NFCShare恶意软件新变种瞄准欧洲金融机构

宣布时间 2026-06-09

1. NFCShare恶意软件新变种瞄准欧洲金融机构


6月8日,近期,一种名为NFCShare的Android恶意软件新变种正通过网络垂纶运动,针对欧洲多家银行及金融机构的客户睁开攻击,意图窃取用户的支付卡数据。该恶意软件以GitHub上托管的正当银行应用程序的虚伪更新为诱饵举行撒播。其攻击手段颇具手艺性:首先通过伪造的验证屏幕诱导受害者将银行卡贴近手机的近场通讯芯片,随后使用Android系统的IsoDep接口和EMV下令读取卡片信息。在此历程中,恶意软件以“清静验证”为名,窃取用户输入的卡号、卡片类型、到期日期以及4位PIN码,并通过WebSocket通道将数据泄露至攻击者的下令与控制主机。这些被窃取的信息后续可能被用于NFC支付中继计划,例如NGate、SuperCard X和RelayNFC等已知恶意软件攻击中。NFCShare最早于2026年1月由D3Lab研究职员纪录并一连跟踪。最近一波攻击自5月14日以来,主要通过垂纶网站诱导受害者输入银行凭证,随后以“更新银行应用”为由,将用户重定向至GitHub客栈下载恶意APK文件。别的,冒充银行代表的短信或电话也可能被用作社会工程学攻击的一部分。自4月10日以来,用于分发NFCShare的GitHub客栈已托管了56个模拟意大利和西班牙多家银行的恶意APK,包括Intesa Carte、CaixaBank等。


https://www.bleepingcomputer.com/news/security/nfcshare-android-malware-spreads-via-fake-banking-app-updates-on-github/


2. SoFi香港因供应商数据库遭入侵导致数据泄露


6月8日,美国金融科技公司SoFi克日向香港客户发出忠言,称其遭遇数据泄露事务,黑客入侵了第三方供应商的数据库,该数据库中包括客户信息。SoFi总部位于美国,主要提供银行、投资、贷款及其他小我私家金融服务,同时运营SoFi香港分公司,为香港客户提供投资和证券服务。该公司于2026年4月30日发明该事务,其时通过其一家供应商检测到有人未经授权会见了SoFi Securities (Hong Kong) Limited的数据库。发明事务后,SoFi连忙约请第三方网络清静公司举行应对。该公司体现,视察仍在举行中,现在仍不清晰哪些详细数据可能已被泄露。只管SoFi未明确可能泄露的信息类型,但公司忠言客户要对网络垂纶攻击、可疑通讯和异常账户运动坚持小心。建议客户更新密码,尽可能启用双因素身份验证,监控财务账户是否保存可疑运动,并阻止翻开未经请求的邮件或新闻中的链接或附件。SoFi体现,已对受影响的账户增添了特另外清静包管和监控步伐,并可能要求联系客服或举行账户更改的客户提供特另外验证信息。


https://www.bleepingcomputer.com/news/security/sofi-confirms-third-party-data-breach-at-hong-kong-subsidiary/


3. PyPI遭供应链攻击:19个软件包被植入恶意代码


6月8日,黑客近期入侵了Python包索引(PyPI)上的19个软件包,共37个恶意版本,累计被下载数十万次。这是名为“Shai-Hulud”的供应链攻击运动的最新一波,旨在撒播窃取开发者神秘的恶意软件。受熏染的软件包多为盛行的生物信息学工具,包括Dynamo、Spateo、CoolBox、U-FISH和Napari-UFISH等,这些软件包似乎均来自统一维护者。该攻击由应用程序清静公司Socket发明并报告。恶意工件中包括一个“*-setup.pth”文件和一个名为“_index.js”的混淆JavaScript有用载荷。用户启动Python时即可触发PTH文件执行,该文件会实验从GitHub下载Bun JavaScript运行时来运行捆绑剧本。这意味着一个被改动的wheel文件能将原本被动的依赖装置酿成延迟执行触发器,下一次启动Python、pip、测试运行、条记本内核、CI作业或包管理下令时,都可能触发恶意.pth文件执行。Socket将此次攻击归因于更普遍的Shai-Hulud运动,现在与该运动相关的恶意工件总数已达453项。攻击目的与以往Shai-Hulud行动一致,即破损软件开发事情流程以进一步撒播恶意软件。


https://www.bleepingcomputer.com/news/security/new-shai-hulud-attack-trojanizes-19-science-focused-pypi-packages/


