Lapsus$ÍÅ»ïÇÔÈ¡Ò˼ÒÌØÐíı»®ÉÌ180GBÄÚ²¿Êý¾Ý

Ðû²¼Ê±¼ä 2026-06-04
1. Lapsus$ÍÅ»ïÇÔÈ¡Ò˼ÒÌØÐíı»®ÉÌ180GBÄÚ²¿Êý¾Ý


6ÔÂ2ÈÕ£¬ÃûΪLapsus$µÄÍþвÐÐΪÕß¿ËÈÕÉù³Æ£¬ÒÑ´ÓÒË¼ÒÆ·ÅÆ×î´óµÄÌØÐíı»®ÉÌÓ¢¸ñ¿¨¼¯ÍÅÇÔÈ¡ÁË180GBÄÚ²¿Êý¾Ý£¬ÏÖÔÚÕý¹ÒÅÆ³öÊÛ ¡£Ó¢¸ñ¿¨¼¯ÍÅÔÚÈ«Çò32¸ö¹ú¼Òı»®×ÅÊý°Ù¼ÒʵÌåÃŵ꼰Êý×ÖÇþµÀ ¡£¾Ý³Æ£¬Ð¹Â¶µÄÊý¾Ý°üÀ¨ÄÚ²¿Ô´´úÂë ¡£Ö»¹ÜÒ˼ÒÉÐδÕýʽȷÈÏ´Ë´ÎÊý¾Ýй¶ÊÂÎñ£¬µ«ÈôÊÇÖ¸¿ØÊôʵ£¬Õâ¼ÒÈ«Çò×î´óµÄ¼Ò¾ßÁãÊÛÉ̽«ÃæÁÙÑÏÖØµÄÇ徲Σº¦ ¡£¹¥»÷ÕßÔÚÆäÍÅ»ïÍøÕ¾ÉÏÐû²¼ÁËÊý¾ÝÇåµ¥£¬Éù³ÆÊý¾Ý¼¯°üÀ¨¡°È«Çòµç×ÓÉÌÎñ¼Ü¹¹ºÍÄÚ²¿Ð­×÷ƽ̨µÄÍêÕûÓ³É䡱£¬ÒÔ¼°¡°¹©Ó¦Á´ÎïÁ÷¡¢ÔÆ»ù´¡ÉèÊ©ºÍAI/MLOps´æ´¢¿â¡± ¡£Îª×ôÖ¤Æä˵·¨£¬ÍþвÐÐΪÕßÐû²¼ÁËÒ»¸öÑù±¾Îļþ£¬¸ÃÎļþ°üÀ¨Ô¼6300¸öĿ¼µÄĿ¼Ê÷½á¹¹£¬µ«²¢Î´°üÀ¨ÏÖʵÎļþÄÚÈÝ ¡£Ñо¿Ö°Ô±Éó²éºó·¢Ã÷£¬Ä¿Â¼Ãû³ÆÌåÏÖÁ˾ݳÆÐ¹Â¶µÄÊý¾ÝÐÔ×Ó£¬¿ÉÄܰüÀ¨Ò˼ҿª·¢µÄÖÖÖÖ¹¤¾ßºÍÓ¦ÓóÌÐòµÄÔ´´úÂë¿â£¬ÈçÄÚ²¿Êý¾ÝÆÊÎö¹¤¾ß¡¢ÄÚÈݹÜÀíϵͳ£¨CMS£©¡¢Ò˼Ұ²×¿Ó¦ÓÃÒÔ¼°ÄÚ²¿ÓªÒµÓ¦ÓóÌÐò ¡£È»¶ø£¬ÓÉÓÚÎÞ·¨»á¼ûµ×²ãÎļþ£¬ÏÖÔÚÈÔ²»¿ÉÈ·¶¨ÕâЩ´æ´¢¿âÊÇ·ñÕæµÄ°üÀ¨Ô´´úÂë¡¢ÉèÖÃÎļþ¡¢Æ¾Ö¤»ò¿Í»§ÐÅÏ¢ ¡£


