StopAndProtect 勒索团伙被 Check Point 曝光 OPSEC 失误:用近 2000 个被入侵 WordPress 站点搭成全球犯罪基础设施

Check Point Research 披露 StopAndProtect 勒索犯罪团伙 OPSEC 失误直接暴露 31,000 张受害主机截图、近 2000 个被劫持 WordPress 域名列表、内部自动化管理工具源码;该团伙用 ClickFix 伪 CAPTCHA 投递多阶段 PowerShell/.NET 载荷,覆盖 5000+ 受害者,IP 主要分布在美国、俄罗斯、印度。

CISA 更新 Medusa 勒索软件通告:受害者已突破 500 家,医疗机构仍是首要目标

CISA、FBI、HHS 8 月 18 日联合更新 Medusa 勒索软件 #StopRansomware 通告,受害者总数从 2025 年 3 月的 300 升至 2026 年 4 月的 500+,新增 200 余例;Medusa 在 CVE 公开 24 小时内即接入武器化利用,初始访问经纪人最高报价 100 万美元。

Jewelbug APT 双线作战:15 国政府邮件遭脚本劫持,同一控制面板并行加密货币诈骗

Symantec 披露中国背景黑客组织 Jewelbug(Earth Alux/REF7707)通过共享 webmail 模板注入 JavaScript 劫持 15 个中东国家政府机构账户,同一 C2 面板并行运营 OKX/Binance 高仿钓鱼站加密货币诈骗。

Linux内核octeontx2-af驱动曝CVSS 9.9高危CVE-2026-72045与资源分配CVE-2026-72050,2026年8月15日集中披露

2026年8月15日Linux主线内核披露Marvell OcteonTX网卡驱动octeontx2-af两枚独立缺陷:CVE-2026-72045影响rvu_mbox_handler_lmtst_tbl_setup与is_pf_func_valid,CVSS 9.9(Very Critical)可远程实施权限管理破坏;CVE-2026-72050为nix_setup_bpids资源分配类Critical。

Trezor加密硬件钱包遭物流商数据泄露:11742名用户姓名、住址、邮箱、电话被曝光,多国监管收紧匿名配送

2026年8月14日,加密货币硬件钱包厂商Trezor披露其第三方物流供应商数据泄露事件,11742名美、英、瑞典、哥伦比亚、巴西、意大利、葡萄牙用户姓名、住址、电话、邮箱被曝光,1947名附加客户姓名、城市、邮箱遭窃。这是两周内第二起针对硬件钱包持有者的安全事件。

GeoServer未修复零日漏洞遭公网主动探测:jsonArrayContains函数未认证SQL注入,政府公用事业暴露面最大

2026年8月12日安全研究员q1uf3ng公开GeoServer jsonArrayContains未认证SQL注入零日漏洞,无CVE编号、无CVSS评分、无官方补丁。WatchTowr监测到大量公网探测尝试,多个备份组件交叉确认H2/SQL Server后端可远程执行任意SQL,配置admin级数据库账户时可升级为远程代码执行。

Cl0p 勒索软件再袭全球 50 家巨头:Shell 89GB 数据失窃,疑涉 Oracle E-Business Suite 0day

Cl0p 勒索团伙 8 月 13 日宣称入侵 Shell、Philips、GE、Fiserv 等 50 家全球企业,Shell 失窃 89GB 工程图纸,Philips 失窃 13.5GB 蓝图,攻击入口疑为 Oracle E-Business Suite 零日漏洞。

DeadLock勒索软件利用Polygon区块链藏匿C2,已波及80余组织

微软披露自2025年7月起活跃的DeadLock勒索软件组织,利用Polygon智能合约存储C2代理地址并轮换通信基础设施,HTML勒索页面与Session去中心化网络结合,规避执法机构传统下线手段,截至2026年7月已在泄露网站列出80余名受害者,跨越IT、采矿、运输、制造、酒店与消费品行业。

Black Hat 2026披露NatJack:NAT连接跟踪表劫持攻击类威胁所有OS

Black Hat USA 2026 大会上披露的 NatJack 攻击类,通过操纵 NAT 连接跟踪表实现 TCP 会话劫持与 DNS 投毒,CVE-2026-56181(Windows NAT/Hyper-V,CVSS 8.3)和 CVE-2026-63913(Linux Netfilter,CVSS 8.2)已分配编号,共影响 13 家厂商 32 款产品,但完整修补不存在。