ShinyHuntersÀÕË÷JCPenney£¬ÏÞÆÚ¹ûÕæÃô¸ÐÊý¾Ý
Ðû²¼Ê±¼ä 2026-06-166ÔÂ12ÈÕ£¬ºÚ¿Í×éÖ¯ShinyHunters¿ËÈÕ½«Ä¿µÄÃé×¼ÁËÃÀ¹ú±ê¼ÇÐÔ°Ù»õÁ¬ËøµêJCPenney¡£¸ÃÍÅ»ïÔÚÆäÐ¹Â¶ÍøÕ¾ÉÏÐû²¼ÁËJCPenney¼°ÆäËû¼¸¸öÁ¥ÊôÓÚCatalyst BrandsºÍAuthentic Brands GroupµÄÁãÊÛÆ·ÅƵÄÏà¹ØÐÅÏ¢¡£Ìû×ÓÐû²¼ÓÚ2026Äê6ÔÂ12ÈÕ£¬Éù³Æ¡°ÊýÊ®ÍòÌõ¡±¼Í¼Òѱ»µÁ£¬²¢·¢³ö×îºóͨ뺣ºÊÜÓ°ÏìµÄ×éÖ¯±ØÐèÔÚ6ÔÂ15ÈÕ֮ǰÁªÏµÏà¹Ø²¿·Ö£¬²»È»Êý¾Ý½«±»¹ûÕæ¡£¾ÝShinyHuntersÉù³Æ£¬±»µÁÊý¾Ý°üÀ¨¸ß¶ÈÃô¸ÐµÄСÎÒ˽¼ÒºÍ¾ÍÒµÐÅÏ¢£¬Ïêϸ°üÀ¨Éç»áÇå¾²ºÅÂë¡¢³öÉúÈÕÆÚ¡¢W-2˰Îñ¼Í¼¡¢ÈËΪÐÅÏ¢¡¢Õþ¸®Ç©·¢Éí·Ý֤ʵÎļþµÄÖ½ÖÊɨÃè¼þ¡¢¼ÝʻִÕÕÒÔ¼°ÆäËûСÎÒ˽¼ÒÉí·ÝÐÅÏ¢¡£ÕâЩÊý¾ÝÀàÐͼ«ÎªÃô¸Ð£¬Ò»µ©Êôʵ£¬½«³ÉΪÉí·Ý͵ÇԺͽðÈÚթƵľø¼ÑËØ²Ä¡£Óë¿ÉÒÔÖØÖõÄй¶ÃÜÂë²î±ð£¬Õþ¸®½ÒÏþµÄÉí·Ýʶ±ðÐÅÏ¢ÈçÉç»áÇå¾²ºÅÂëºÍ¼ÝʻִÕÕÏêϸÐÅÏ¢£¬¿ÉÒÔ¼á³Ö¶àÄêÓÐÓ㬸øÊܺ¦Õß´øÀ´ºã¾ÃΣº¦¡£W-2±í¸ñºÍÈËΪÐÅÏ¢µÄ¼ÓÈë½øÒ»²½·Å´óÁËDZÔÚΣº¦£¬ÓÉÓÚÕâЩÎļþͨ³£°üÀ¨×ã¹»µÄÐÅÏ¢£¬×ãÒÔÖ§³ÖÖØ´óµÄÍøÂç´¹ÂÚºÍÉç»á¹¤³Ì¹¥»÷¡£È»¶ø£¬×èÖ¹ÏÖÔÚ£¬ShinyHunters²¢Î´Ðû²¼ÈκÎÊý¾ÝÑùÔÀ´Ö§³ÖÆä˵·¨£¬Òò±ðµÄ½çÉÐÎÞ·¨×ÔÁ¦ÑéÖ¤´Ë´ÎÊý¾Ýй¶µÄÕæÊµÐԺ͹æÄ£¡£
https://cybernews.com/security/shinyhunters-jcpenney-retail-data-leak-claim/
2. ˼¿ÆSD-WAN¹ÜÀíÆ÷ÁãÈÕÎó²îÔâʹÓÃ
