Hola浏览器Windows版遭供应链攻击
宣布时间 2026-06-056月4日,克日,Hola浏览器的Windows版本在一次供应链攻击中遭到入侵,攻击者向用户系统中悄然投放了一个未经声明的恶意可执行文件,经网络清静研究职员判断,该文件实为门罗币加密钱币挖矿程序。这一清静误差并非由用户自动发明,而是在Hola浏览器按期接受AppEsteem认证测试程序的历程中被检测到的。在最新的应用程序完整性检查中,Sophos及其他加入评估的网络清静公司发明,在某些情形下,一个名为“me.exe”的未声明可执行文件被装置于“C:\Program Files\Hola\”目录下。该文件未经认证、无时间戳、无数字署名,内含混淆代码且具备写入内存的能力。经剖析,Sophos确认该二进制文件为门罗币加密钱币挖矿程序,它会添加一条Windows Defender扫除规则,将自身复制到Program Files目录下并命名为“HolaMonitorService.exe”,同时建设一个名为“hola_monitor_svc”的自动启动Windows服务,在盘算机空闲时执行挖矿操作。针对此事,Hola回应称已从AppEsteem获悉视察效果并确认供应链遭破损,仅约0.1%的用户受到影响,且无证据批注用户数据遭会见、窃取或泄露。
https://www.bleepingcomputer.com/news/security/hola-browser-for-windows-compromised-to-deliver-cryptominer/
2. Magecart使用Stripe与Google域名窃守信用卡数据
6月4日,网络清静研究职员发明,Magecart黑客提倡了一项新攻击:使用Stripe的API托管窃守信用卡的恶意代码,并存储从电商结账页面偷取的支付数据。整个攻击依赖于电商默认信任的域名googletagmanager.com和api.stripe.com,从而绕过内容清静战略。恶意代码从Google Tag Manager容器加载,在结账页面激活后向Stripe API请求特定客户纪录,从中读取混淆的JavaScript并用new Function()执行。该窃取器针对Magento或Adobe Commerce页面,窃取卡号、CVV、姓名、地址等信息。数据经XOR混淆后外地存储,随后每分钟执行一次:将数据分半,建设新Stripe客户工具,将偷取数据存入其元数据字段。每张被盗卡成为攻击者Stripe账户中的虚伪纪录,Stripe沦为数据后端。数据复制后外地文件被扫除。另一攻击变体使用Google Firestore取代Stripe,有用载荷从“braintree-payment-app”项目检索。相关纪录建设于2025年12月24日。建议用户使用一次性虚拟卡提防危害。
https://www.bleepingcomputer.com/news/security/credit-card-theft-campaign-abuses-stripe-to-host-stolen-payment-info/
3. DentaQuest数据泄露影响260万账户
6月4日,美国最大的牙科福利管理公司之一DentaQuest克日爆发重大数据泄露事务,此次清静事务于上个月首次曝光,其时勒索组织ShinyHunters将DentaQuest列入其数据泄露网站,声称窃取了凌驾234GB的数据。据该威胁行为者称,由于未能与公司告竣协议,数据已被果真泄露。6月2日,DentaQuest在其网站上证实网络遭到入侵,并体现该事务对客户服务造成了“有限的滋扰”。公司在声明中称,他们发明未经授权会见了网络的有限部分,在确认初始事务后连忙接纳行动确�G樾吻寰病⒆柚构セ鞑⒓跚嵬�,同时系统坚持周全运行,继续为客户提供服务并将中止降到最低。该公司还体现已约请外部专家协助视察并确定哪些数据遭到泄露。昨天,着名数据泄露预警服务网站Have I Been Pwned剖析了泄露的信息,发明其中包括260万个账户的纪录。详细袒露的数据内容包括:电子邮件地址、全名、电话号码、政府揭晓的身份证件、康健包管信息、性别以及出生日期。虽然DentaQuest的声明并未证实数据泄露是否直接影响其客户,但Have I Been Pwned通常接纳多种验证要领对泄露数据集举行核实。该网站还指出,约66%的泄露纪录此前已保存于其数据库中,这些纪录来自已往影响其他组织和服务的事务。