4. WhatsApp阻止NSO集团新一轮垂纶攻击


6月8日,WhatsApp克日在视察用户举报的社交工程攻击后,乐成检测并阻止了据称由以色列商业特工软件供应商NSO集团提倡的一轮网络垂纶攻击运动。NSO集团以其先进的“飞马”特工软件工具而著名,该工具恒久被用于针对政治家、运动家、记者、学者等“备受关注”的小我私家。自2021年11月以来,NSO因向外国政府提供用于针对美国境内职员及组织的软件产品,已被列入美国制裁实体名单。只管面临制裁和执法制裁,NSO仍一连以WhatsApp用户为目的,多次使用零日误差提倡攻击。WhatsApp母公司Meta此前在美王法院与NSO集团睁开执法斗争,并于2025年获得永世禁令,榨取NSO针对WhatsApp或其用户实验特工软件攻击。在此次被阻止的攻击中,攻击者试图诱骗目的点击重定向至外部网站的恶意链接,手法与此前纪录的NSO相关“一键式”网络垂纶运动相似。Meta体现,在视察用户报告后乐成阻止了这些攻击,并发明攻击者在WhatsApp上建设了测试账号和群组,已将其所有删除。Meta以为,NSO此举明确违反了法院公布的永世禁令。


https://www.bleepingcomputer.com/news/security/whatsapp-says-it-disrupted-new-nso-spyware-phishing-attacks/


5. 兰辛社区学院数据泄露,超17.4万人信息遭窃


6月8日,密歇根州兰辛社区学院(LCC)克日通知凌驾17.4万人,称他们的小我私家信息在一年多前爆发的数据泄露事务中遭到泄露。该公立社区学院在发给受影响小我私家的通知信中体现,此次事务于2025年2月被发明,约莫爆发在黑客使用被盗凭证入侵其部分系统一周之后。这意味着,黑客可能在系统中潜在了数月甚至更长时间才被察觉。事务发明后,LCC连忙与第三方网络清静专家合作睁开视察。视察确定,黑客获取了包括姓名、地址、出生日期、驾驶执照详细信息以及社会包管号码在内的小我私家信息。LCC体现,提供应该学院的其他小我私家信息也可能受到影响,但详细泄露的数据类型因人而异。凭证LCC向缅因州总审查长办公室提交的报告,此次数据泄露事务共影响174,307人。作为应对步伐,学院将为受影响小我私家提供24个月的免费信用监控和身份�;し�。LCC还体现,除控制息争决该事务外,已刷新清静步伐以避免类似事务再次爆发。


https://www.securityweek.com/174000-impacted-by-lansing-community-college-data-breach/


6. Baker Distributing遭ShinyHunters攻击


6月5日,勒索软件组织ShinyHunters克日在其暗网泄露网站上宣布了美国着名分销商Baker Distributing Company的公司数据,包括数十万条Salesforce和SharePoint纪录,涉及员工、客户及内部运营等敏感信息。Baker Distributing是美国最大的HVAC、制冷及餐饮装备分销商之一,营业笼罩普遍的工业供应链。该组织声称,在与公司的谈判失败后,已将数据果真宣布到网上,并宣布了校验和及下载链接。研究职员对泄露的数据集举行了审查,确认大部分质料来自SharePoint存储库,包括种种内部营业文档。人力资源方面泄露了员工手册、政策模板、康健包管文件等,展现了内部行政流程;尚有营销战略文件、电子商务宣传册及面向客户的常见问题解答质料也被曝光。更值得关注的是Salesforce部分的数据,研究职员从中识别出约1100条员工纪录,包括姓名、电子邮件地址、电话号码、职位、部分及账户时间戳。别的,一个包括约3400条销售线索的数据集展现了潜在客户的联系方法和互动纪录。在泄露文件中,研究职员还发明了一个约11.1万条纪录的客户联系人数据库,包括姓名、电子邮件、电话号码、公司隶属关系及地址等小我私家身份信息。更令人担心的是,约30.2万个IT支持工单也被一并泄露,其中包括时间戳、用户身份及手艺问题的详细形貌。


https://cybernews.com/security/baker-distributing-ransomware-salesforce-sharepoint-leak/