https://cybernews.com/security/ikea-source-code-data-sale-lapsus/


2. ºÚ¿Í¶¢ÉÏ̻¶ÔÚ»¥ÁªÍøµÄ´¢¹Þ¼ÆÁ¿ÏµÍ³


6ÔÂ3ÈÕ£¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾ÖÍŽáÁª°îÊÓ²ì¾Ö¡¢¹ú¼ÒÇå¾²¾Ö¡¢ÄÜÔ´²¿µÈ¶à¸öÕþ¸®»ú¹¹¿ËÈÕÐû²¼ÖÒÑÔ£¬Ö¸³öºÚ¿ÍÕýÆð¾¢¹¥»÷̻¶ÔÚ»¥ÁªÍøÉϵÄ×Ô¶¯´¢¹Þ¼ÆÁ¿ÏµÍ³ ¡£ÕâÀàϵͳÆÕ±éÓ¦ÓÃÓÚÄÜÔ´¡¢»¯¹¤¡¢Ê³Îũҵ¼°½»Í¨ÔËÊäµÈÒªº¦»ù´¡ÉèÊ©ÁìÓò£¬ÓÃÓÚÔ¶³Ì¼à¿Ø´¢¹ÞµÄҺλ¡¢Î¶ȼ°×ß©ÇéÐÎ ¡£ËäÈ»ÃÀÕþ¸®ÉÐ佫Ïà¹ØÔ˶¯¹é×ïÓÚÈκÎÌØ¶¨¹ú¼Ò»ò×éÖ¯£¬µ«´ËǰÓб¨µÀ³ÆÒÁÀʺڿÍÔøÉæ¼°¶àÆðÕë¶Ô¼ÓÓÍÕ¾´¢¹ÞϵͳµÄÈëÇÖÊÂÎñ ¡£¾Ýͨ¸æÅû¶£¬¹¥»÷Õßͨ¹ýÉí·ÝÑéÖ¤ÈÆ¹ýÎó²î¡¢Ó²±àÂëÆ¾Ö¤¡¢²Ù×÷ϵͳÏÂÁî×¢Èë¡¢SQL×¢ÈëÒÔ¼°È¨ÏÞÌáÉýµÈ¶àÖÖ·½·¨£¬ÀÖ³ÉÈëÇÖÁªÍøµÄATGϵͳ£¬²¢Ô¶³ÌÖ´ÐжñÒâÏÂÁî ¡£Ò»µ©µ½ÊÖ£¬¹¥»÷Õß¿ÉÒԸĶ¯ÏµÍ³ÉèÖ㬰üÀ¨ÍøÂçÉèÖᢲúÆ·±êʶ·û¡¢´¢¹ÞÈÝ»ý²ÎÊý¼°±Ã¿ØÖÆÖ¸Á»¹Ç¿ÈËΪ¹Ø±Õ¾¯±¨»òÖÆÔìÕϰ­£¬×è°­²Ù×÷ְԱʵʱ¼à¿ØÒºÎ»£¬´Ó¶øÏÔÖøÔöÌí×ß©»ò×°±¸¹ÊÕϵÄΣº¦ ¡£ÎªÓ¦¶ÔÕâÒ»Íþв£¬CISAµÈ»ú¹¹±Þ²ßÏà¹Ø×éÖ¯Á¬Ã¦½ÓÄÉ·À»¤²½·¥£º½«ATGϵͳÓ뻥ÁªÍø¸ôÀ룬ͨ¹ý·À»ðǽ¡¢VPN»ò»á¼û¿ØÖÆÁбíÑÏ¿áÏÞÖÆÔ¶³Ì»á¼û£¬Ìæ»»ËùÓÐĬÈÏÃÜÂ룬ÆôÓÃÇ¿ÃÜÂëÕ½ÂԺͶàÒòËØÈÏÖ¤£¬ÊµÊ±×°ÖÃÇå¾²¸üУ¬²¢Ò»Á¬¼à¿ØÏµÍ³ÊÇ·ñ±£´æÎ´¾­ÊÚȨµÄÉèÖñ任 ¡£


https://www.bleepingcomputer.com/news/security/cisa-warns-of-cyberattacks-targeting-fuel-tank-monitoring-systems/


