🏛️
数据安全早知道
2026年08月30日 · 周日
📑 Vol.335 🔒 数据安全 🛡️ 信息安全
3
安全事件
1
风险提示
1
行业动态
📋 本期要闻速览
疑似虚拟手机服务商官网安装包遭供应链攻击,攻击者通过SNOWLIGHT恶意软件瞄准跨境电商与AI服务器
攻击者伪造OpenClaw安装包在GitHub钓鱼,样本具备反虚拟机检测能力
Linux平台AI服务器成爆破和漏洞利用重点目标,反弹shell后下载bash类型恶意脚本
微步在线入选Gartner中国网络安全技术成熟度曲线三大领域
BitBrowser及跨境电商SCRM软件用户成经济目的攻击主要受害者
📋
监管动态
1条
微步在线入选Gartner中国网络安全技术成熟度曲线三大领域 政策
微步在线凭借网络安全人工智能助手(Cybersecurity AI Assistants)等能力入选Gartner®2026中国网络安全技术成熟度曲线三大领域。该技术直击行业人才短缺告警疲劳运维门槛偏高痛点,依托安全垂直大模型实现告警自动研判、威胁溯源、漏洞分析、合规梳理等智能化能力。其自研安全智能数字员工Flocks具备深度接入各类安全产品的能力,可自主值守、自我进化。
📎 微步情报 · 2026-08-30
· · ·
🚨
安全事件
3条
疑似虚拟手机服务商官网安装包遭供应链攻击 紧急
奇安信威胁情报中心披露,疑似某虚拟手机服务商官网安装包被植入恶意代码,遭遇供应链攻击。攻击者通过SNOWLIGHT恶意软件下载payload,受影响的BitBrowser及跨境电商SCRM软件用户成为主要目标。各种迹象显示,本轮高水平攻击出于经济目的,主要针对国内电商及跨境电商从业者。
📎 奇安信威胁情报 · 2026-08-30
攻击者伪造OpenClaw安装包在GitHub钓鱼 紧急
攻击者伪造了OpenClaw安装包并上传至GitHub页面进行钓鱼,恶意安装包已上传至VirusTotal。受害者运行后,样本会创建新线程执行恶意行为,首先监测当前环境是否在虚拟机中,检测到虚拟机环境即退出。随后访问文本托管网站snippet.host,获取攻击者设置的后续恶意组件下载链接,属于典型的多阶段攻击
📎 奇安信威胁情报 · 2026-08-30
Linux平台AI服务器遭爆破与漏洞利用攻击
奇安信威胁情报中心监测到,Linux平台下针对AI类型服务器的攻击活动显著增加。攻击者通过暴力破解漏洞利用作为攻击入口,成功入侵后启动反弹shell,下载bash类型的SNOWLIGHT恶意脚本。该攻击模式表明攻击者正定向瞄准AI算力资源,意图窃取计算能力或数据进行挖矿等恶意活动。
📎 奇安信威胁情报 · 2026-08-30
· · ·
⚠️
风险提示
1条
供应链攻击波及跨境电商生态,经济目的明确
本轮供应链攻击波及BitBrowser及跨境电商SCRM软件,攻击者通过SNOWLIGHT下载payload实施恶意行为。结合攻击目标画像,电商客户跨境电商从业者为主要受害群体,攻击目的明确指向经济利益。建议相关用户立即排查软件来源,关注官方渠道安全公告。
📎 奇安信威胁情报 · 2026-08-30
· · ·
安全建议
3条
1
紧急:立即排查是否使用过BitBrowser、跨境电商SCRM软件或虚拟手机服务商官网下载的安装包,如来源可疑请立即隔离相关设备并检查SNOWLIGHT恶意软件感染迹象。
2
紧急:GitHub用户切勿下载非官方渠道的OpenClaw安装包,已下载运行的用户应立即断开网络并排查snippet.host域名的访问记录及后续payload落地情况。
3
重要:Linux AI服务器管理员应加强SSH登录防护,启用密钥认证、禁用密码登录,并及时修补已知漏洞,防止被爆破或漏洞利用后植入SNOWLIGHT脚本。
📰 数据安全早知道
数据来源:微步情报 · 奇安信威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —