目录
2026年第12周网络安全周报
统计时间:2026-03-15 至 2026-03-22
本周网络安全领域出现多起重大威胁事件,包括影响数亿 iPhone 设备的 DarkSword 间谍软件攻击、Juniper 路由器远程代码执行漏洞、以及针对开发者生态的供应链攻击活动持续增加。以下为本周主要安全事件汇总。
一、DarkSword iOS 间谍软件攻击曝光
安全研究人员发现一种名为 DarkSword 的攻击框架,能够针对 iPhone 设备实施复杂的间谍软件攻击。
该攻击框架利用 多个 iOS 漏洞链,可实现:
- 远程代码执行
- 数据窃取
- 持久化控制
- 设备监控
研究人员发现该攻击主要通过 被入侵的网站传播,一旦用户访问恶意页面,攻击代码就会触发漏洞链并植入恶意组件。
攻击工具还包括多个模块,例如:
- GhostKnife
- GhostBlade
- GhostSaber
这些恶意组件能够窃取:
- 浏览器历史
- 登录账号
- 短信与消息数据
- GPS 位置信息
- 加密货币钱包数据
研究表明,全球可能有 超过 2 亿台 iPhone 设备受到潜在影响。苹果已经在后续系统更新中修复相关漏洞,建议用户尽快更新系统版本。
二、Juniper PTX 路由器出现 Root 级远程代码执行漏洞
研究人员披露 CVE-2026-21902 漏洞,该漏洞影响 Juniper Junos OS Evolved 系统中的 PTX 系列路由器。
漏洞存在于 On-Box Anomaly Detection REST 服务 中。
攻击者可以:
- 在无需认证的情况下发送恶意请求
- 获得 root 权限
- 完全控制设备
受影响设备主要用于大型网络基础设施,例如:
- 互联网骨干网络
- 云服务提供商
- 电信运营商
由于该漏洞可导致网络设备完全被接管,因此被认为是 关键基础设施级别的安全风险。
三、Wing FTP Server 漏洞被列入在野利用目录
美国网络安全机构警告称,Wing FTP Server 的一个漏洞正在被攻击者利用。
漏洞编号:CVE-2025-47813
漏洞原因:
- 错误信息泄露服务器本地路径
- 通过异常 cookie 请求触发
虽然漏洞本身严重性评分较低,但攻击者可以将其与其他漏洞结合,实现更复杂的攻击链。
许多大型机构都使用 Wing FTP Server 进行文件传输服务,因此漏洞风险范围较大。
四、WordPress 网站被利用传播信息窃取木马
安全研究人员发现大量被入侵的 WordPress 网站被用于传播恶意软件。
攻击者通过植入恶意脚本,在网站中加入 ClickFix 假验证码页面,诱导用户执行恶意命令。
该攻击最终部署的信息窃取木马包括:
- Vidar Stealer
- Impure Stealer
- VodkaStealer
这些恶意程序能够窃取:
- 浏览器保存密码
- 加密货币钱包
- 邮件客户端数据
- VPN 凭据
攻击活动已影响 多个国家的数百个网站。
五、开发者供应链攻击持续增加
研究人员在 npm 和 Rust 生态中发现多起供应链攻击事件。
其中一个攻击活动被称为 PhantomRaven,攻击者发布大量恶意 npm 包,并利用动态依赖机制窃取敏感数据。
攻击目标包括:
- 开发者邮箱
- CI/CD token
- 项目环境变量
- API 密钥
此外,一些恶意 Rust crates 伪装为时间工具库,并会在运行时窃取 .env 文件。
随着开源生态规模持续扩大,开发者供应链攻击正成为新的安全热点。
六、本周威胁趋势分析
结合本周安全事件,可以观察到以下趋势:
1. 移动设备攻击能力显著提升
移动设备逐渐成为高价值攻击目标。
2. 网络基础设施漏洞风险增加
路由器、网络设备漏洞影响范围巨大。
3. 供应链攻击不断扩散
开发者工具生态正在成为攻击者的重要入口。
4. 信息窃取木马持续流行
数据窃取仍然是网络犯罪的核心目标。
七、安全建议
企业和个人用户建议采取以下措施:
- 及时更新 iOS、Android 等设备系统
- 升级网络设备固件版本
- 加强对开源依赖的安全审计
- 对 Web 服务器部署 WAF 防护
- 使用 EDR/XDR 检测异常行为
结语
2026 年网络威胁环境仍在快速变化,攻击者不仅利用系统漏洞,还不断通过供应链和网站入侵扩大攻击面。持续的漏洞管理、威胁情报分析和安全运营能力建设,仍然是企业防御网络攻击的关键。