伊朗 IRGC 关联黑客瘫痪英国发电厂四日,美国同步制裁六名 MOIS 涉案人员
Iran 关联黑客组织 CyberAv3ngers 瘫痪英国一座发电厂四天,同期攻击美国 12 个州水务设施;美国财政部宣布制裁六名 MOIS 涉案人员。
Iran 关联黑客组织 CyberAv3ngers 瘫痪英国一座发电厂四天,同期攻击美国 12 个州水务设施;美国财政部宣布制裁六名 MOIS 涉案人员。
日本知名云与主机服务商 Sakura Internet 公开披露一起大规模数据泄露事件,攻击者未经授权访问其租赁服务器环境与销售管理系统,最多 136 万客户账户信息可能暴露,事件同时波及数百台租赁服务器账户并在受影响环境中植入恶意软件。这是日本近期最具规模的云服务商泄露事件之一,引发对日本本土云生态安全防护的广泛讨论。
美国南卡罗来纳州非营利医疗机构 AnMed 确认 7 月 26 日检测到的勒索攻击导致 6TB 患者与企业数据外泄。勒索软件团伙 Gentlemen 在暗网宣称窃取涵盖心理健康、性侵犯、生殖护理、基因检测与癌症等敏感医疗记录,攻击者还接管了 AnMed 的 Facebook 账号发布威胁信息,事件再次暴露医疗行业在勒索攻击面前的脆弱性。
AmIBeingPwned 公开披露 N-able Passportal Chrome/Edge 扩展 CVE-2026-15580 漏洞,CVSS 9.4,攻击者可通过任意网页的恶意 iframe 提取已登录用户的密码保险库条目与实时二步验证码,补丁版本 3.49.6 发布于报告后 24 小时。
Apollo Global Management 在 8 月 21 日公开披露,7 月 6 日至 10 日期间有攻击者通过社会工程攻入其云平台,部分个人 SSN、生日、家庭住址与联系信息可能已被获取,与 Google 追踪的 UNC6671 假托 IT Helpdesk 攻击集群协同一致。
微软与中国国家互联网应急中心通报显示,与中国关联的 Storm-1175 组织自 7 月 31 日起利用 N-able N-central RMM 平台认证绕过 CVE-2026-18577 部署新型 StormEncryptor 勒索软件,逾半数在线 N-central 服务器尚未修补,CISA 已将漏洞加入 KEV 目录。
微软于 2026 年 8 月 20 日披露其云身份与访问管理服务 Entra ID 中存在反序列化不可信数据导致的远程代码执行漏洞 CVE-2026-69836,CVSS 满分 10.0,已被确认在野遭利用。漏洞无需任何账号或权限,但已在服务端完成热补丁修复。
Oracle 在 8 月 19 日发布的季度 Critical Patch Update 一举修复 943 个漏洞、覆盖 23 个产品线,重点是 CVE-2026-61241 LDAP 组件 CVSS 10.0 满分未认证 RCE 与 WebLogic Server 多个 CVSS 9.8/9.9 的 T3/IIOP 远程代码执行,建议 72 小时内完成生产修补。
Rust 项目组 8 月 20 日紧急下架 arrayref 0.3.10、internment 0.8.7、append-only-vec 0.1.9 三个恶意版本,源自维护者账户被入侵后注入 proc-macro1 拼写错误仿冒依赖,构建脚本自动下载并执行第二阶段载荷窃取浏览器凭据,影响 2.45 亿下载。
8 月 19 日美国医疗 IT 供应商 CareCloud 在 HHS 监管门户更新披露,3 月 10-16 日 AWS 云环境入侵波及人数从 35 万跃升至 3,756,469 人,外泄字段含 SSN/驾照/病历/支付;同日 CEVA Logistics 物流供应链事件 7 月 29 日至 8 月 1 日入侵波及 Pokémon Center、Valve、ING、Bol 等客户订单数据。
Hunt.io 8 月 19 日披露 Operation CameraSwarm 大规模 Dahua IP 摄像头入侵活动,6 月 17 日至 7 月 22 日间至少 14530 台设备遭凭据爆破、CVE-2021-33044/33045 P2P 漏洞利用、序列号云中继三条攻击路径组合沦陷;1923 台被植入可存活 reset 的 p2pwn 后门账户,283 台经 P2P 直连绕过 NAT。
微软披露 MacSync Stealer 伪装 Claude 安装教程窃取 macOS 数据,并木马化 Ledger/Trezor 套件窃取助记词。