6ÔÂ15ÈÕ£¬Ë¼¿Æ¿ËÈÕÐû²¼Çå¾²¸üУ¬ÐÞ¸´ÁËCatalyst SD-WAN¹ÜÀíÆ÷£¨ÔÃûSD-WAN vManage£©ÖеÄÒ»¸ö¸ßΣÁãÈÕÎó²î£¨±àºÅCVE-2026-20262£©¡£¸ÃÎó²îÒѱ»¹¥»÷Õ߯ð¾¢Ê¹Ó㬿ɽè´Ë½«È¨ÏÞÌáÉýÖÁroot¼¶±ð¡£Catalyst SD-WAN¹ÜÀíÆ÷ÊÇÒ»¿îÍøÂç¹ÜÀíÈí¼þ£¬ÔÊÐí¹ÜÀíÔ±´Ó¼òµ¥¿ØÖÆÃæ°å¹ÜÀí¶à´ï6000̨SD-WAN×°±¸¡£´Ë´ÎÐÞ¸´µÄÎó²îÓ°ÏìËùÓа²ÅÅÀàÐÍ£¬°üÀ¨ÍâµØ°²ÅÅ¡¢ÔÆÍйܼ°Õþ¸®ÔÆÇéÐεȣ¬ÎÞÂÛ×°±¸ÉèÖÃÔõÑù¾ùÊܲ¨¼°¡£Ë¼¿ÆÔÚͨ¸æÖÐÚ¹Êͳƣ¬¸ÃÎó²îÔ´ÓÚÎļþÉÏ´«Àú³ÌÖжÔÓû§ÊäÈëÑé֤ȱ·¦¡£µÍȨÏÞµÄÔ¶³Ì¹¥»÷Õß¿ÉÏòÊÜÓ°ÏìµÄAPI¶Ëµã·¢ËÍÈ«ÐĽṹµÄHTTPÇëÇ󣬴ӶøÒÔrootÉí·ÝÖ´ÐÐí§ÒâÏÂÁ½¨Éè»òÁýÕÖϵͳÎļþϵͳÉϵÄÈκÎÎļþ£¬×îÖÕʵÏÖȨÏÞÌáÉý¡£Ë¼¿Æ²úÆ·Çå¾²ÊÂÎñÏìÓ¦ÍŶӣ¨PSIRT£©ÓÚ±¾Ô³õ·¢Ã÷¸ÃÎó²î£¬²¢Ç¿ÁÒ½¨Òé¿Í»§¾¡¿ìÐÞ²¹ÏµÍ³¡£Ë¼¿ÆÒÑÐû²¼ÊÜÓ°Ïì°æ±¾¼°¶ÔÓ¦µÄÐÞ¸´°æ±¾£¬Èç20.9.9.1¼°¸üÔç°æ±¾ÐèÉý¼¶ÖÁ20.9.9.2£¬20.12.7.1¼°¸üÔç°æ±¾ÐèÉý¼¶ÖÁ20.12.7.2µÈ¡£±ðµÄ£¬Ë¼¿Æ»¹ÌṩÁËÈëÇÖ¼ì²âÖ¸±ê£¨IOC£©£¬½¨Òé¹ÜÀíÔ±¼ì²éSD-WANÏà¹ØÈÕÖ¾Îļþ£¬²éÕÒ¿ÉÒɵÄÉÏ´«ÐÐΪ¡£
https://www.bleepingcomputer.com/news/security/cisco-fixes-sd-wan-vmanage-flaw-exploited-in-zero-day-attacks/
3. WordPressÈý´ó²å¼þÔ⹩ӦÁ´¹¥»÷
6ÔÂ15ÈÕ£¬¿ËÈÕ£¬WordPress²å¼þOptinMonster¡¢TrustPulseºÍPushEngageÔÚÒ»´Î¹©Ó¦Á´¹¥»÷Öб»ÈëÇÖ£¬¹¥»÷Ô´Í·Ö¸ÏòÆä¿ª·¢ÉÌAwesome MotiveµÄÄÚÈÝ·Ö·¢ÍøÂ磨CDN£©¡£Awesome MotiveÐû²¼µÄÇ徲ͨ¸æÚ¹ÊÍÁËÊÂÎñÔµÓÉ£ººÚ¿ÍʹÓÃUpdraftPlus WordPress²å¼þÖеÄÒ»¸öÒÑÖªÎó²î£¬»ñµÃÁË¶ÔÆäÓªÏúÍøÕ¾·þÎñÆ÷µÄ»á¼ûȨÏÞ¡£¸Ã·þÎñÆ÷ËäȻδÅþÁ¬Éú²ú»ù´¡ÉèÊ©»òÊý¾Ýϵͳ£¬µ«ÍйÜÁ˹«Ë¾CDNÕË»§µÄƾ֤£¬ÕâЩƾ֤±»ºÚ¿ÍÇÔÈ¡¡£¹¥»÷ÕßʹÓÃÇÔÈ¡µÄCDN