Gentlemen 勒索软件团伙公布 AnMed 6TB 患者数据,医疗行业勒索攻击再敲警钟

美国南卡罗来纳州非营利医疗机构 AnMed 确认 7 月 26 日检测到的勒索攻击导致 6TB 患者与企业数据外泄。勒索软件团伙 Gentlemen 在暗网宣称窃取涵盖心理健康、性侵犯、生殖护理、基因检测与癌症等敏感医疗记录,攻击者还接管了 AnMed 的 Facebook 账号发布威胁信息,事件再次暴露医疗行业在勒索攻击面前的脆弱性。

Lazarus 组织 Dream Job 攻击链升级:Windows AFD.sys 内核零日 CVE-2026-68820 武器化,韩国 102 家机构被攻陷

朝鲜背景 APT 组织 Lazarus 在 2026 年 Dream Job 间谍行动中引入 Windows AFD.sys 零日本地提权漏洞 CVE-2026-68820 搭配全新 Troy 后门与 FudModule 3.1 内核 Rootkit,对全球国防航空航天从业人员定向窃密。韩国警方确认 102 家机构遭入侵,影响面与持续性远超传统供应链攻击。

CVE-2026-69836:微软 Entra ID 云身份服务遭在野利用,CVSS 满分 10.0 反序列化 RCE 引发跨租户危机

微软于 2026 年 8 月 20 日披露其云身份与访问管理服务 Entra ID 中存在反序列化不可信数据导致的远程代码执行漏洞 CVE-2026-69836,CVSS 满分 10.0,已被确认在野遭利用。漏洞无需任何账号或权限,但已在服务端完成热补丁修复。

CVE-2026-33824 Windows IKE 双重释放未认证 RCE 漏洞 CVSS 9.8,EPSS 99.0 百分位进入 CISA KEV 目录

CISA 8 月 18 日将 Windows IKE Service Extensions 的 CVE-2026-33824 双重释放远程代码执行漏洞加入 Known Exploited Vulnerabilities 目录,CVSS 9.8、EPSS 99.0 百分位(56% 30 天被利用概率),联邦机构须在 8 月 21 日前修补;该漏洞通过 UDP 500/4500 端口对 IPsec VPN 服务器与 Windows IPsec 策略端点未认证远程代码执行。

CareCloud 数据泄露扩大至 375 万人:AWS 云环境 EHR 拖库事件波及 SSN/病历/支付,同期 CEVA 物流供应链事件波击 Pokémon Center/Valve

8 月 19 日美国医疗 IT 供应商 CareCloud 在 HHS 监管门户更新披露,3 月 10-16 日 AWS 云环境入侵波及人数从 35 万跃升至 3,756,469 人,外泄字段含 SSN/驾照/病历/支付;同日 CEVA Logistics 物流供应链事件 7 月 29 日至 8 月 1 日入侵波及 Pokémon Center、Valve、ING、Bol 等客户订单数据。

ShieldBreak 绕过 Microsoft Defender 补丁:完全修补的 Win11 仍可一键拿到 SYSTEM

8 月 12 日,研究员 Nightmare Eclipse 在微软 8 月补丁日当天公开 ShieldBreak PoC,号称完全绕过微软 7 月针对 CVE-2026-50656 RoguePlanet 的补丁,使完全修补的 Win11 与 Win2025 以 100% 成功率被获取 SYSTEM 权限,目前暂无官方补丁可用。

CVE-2026-70336:VS Code 1.133 修复远程代码执行漏洞,GitHub Copilot 代理模式同步曝命令注入

微软 8 月补丁日同步修复 VS Code 远程代码执行漏洞 CVE-2026-70336 与 GitHub Copilot 代理模式命令注入漏洞 CVE-2026-70335,所有 1.132 及更早版本的 VS Code 全部受影响,开发者工作站成为高价值凭证库。

DeadLock勒索软件利用Polygon区块链藏匿C2,已波及80余组织

微软披露自2025年7月起活跃的DeadLock勒索软件组织,利用Polygon智能合约存储C2代理地址并轮换通信基础设施,HTML勒索页面与Session去中心化网络结合,规避执法机构传统下线手段,截至2026年7月已在泄露网站列出80余名受害者,跨越IT、采矿、运输、制造、酒店与消费品行业。

瑞士联邦政府 SharePoint 服务器失陷:200 个账户凭据泄露,涉 Warlock 勒索软件同源 SharePoint 漏洞链

瑞士联邦信息技术局 BIT 公布 7 月 28 日检测、7 月 31 日确认的 SharePoint 服务器遭入侵事件,约 200 个用户与技术账户凭据被窃,怀疑攻击者利用 CVE-2026-50522 RCE / CVE-2026-56164 提权,并与 Storm-2603 / Warlock 勒索软件同源攻击链一致。