3. UltrahumanÔâºÚ¿ÍÈëÇÖ£¬¿Í»§¿µ½¡Êý¾Ýй¶


6ÔÂ3ÈÕ£¬¿ÉÒÂ×Å¿µ½¡¿Æ¼¼Ê×´´¹«Ë¾Ultrahuman¿ËÈÕÅû¶£¬Ò»ÆðÇå¾²Îó²îµ¼Ö²¿·Ö¿Í»§µÄ¿µ½¡Êý¾Ý±»Î´¾­ÊÚȨ»á¼û ¡£¸Ã¹«Ë¾×ܲ¿Î»ÓÚÓ¡¶È£¬ÒÔÖÇÄܽäÖ¸ºÍ´úл¿µ½¡×·×Ù×°±¸ÖøÃû£¬Æä×î×ÅÃû²úƷΪÓëOura Ring¾ºÕùµÄRing Air£¬½üÆÚ»¹ÍƳöÁËÉý¼¶°æRing Pro ¡£¾ÝUltrahuman֤ʵ£¬´Ë´ÎÊÂÎñ±¬·¢ÓÚ3ÔÂ27ÈÕ£¬ºÚ¿Íͨ¹ý¶ñÒâÈí¼þÇÔÈ¡ÁËÒ»ÃûÔ±¹¤µÄÌõ¼Ç±¾µçÄÔÆ¾Ö¤£¬½ø¶ø»á¼ûÁËÓÃÓÚÄÚ²¿·ÖÎöµÄϵͳ ¡£¹«Ë¾³Æ£¬ÆäÇå¾²¾¯±¨ÏµÍ³ÔÚÊýСʱÄÚ¼ì²âµ½ÈëÇÖ£¬ËæºóѸËÙ½«ÊÜÓ°ÏìϵͳÀëÏߣ¬²¢×÷·ÏÁËËùÓлá¼ûȨÏÞ ¡£Æ¾Ö¤¸Ã¹«Ë¾´ËǰÐû²¼µÄÔ¼70ÍòÔ»îÔ¾Óû§Êý¾Ý£¬Ô¼0.1%µÄÓû§Êܵ½Ó°Ï죬ÕâÒâζ×ÅÖÁÉÙÓÐ700Ãû¿Í»§µÄ¿µ½¡Êý¾Ý±»Ð¹Â¶ ¡£Ultrahumanδ·ñ¶¨ÕâÒ»Êý×Ö£¬µ«¾Ü¾øÍ¸Â¶ÏêϸÈËÊý ¡£¹«Ë¾Ç¿µ÷£¬ÃÜÂë¡¢Ö§¸¶ÐÅÏ¢¡¢Éú²úϵͳÒÔ¼°Ultrahuman Ring×°±¸×Ô¼º¾ùδÔ⵽й¶ ¡£Ê×ϯִÐйÙMohit KumarÌåÏÖ£¬¹«Ë¾ÒÑѸËÙÐÞ¸´Îó²î£¬²¢ÕýÔÚ֪ͨÏà¹Øî¿Ïµ»ú¹¹ ¡£


https://techcrunch.com/2026/06/03/ultrahuman-says-hackers-accessed-customers-wellness-data-via-internal-tool/


4. IMA Diligence ServicesÊý¾Ýй¶²¨¼°Óâ52ÍòÈË


6ÔÂ3ÈÕ£¬IMA Diligence ServicesÊÇÒ»¼ÒΪ²¢¹º¼°¹«Ë¾ÉúÒâÌṩ²ÆÎñ×Éѯ·þÎñµÄ»ú¹¹£¬Ò²ÊÇIMA½ðÈÚ¼¯ÍŵÄ×Ó¹«Ë¾ ¡£¸Ã¹«Ë¾ÕýÔÚ֪ͨÁè¼Ý52.5ÍòÃûСÎÒ˽¼Ò£¬ÆäСÎÒ˽¼ÒÐÅÏ¢ÔÚ2024Äê12Ô±¬·¢µÄÊý¾Ýй¶ÊÂÎñÖб»µÁ ¡£¾Ý¹«Ë¾¹ÙÍøÐû²¼µÄÊÂÎñ֪ͨ£¬¸ÃÊÂÎñÓÚ12ÔÂÖÐÑ®±»·¢Ã÷£¬Æäʱһ̨ÓɵÚÈý·½¹ÜÀíµÄ¾É·þÎñÆ÷ÎÞ·¨»á¼û ¡£·¢Ã÷ºó£¬¹«Ë¾Á¬Ã¦Í¨ÖªÖ´·¨²¿·Ö²¢Õö¿ªÊӲ죬ͬʱԼÇëÍâ²¿ÍøÂçÇ徲ר¼ÒЭÖú ¡£ÊÓ²ìÏÔʾ£¬¹¥»÷ÕßÔÚ12ÔÂ8ÈÕÖÁ12ÔÂ16ÈÕʱ´ú»á¼ûÁ˸÷þÎñÆ÷²¢ÇÔÈ¡ÁËijЩÎļþ ¡£¾­Êý¾ÝÉó²éÈ·ÈÏ£¬Ð¹Â¶ÐÅÏ¢°üÀ¨ÐÕÃû¡¢µØÖ·¡¢Éç»á°ü¹ÜºÅÂë¡¢¼ÝʻִÕÕºÅÂ룬ÒÔ¼°²ÆÎñÐÅÏ¢ÈçÕ˺źÍÐÅÓÿ¨ºÅ¡¢Ò½ÁƺͿµ½¡°ü¹ÜÐÅÏ¢£¬²¿·ÖÇéÐÎÏ»¹Éæ¼°»¤ÕÕºÅÂëºÍÄÉ˰ÈËʶÓÖÃû ¡£¹«Ë¾ÏòÓ¡µÚ°²ÄÉÖÝ×ÜÉó²é³¤°ì¹«ÊÒ±¨¸æ³Æ£¬¹²ÓÐ525,306ÈËÊܵ½Ó°Ïì ¡£×÷Ϊ»ØÓ¦£¬IMA Diligence Services½«ÎªÊÜÓ°ÏìСÎÒ˽¼ÒÌṩΪÆÚ12¸öÔµÄÃâ·ÑÐÅÓÃ¼à¿ØºÍÉí·Ý»Ö¸´·þÎñ ¡£ËäÈ»¹«Ë¾Í¨ÖªÎ´Åû¶¹¥»÷Õßϸ½Ú£¬µ«GenesisÀÕË÷Èí¼þ×éÖ¯ÒÑÉù³Æ¶Ô´ËÈÏÕæ ¡£1ÔÂÏÂÑ®£¬¸ÃÍŻォÆäÁÐÈë»ùÓÚTorµÄÐ¹Â¶ÍøÕ¾£¬Ðû³Æ´Ó¸Ã¹«Ë¾ÇÔÈ¡ÁË700GBÊý¾Ý£¬°üÀ¨Ð¡ÎÒ˽¼ÒÐÅÏ¢¡¢ÉÌÒµÎļþºÍÉñÃØÎļþ ¡£