APIÃÜÔ¿£¬ÐÞ¸ÄÁËͨ¹ýCDN·Ö·¢µÄJavaScriptÎļþ£¬µ¼ÖÂÍøÕ¾Ö±½Ó´ÓCDN¾²Ä¬¼ÓÔØ¶ñÒâ´úÂë¡£¶ñÒâ¾ç±¾ÔÚÌØ×¼Ê±¼ä´°¿ÚÄÚ±»ÌṩӦOptinMonsterºÍTrustPulseµÄÓû§£¬ÏêϸΪÖÜÎåUTCʱ¼ä22:17ÖÁ22:42¡£¶øPushEngageµÄ¶ñÒâJavaScript´úÂëÔòÒ»Á¬Í¶·ÅÖÁÖÜÁù19:02 UTC¡£¸Ã¶ñÒâÈí¼þ½öÔÚWordPress¹ÜÀíÔ±»á¼ûÊÜÑ¬È¾ÍøÕ¾Ò³ÃæÊ±´¥·¢£¬Ëü»áÍøÂçÉí·ÝÑéÖ¤ÁîÅÆºÍËæ»úÊý£¬½ø¶ø½¨Éè¶ñÒâ¹ÜÀíÔ±ÕË»§¡£ÈëÇÖÕßËæºó×°ÖÃÁËÒ»¸ö×ÔÒþ²ØºóÃŲå¼þ£¬Óëð³äTidioµÄÓòÃû½¨ÉèͨѶͨµÀÒÔ´«ÊäÇÔÈ¡µÄÊý¾Ý¡£¸ÃºóÃÅÌṩÍêÕûµÄÔ¶³Ì»á¼û¹¦Ð§£¬°üÀ¨Web ShellºÍí§ÒâPHP´úÂëÖ´ÐУ¬Ê¹¹¥»÷ÕßÄܹ»ÍêÈ«¿ØÖƱ»ÈëÇÖµÄÍøÕ¾¡£
https://www.bleepingcomputer.com/news/security/optinmonster-wordpress-plugin-hacked-in-cdn-supply-chain-attack/
4. ¶íÂÞ˹Èí¼þ¹«Ë¾Kaluga AstralÔâÍøÂç¹¥»÷
6ÔÂ15ÈÕ£¬¶íÂÞ˹Èí¼þ¹«Ë¾Kaluga AstralÖÜÒ»Åû¶£¬¸Ã¹«Ë¾±¾ÔÂÔçЩʱ¼äÔâÊÜÍøÂç¹¥»÷£¬µ¼Ö¶àÏî·þÎñÖÐÖ¹Ô¼Ò»ÖÜʱ¼ä£¬ÑÏÖØÓ°ÏìÁËÒÀÀµÆäÈí¼þ¾ÙÐÐ˰ÎñÉ걨¡¢µç×ÓÎĵµ¹ÜÀí¼°ÆäËûÓªÒµÔËÓªµÄ¿Í»§¡£¸Ã¹«Ë¾ÌåÏÖ£¬Ö»ÓÐÔÚÍêÓñ³ÉÃæµÄÇå¾²Éó²éºó²Å»á»Ö¸´Ã¿Ïî·þÎñ£¬Ç¿µ÷²»¿ÏΪÁËËÙÂʶøÎþÉüÇå¾²ÐÔ£¬ÕâÒ²Êǻָ´Àú³Ì±ÈÔ¤ÆÚ¸ü³¤µÄÔµ¹ÊÔÓÉ¡£ÓÉÓÚ¶íÂÞ˹Õþ¸®»ú¹¹ÒѼÓÈëÊӲ죬AstralÎÞ·¨¾Í´Ë´Î¹¥»÷ÊÂÎñ¹ûÕæ½ÒÏþ¸ü¶à̸ÂÛ¡£¾Ý¹«Ë¾ÄÚ²¿ÊӲ죬ÏÖÔÚδ·¢Ã÷¿Í»§Êý¾Ýй¶»ò±»µÁÓõÄÖ¤¾Ý¡£Astral²¢Î´½«´Ë´Î