Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
针对阿曼政府的伊朗关联行动:12 个部委遭攻击,26,000 条公民记录泄露
hunt.io
| 博客 |
#threat-intelligence
|
#data-exposure
|
#espionage
|
#webshell
|
#iran-nexus
|
#oman
摘要
一台暴露在阿联酋的 RouterHosting VPS 揭示针对阿曼政府的伊朗关联行动:司法部服务器被植入定制 webshell,26,000+ 条公民记录与司法数据被窃取,C2 会话持续至 2026 年 4 月。
发布时间
2026-05-05 00:00
收录时间
2026-08-10 10:17
原文 ↗
← 上一篇
CVE-2025-32975:KACE SMA 入侵事件与 60+ 下游受害者背后的开放目录
下一篇 →
xlabs_v1 有偿 DDoS 业务曝光:操作者的调试版本如何揭开商业游戏服务器僵尸网络
相关内容
博客
·
hunt.io
米纳布阿巴比勒组织暴露:伊朗暂存服务器上公然存放 LA Metro SCADA 备份与以色列受害者数据
Hunt.io AttackCapture 发现 Ababil of Minab 组织暂存服务器完全敞开:约 5 GB 受害者数据,含 LA Metro 的 SCADA 备份与以色列多家机构的凭据、配置及数据库转储。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
中文操作者利用 AI 智能体攻击亚洲多地政府与教育系统
Hunt.io 通过五个暴露目录溯源到 SecFlow 编排的行动:Claude、Qwen、DeepSeek 作为可切换的 AI「工作者」,攻击亚洲多国政府、教育与外交目标。
博客
·
hunt.io
泰国财政部遭攻击:无人值守运行的 Hermes AI 代理与已部署的 Hades 植入程序
泰国财政部遭攻击:香港服务器上的开放目录曝光了无人值守运行的 Hermes AI 代理、此前未被报告的 Go 植入程序 Hades,以及针对该部门的定制攻击工具。
博客
·
hunt.io
疑似中国攻击者使用 Claude Code 和 DeepSeek 入侵四个国家的政府系统
疑似中国攻击者把 Claude Code 与 DeepSeek-v4-pro 投入实战:入侵阿富汗、泰国及台湾地区的政府系统,并扫描 10 国 5,890+ 政府主机,金融行业亦在被探测之列。
返回