https://www.securityweek.com/ima-diligence-services-data-breach-impacts-525000-people/


5. AndroidÁãÈÕÎó²îCVE-2025-48595ÒÑÔâʹÓÃ


6ÔÂ3ÈÕ£¬¹È¸èÓÚ2026Äê6ÔÂÐû²¼ÁËAndroidÇå¾²¸üУ¬ÐÞ¸´Á˸ÃÒÆ¶¯²Ù×÷ϵͳÖеÄ124¸öÎó²î ¡£ÆäÖбàºÅΪCVE-2025-48595¡¢CVSSÆÀ·Ö¸ß´ï8.4µÄÎó²îÓÈΪΣÏÕ£¬ÓÉÓÚËüÒѱ»ÓÃÓÚÏÖʵ¹¥»÷ ¡£¸ÃÎó²îÓ°ÏìÔËÐÐAndroid 14¡¢15¡¢16¼°Android 16 QPR2µÄ×°±¸£¬ÓÉÕûÊýÒç³öÎÊÌâÒý·¢£¬¿Éµ¼Ö´úÂëÖ´ÐкÍȨÏÞÌáÉý ¡£¹¥»÷ÕßÄܹ»ÔÚÎÞÐèÌØÊâȨÏÞµÄÇéÐÎÏ»ñµÃϵͳ¸ß¼¶»á¼ûȨÏÞ ¡£¹È¸è֤ʵ£¬Óм£ÏóÅú×¢¸ÃÎó²îÕýÔâÊÜ¡°ÓÐÏ޵ġ¢ÓÐÕë¶ÔÐÔµÄʹÓá±£¬µ«Î´Í¸Â¶¹¥»÷ÕßÉí·Ý¡¢Êܺ¦ÕßÊýÄ¿¼°ÏêϸʹÓ÷½·¨ ¡£ÏÖ½×¶ÎÉÐÎÞ¹ûÕæÖ¤¾Ý½«¸ÃÎó²îÓëÌØ¶¨¹¥»÷Õß¹ØÁª£¬µ«¶àÏî¼£ÏóÅú×¢ÕâÊÇÒ»ÌõÖØ´óµÄ¹¥»÷Á´ ¡£¸ÃÎó²îλÓÚAndroid¿ò¼Ü£¬²Ù×÷ϵͳ×îÃô¸ÐµÄ²ã¼¶Ö®Ò»£¬ÎÞÐèÓû§½»»¥¼´¿É´¥·¢ ¡£Ñо¿Ö°Ô±ÒÔΪ£¬×î¿ÉÄܵÄÇé¾°ÊǶñÒâÓ¦ÓóÌÐòÔÚ×°ÖúóʹÓøÃÎó²î»ñÈ¡¸ü¸ßȨÏÞ£¬×îÖÕÍêÈ«¿ØÖÆ×°±¸ ¡£ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾ÖÒÑÓÚ2026Äê6ÔÂ2ÈÕ½«¸ÃÎó²îÁÐÈëÒÑ֪ʹÓÃÎó²îĿ¼£¬ÒªÇóÁª°îÃñÊÂÐÐÕþ²¿·Ö»ú¹¹ÔÚ6ÔÂ5ÈÕǰÍê³ÉÐÞ¸´ ¡£


https://securityaffairs.com/193057/breaking-news/google-patches-actively-exploited-android-flaw-affecting-millions-of-devices.html


