匈牙利国家国库遭 ByteToBreach 勒索软件攻击:涉俄服务器来源,农业补贴发放受阻
2026 年 8 月,匈牙利国家国库农业与农村发展部门遭勒索软件攻击 ByteToBreach 加密员工终端,攻击源头追溯至俄罗斯服务器。事件是该组织继罗马尼亚土地登记处后两个月内第二次打击欧洲国家级金融基础设施。
2026 年 8 月,匈牙利国家国库农业与农村发展部门遭勒索软件攻击 ByteToBreach 加密员工终端,攻击源头追溯至俄罗斯服务器。事件是该组织继罗马尼亚土地登记处后两个月内第二次打击欧洲国家级金融基础设施。
2026 年 8 月,加拿大硬件钱包厂商 Coinkite 旗下 Coldcard 冷钱包被曝存在随机数生成缺陷漏洞,攻击者无需物理接触设备即可批量重构私钥,已导致价值约 1.1 亿至 1.3 亿美元的比特币被盗。事件动摇了冷钱包绝对安全的传统认知,并推动美国现货比特币 ETF 单周净流入 8.53 亿美元创四个月新高。
牛仔裤品牌 Levi Strauss 于 2026 年 8 月 7 日向 SEC 提交 Form 8-K 披露一起网络安全事件:未授权第三方通过针对 3 名员工的社交工程攻击进入公司系统并外泄部分企业数据,未影响消费数据与业务运营,外媒怀疑与 UNC6671 协同 voice-phishing 团伙相关。
GIS 厂商 Esri 在 6 月 23 日发布的 Portal for ArcGIS Security 2026 Update 2 Patch 中修复账户恢复链路上严重未认证缺陷,CVE-2026-13019 评分 CVSS 9.8:远程未认证攻击者访问未受保护 API 即可完全接管 12.1 及更早版本,覆盖 Windows/Linux/Kubernetes 三种部署形态。
GIS 厂商 Esri 在 6 月 23 日发布的 Portal for ArcGIS Security 2026 Update 2 Patch 中修复账户恢复链路上严重未认证缺陷,CVE-2026-13019 评分 CVSS 9.8:远程未认证攻击者访问未受保护 API 即可完全接管 12.1 及更早版本,覆盖 Windows/Linux/Kubernetes 三种部署形态。
卡巴斯基 2026 年 8 月 2 日公布报告,在哥伦比亚与墨西哥两起侵入事件中,攻击者未使用任何第三方加密型恶意软件,而是直接调用 Windows 系统自带的 BitLocker 磁盘加密功能对企业重要数据进行加锁,源头在于公网暴露的 RDP 与误公开于 GitHub 的 SQL Server 凭证。该事件揭示“合法功能恶意化”(LOLBins/Living-off-the-Land)已成为嵌合加密型动手的全新趋势。
2026年7月26-27日,伊朗IRGC关联的CyberAv3ngers组织利用Rockwell Automation Logix PLC不可修补漏洞CVE-2021-22681发动协调攻击,影响明尼苏达州30多个社区水务系统,多个设施被迫切换至手动操作。
Anubis勒索软件组织攻击可口可乐旗下乳制品品牌Fairlife,导致美国4座工厂生产停摆近两周。攻击者声称窃取1TB数据并加密Nutanix系统。事件凸显OT网络面临的勒索威胁。