¹¥»÷¹é×ïÓÚÈκÎÌØ¶¨µÄºÚ¿Í×éÖ¯£¬Ò²Î´Åû¶ÈκÎÊÖÒÕϸ½Ú»ò¿ÉÄܵĹ¥»÷ÄîÍ·¡£È»¶ø£¬Æ¾Ö¤¿Í»§Í¶Ëߣ¬´Ë´ÎÖÐÖ¹ÒÑ¶ÔÆóҵʹÓõĶàÖÖ·þÎñÔì³ÉÆÕ±éÓ°Ï죬ÏêϸÌåÏÖΪ£ºÊÕÒø»ú²Ù×÷ÖÐÖ¹¡¢Ä³Ð©ÊܹÜÖÆÉÌÆ·µÄÏúÊÛ·ºÆðÄÑÌâ¡¢¿Í»§ÃÅ»§ºÍ¹«Ë¾µç×ÓÓʼþ»á¼ûȨÏÞËðʧ£¬ÒÔ¼°µç×ÓÈËÁ¦×ÊÔ´Îĵµ¹ÜÀíϵͳºÍʹÓÃÊý×ÖÖ¤Êé¾ÙÐÐÉí·ÝÑé֤ʱ·ºÆðÎÊÌâ¡£
https://therecord.media/cyberattack-on-russian-tech-firm-astral-disrupts-business-government-services
5. °Ä´óÀûÑÇÖ÷ÒªÌÇÆóÂó¿ÌÇÒµÔâÀÕË÷Èí¼þ¹¥»÷
6ÔÂ15ÈÕ£¬°Ä´óÀûÑǵڶþ´óÔÌÇÉú²úÉÌÂó¿ÌÇÒµ¹«Ë¾¿ËÈÕÔâÓöÀÕË÷Èí¼þ¹¥»÷£¬µ¼Ö²¿·ÖÌdz§±»ÆÈ¹Ø±Õ£¬ÔËÓªÊܵ½ÑÏÖØ×ÌÈÅ¡£¸Ã¹«Ë¾ÓÚ6ÔÂ10ÈÕÊ×´ÎÅû¶ÕýÔÚÓ¦¶ÔÒ»ÆðÓ°ÏìÆä²¿·ÖÓªÒµµÄÍøÂçÇå¾²ÊÂÎñ£¬²¢ÌåÏÖÒÑÖÆ¶©ÔÝʱÁ÷³ÌÀ´Ö§³ÖÒªº¦ÓªÒµÖ°ÄÜ£¬¾¡¿ÉÄÜïÔÌÖÐÖ¹¡£Âó¿ÌÇÒµÔÚÀ¥Ê¿À¼ÖÝı»®×ÅÈý¼Ò¸ÊÕá¼Ó¹¤³§£¬´Ë´ÎÍøÂç¹¥»÷Ö÷ÒªÓ°ÏìÁËÆäÖÐÁ½¼ÒÌdz§µÄÔËÓª¡£6ÔÂ12ÈÕ£¬¸Ã¹«Ë¾Ðû²¼ÒÑÔÚÒ»¼ÒÌdz§¡°»Ö¸´ÓÐÏÞµÄÈ˹¤Ñ¹Õ¥×÷Òµ¡±£¬ÒÔ´¦Öóͷ£ÊÂÎñ±¬·¢Ç°ÊÕ»ñµÄ¸ÊÕá¡£²»¹ý£¬Òªº¦µÄ¸ÊÕṩӦºÍÎïÁ÷ϵͳÈÔÔÚÒ»Á¬»Ö¸´ÖУ¬Ìdz§Ôݲ»ÎüÊÕÈκÎÌØÁíÍâ¸ÊÕá¡£×èÖ¹6ÔÂ15ÈÕ£¬¹«Ë¾ÔÚ»Ö¸´Ö§³Ö¸ÊÕṩӦ¡¢ÊÕ¸îºÍÌdz§ÔËÓªµÄϵͳ·½ÃæÈ¡µÃÁËÖØ´óÏ£Íû£¬ÕôÆûÊÔÑéÕýÔÚ¾ÙÐÐÖУ¬Ô¤¼Æ±¾Öܽ«»Ö¸´²¿·ÖÊÕ¸îÊÂÇ飬Ϊ·Ö½×¶ÎÖØÆôѹե×÷Òµ×ö×¼±¸¡£¹«Ë¾Í¬Ê±ÈÏÕæÈεؽ¨Òéݪֲ»§ºÍÊÕ¸îÕßÔÚÊÕµ½Í¨ÖªÇ°²»Òª»Ö¸´ÊÕ¸îÊÂÇé¡£6ÔÂ15ÈÕ£¬ÃûΪ¡°ÉðÊ¿¡±£¨Gentlemen£©µÄÀÕË÷Èí¼þ×éÖ¯ÔÚÆä»ùÓÚTorµÄÍøÕ¾ÉÏÐû²¼ÁËÂó¿ÌÇÒµµÄÃû×Ö£¬µ«×èÖ¹ÏÖÔÚÉÐδй¶ÈκÎÊý¾Ý¡£Âó¿ÌÇÒµµÄ×îÐÂת´ïҲδÌṩÓйØÇ±ÔÚÊý¾Ýй¶µÄÏêϸÐÅÏ¢¡£