6. °¬ÃÀ½±¹ÙÍøÐ¹Â¶AWSƾ֤£¬ÄÚ²¿×ÊÔ´ÏÕÔâÈëÇÖ


6ÔÂ3ÈÕ£¬ËÄÔ³õ£¬ÍøÂçÇå¾²Ñо¿ÍŶÓÊÕµ½ÄäÃû¾Ù±¨£¬³Æ°¬ÃÀ½±¹Ù·½Æ½Ì¨Emmy.tv±£´æÑÏÖØÇå¾²Îó²î ¡£ÃÀ¹ú¹ú¼ÒµçÊÓÒÕÊõÓë¿ÆÑ§Ñ§ÔºµÄ¹Ù·½Æ½Ì¨ÔÚÒ»´Î¸üкó£¬ÑÇÂíÑ·ÍøÂç·þÎñƾ֤±»ÒâÍâй¶ ¡£ËäÈ»ÎÞ·¨°Ù·ÖÖ®°ÙÈ·¶¨Ôµ¹ÊÔ­ÓÉ£¬µ«ÔÚ´ó´ó¶¼´ËÀàÊÂÎñÖУ¬ÈËΪ¹ýʧÊÇÖ÷ÒªÒòËØ ¡£ÕâЩƾ֤×÷Ϊ¹ûÕæ¿É»á¼ûµÄHTML´úÂëµÄÒ»²¿·ÖÐû²¼£¬ËùÓÐä¯ÀÀÆ÷ÔÚ»á¼ûÍøÕ¾Ê±¶¼»áÏÂÔØ¸Ã´úÂë ¡£Æ¾Ö¤±¬ÁÏÐÅÏ¢£¬Ð¹Â¶µÄƾ֤̻¶Á˰¬ÃÀ½±Éú²úÇéÐÎÖÐÃô¸Ð×ÊÔ´µÄÔÆ´æ´¢Í°Áбí£¬°üÀ¨Slack¡¢Jira¡¢Zoom¼°°¬ÃÀ½±µç×ÓÓʼþÕË»§µÈÖÚ¶àÃô¸Ð·þÎñ ¡£ÆäËû̻¶µÄ»ù´¡ÉèÊ©»¹°üÀ¨EmmysµÄAndroid¡¢FireTV¡¢iOSºÍRokuÓ¦Óã¬ÒÔ¼°¶à¸öÄÚ²¿Êý¾Ý¿â ¡£Ñо¿ÍŶÓÖ¸³ö£¬AWSƾ֤ÅÔ±ßÖ¸¶¨µÄ´æ´¢Í°ÉõÖÁûÓÐÉèÖûá¼û±£»¤£¬ÇÒÍйÜÁ˰¬ÃÀ½±µÄ³ÉÔ±Ìá½»ÄÚÈÝ£¬°üÀ¨Ô¤¸æÆ¬ºÍ¾ç±¾ ¡£Ñо¿ÍŶӺËʵÁËÄäÃûÑо¿Ö°Ô±µÄ˵·¨£¬²¢ÔÚÊÕµ½ÏßË÷ºóÒ²·¢Ã÷Á˱»ÆØ¹âµÄƾ֤£¬µ«²¢Î´Ê¹ÓÃй¶ƾ֤»á¼ûÈκηþÎñ ¡£ÍŶÓÉó²é×ÊÔ´Áбíºó·¢Ã÷£¬ÆäÖÐһЩ×ÊÔ´ÎÞÐèÈÎºÎÆ¾Ö¤¼´¿ÉÖ±½Ó»á¼û ¡£ÔÚÁªÏµ°¬ÃÀ½±ºó£¬×èÖ¹5ÔÂ6ÈÕ£¬Ïà¹ØÆ¾Ö¤ÒѲ»ÔÙй¶ ¡£


https://cybernews.com/security/emmy-awards-platform-data-leak/