https://www.bleepingcomputer.com/news/security/dentaquest-data-breach-exposed-info-of-26-million-accounts/
4. 天下粮食妄想署遭入侵,60万家庭数据泄露
6月4日,团结国天下粮食妄想署克日透露,其在巴勒斯坦加沙地带用于援助挂号的自助注册应用程序遭到网络入侵,攻击者窃取了约60万个巴勒斯坦家庭的小我私家数据。据该组织周日宣布的Telegram新闻披露,加沙的自助挂号应用程序被入侵,攻击者获取了包括受益人姓名、身份证号码、电话号码以及位置信息在内的小我私家数据。天下粮食妄想署在声明中宽慰受益人,体现已注册者无需更新、删除或重新注册信息,仍将继续加入援助项目,粮食、现金及其他援助将照常举行。同时,注册平台已被暂时关闭,以便实验紧迫清静和系统�;に⑿虏椒�,该组织正在视察此次事务并一连监控事态生长。虽然该组织尚未果真披露被盗数据的详细人数,但在与天下粮食妄想署与《新人性主义》杂志分享的一份声明中确认,攻击者于5月14日入侵系统,窃取了加沙地带约60万个巴勒斯坦家庭的信息。周末时代,天下粮食妄想署还忠言巴勒斯坦受益人提高小心,谨防任何声称代表该组织并索要信息或款子的职员,不要点击或翻开可疑链接或新闻。
https://www.bleepingcomputer.com/news/security/un-world-food-programme-breach-affects-600-000-gaza-households/
5. IronWorm攻陷36个npm包,窃取云端与加密凭证
6月4日,一场新型供应链攻击已熏染Node包管理器索引上的36个软件包,这些包被植入了名为IronWorm的信息窃取恶意软件。据研究职员披露,IronWorm用Rust编写,隐藏于eBPF内核rootkit之后,通过Tor网络与攻击者通讯。该恶意软件的目的包括86个情形变量和20个凭证文件,涵盖OpenAI、AWS、Anthropic及npm凭证、Vault设置文件、SSH密钥,以致Exodus加密钱币钱包文件等敏感信息。IronWorm使用窃取的凭证在npm上自我撒播,包括与npm可信宣布事情流程相关的密钥。一旦攻破开发者或一连集成情形,它便能宣布受害者拥有的软件包的木马版本,进而熏染更多开发者和系统。攻击始于被入侵的“asteroiddao”账户,通过“preinstall”执行Rust二进制,提交者显示“claude”,时间戳伪造为13年前。恶意软件使用GitHub Actions外传密钥:将密钥写入看似无害的文件并作为构建产品上传,完全阻止使用C2服务器,但该变体未现实接纳此机制。攻击者还将加密钱币钱包恢复短语硬编码在程序中,仅为避免测试阶段被窃。
https://www.bleepingcomputer.com/news/security/new-ironworm-malware-hits-36-packages-in-npm-supply-chain-attack/
6. 欧洲警方取缔伪造身份证件在线市场
6月4日,法国和西班牙政府克日团结取缔了一个专门向在欧盟境内运动的偷渡团伙出售假身份证件的在线市场。5月27日,执法职员在西班牙阿利坎特拘捕了一名嫌疑人,并从其用假名租住的公寓中查获了文件制作装备和约800份伪造的欧洲身份证件。欧洲刑警组织周四体现,据信该嫌疑人运营着一个在线市场,向欧洲各地的客户提供伪造的身份和行政文件,包括纸质版和电子版。该平台涉嫌通过向犯法网络提供用于逃避领土管制、以诓骗手段获得居留权和增进欧盟内部二次流动的伪造文件,从而为移民走走私动提供便当。此次取缔行动正值欧洲加大攻击生齿走私力度之际。2026年3月,欧洲刑警组织扩大了攻击生齿走私的能力,此前欧盟于2025年12月通过了一项新规则,建设了欧洲攻击生齿走私中心。该中心的使命是增强Frontex、Eurojust和成员国执法机构之间的情报共享、金融视察与协调。
https://www.bleepingcomputer.com/news/security/police-dismantles-fake-id-marketplace-used-by-migrant-smugglers/


京公网安备11010802024551号