https://www.securityweek.com/ransomware-attack-shuts-down-mills-of-australias-second-largest-sugar-producer/
6. ÃÀ¹ú²é·âAIÌìÉú·Ç×ÔÔ¸ÂãÌåÄÚÈÝÍøÕ¾
6ÔÂ15ÈÕ£¬ÃÀ¹ú˾·¨²¿ÖÜÎåÐû²¼£¬ÒѲé·âCFAKE.comºÍSOCFAKE.comÁ½¸öÍøÕ¾£¬ÉæÏÓÍйÜδ¾Å®ÐÔÔ޳ɵÄAIÌìÉúÂãÌåͼƬºÍÊÓÆµ¡£ÕâËÆºõÊÇÒÀ¾Ý¡¶È¡µÞÐéαͼÏñ·¨°¸¡·Ê״ιûÕæÐû²¼µÄÓòÃû²é·âÐж¯¡£¾Ý˾·¨²¿³Æ£¬ÕâÐ©ÍøÕ¾·ÖÏíÁËÉî¶ÈαÔìͼÏñ£¬Ãè»æÁËÀ´×Ô¶à¸ö¹ú¼ÒµÄÕþÖμҡ¢ÃûÈË¡¢ÔË·¢¶¯¡¢ÒôÀÖ¼ÒÒÔÖ»ÊÊÒ³ÉÔ±¡£Éî¶ÈαÔìÊÇָʹÓÃÈ˹¤ÖÇÄÜÌìÉú»òʹÓõÄýÌ壬ʹÈËÎïÒÔ´Ó䱬·¢¹ýµÄ·½·¨·ºÆð£¬³£±»ÓÃÓÚÌìÉúδ¾Ô޳ɵÄÂã¶ÄÚÈÝ¡¢Ã°³äËûÈ˾ÙÐÐթƵȷ¸·¨Ô˶¯¡£ÖÜËÄ£¬ÃÀ¹ú˾·¨²¿ºÍÁìÍÁÇå¾²ÊÓ²ì¾ÖÔÚÁª°î·¨¹ÙÈ϶¨ÓкÏÀíÀíÓÉÏàÐÅÕâЩÓòÃûÎ¥·´¡¶É¾³ý¶ñÒâÓòÃû·¨°¿Õ¶´ó½«Æä²é·â¡£ÏÖÔÚÓòÃûÒÑÏÔʾ²é·â֪ͨ£¬´Ë´ÎÐж¯ÊÇÃÀ¹ú¡¢Òâ´óÀûºÍ·¨¹úÍŽáÖ´·¨µÄÒ»²¿·Ö¡£ÊÓ²ìʼÓÚÒâ´óÀûÓÊÕþºÍÍøÂçÇå¾²¾¯Ô±½Óµ½Í¶Ëߣ¬³ÆÓÐÈ˹¤ÖÇÄÜÌìÉúÃè»æ¶àÃû¹«ÖÚÅ®ÐÔÈËÎïµÄ¶¹ÇÐÔͼÏñ¡£Òâ´óÀûÕþ¸®»ñµÃ·¨Ôº½ûÁî·â±Õ¾³ÄÚ»á¼ûºó£¬ÃÀ¹úÖ´·¨²¿·ÖÍøÂçÖ¤¾Ý²¢Óë·¨¹ú¹²Ïí¡£Ëæºó£¬·¨¹úÉó²é¹ÙÓÚ6ÔÂ10ÈÕÔÚÄá˹¾Ð²¶ÁËÒ»ÃûÏÓÒÉÈË£¬²¢½É»ñÁ˾ݳÆÓë¸ÃÐж¯ÓйصļÓÃÜÇ®±Ò¡£
https://www.bleepingcomputer.com/news/security/doj-seizes-cfake-socfake-deepfake-nude-sites-under-take-it-down-act/


¾©¹«Íø°²±¸11010802024551ºÅ