£¬ÕâÒâζ×ÅÓû§¿ÉÄÜÎÞ·¨»ñµÃ¹Ù·½°²È«¸üС£Î¨Ò»µÄ»º½â´ëÊ©ÊÇ£¬Ê¹ÓÃÊÜÓ°Ïì°æ¼¼ÇÉÓòÄڵĿª·¢ÕßÓ¦Á¢¼´ÆôÓÃFastJsonµÄ¡°°²È«Ä£Ê½¡±£¬»ò´¹Î£Ç¨áãÖÁ²»ÊÜÓ°ÏìµÄfastjson2°æ±¾ÒÔ¼°1.2.60¼°¸üÔç°æ±¾¡£
https://www.bleepingcomputer.com/news/security/hackers-target-us-firms-in-fastjson-rce-zero-day-attacks/
6. Arista VeloCloud OrchestratorÆØÂú·Ö·ì϶
7ÔÂ27ÈÕ£¬Arista NetworksÒѰ䲼°²È«¸üУ¬½¨¸´ÆäVeloCloud Orchestrator£¨VCO£©±¾µØ²¿Êðƽ̨ÖÐÒ»¸öµÚÒ»Á÷´ËÍâºÅÁî×¢Èë·ì϶£¨CVE-2026-16812£©¡£¸Ã·ì϶µÄCVSSÑϳÁÐÔÆÀ·ÖΪ10.0·Ö£¨Âú·Ö£©£¬ÇÒÒѱ»Ö¤ÊµÕý±»¹¥»÷Õß»ý¼«ÀûÓ㬶ÔÈ«ÇòÆóÒµSD-WANÍøÂç¼Ü¹¹×é³ÉÑϳÁÍþв¡£VCOÊǼ¯ÖÐÖÎÀíVeloCloud SD-WAN²¿ÊðµÄÖ÷ÌâÆ½Ì¨¡£´Ë·ì϶ԴÓÚÆäÌØÈ¨Ö°Äܿɱ»Ô¶³Ìδ¾Éí·ÝÑéÖ¤µÄ¹¥»÷Õß½Ó¼û¡£AristaÈ·ÈÏ£¬VCO Web½çÃæÄ¬È϶³öÇÒÎÞ·¨Í¨¹ýÅäÖÃÆÁ±Î£¬¹¥»÷ÕßÖ»ÐèÍøÂç½Ó¼ûȨÏÞ¼´¿ÉÀûÓ÷ì϶£¬ÎÞÐèÈκÎ×â»§»òÖÎÀíԱʹ´¦£¬³É¹¦ÀûÓúó¿ÉÆëÈ«½ÚÔì±àÅÅÆ÷¼°ÆäÖÎÀíµÄÊý¾Ý¡£Aristaδй©·ì϶·¢ÏÖÕß¼°¹¥»÷ϸ½Ú£¬µ«ÒÑÈ·ÈÏÆä±»»ý¼«ÀûÓá£ÃÀ¹úCISAÒѽ«´Ë·ì϶ÁÐÈëÒÑÖª±»ÀûÓ÷ì϶Ŀ¼£¬²¢ÒªÇóÁª¹ú»ú¹¹ÔÚ2026Äê7ÔÂ30ÈÕǰʵÏÖ½¨¸´¡£Aristaͬʱ°ä²¼ÁËÈý¸öÒÑ·¢ÏÖÓÃÓÚ¹¥»÷µÄ¶ñÒâIPµØÖ·£¬½¨ÒéÖÎÀíÔ±Á¢¼´ÆÁ±Î²¢Éó²éÈÕÖ¾¡£ÔÚÎÞ·¨Á¢¼´²¿Êð²¹¶¡µÄÇé¿öÏ£¬Arista½¨ÒéÆóÒµ²Éȡһʱ»º½â´ëÊ©¡£
https://www.bleepingcomputer.com/news/security/arista-patches-velocloud-orchestrator-zero-day-exploited-in-attacks/


¾©¹«Íø°²±¸11010802024551ºÅ