ShinyHunters勒索JCPenney,限期果真敏感数据

宣布时间 2026-06-16
1. ShinyHunters勒索JCPenney,限期果真敏感数据


6月12日,黑客组织ShinyHunters克日将目的瞄准了美国标记性百货连锁店JCPenney。该团伙在其泄露网站上宣布了JCPenney及其他几个隶属于Catalyst Brands和Authentic Brands Group的零售品牌的相关信息。帖子宣布于2026年6月12日,声称“数十万条”纪录已被盗,并发出最后通牒:受影响的组织必需在6月15日之前联系相关部分,不然数据将被果真。据ShinyHunters声称,被盗数据包括高度敏感的小我私家和就业信息,详细包括社会清静号码、出生日期、W-2税务纪录、人为信息、政府签发身份证实文件的纸质扫描件、驾驶执照以及其他小我私家身份信息。这些数据类型极为敏感,一旦属实,将成为身份偷窃和金融诈骗的绝佳素材。与可以重置的泄露密码差别,政府揭晓的身份识别信息如社会清静号码和驾驶执照详细信息,可以坚持多年有用,给受害者带来恒久危害。W-2表格和人为信息的加入进一步放大了潜在危害,由于这些文件通常包括足够的信息,足以支持重大的网络垂纶和社会工程攻击。然而,阻止现在,ShinyHunters并未宣布任何数据样原来支持其说法,因别的界尚无法自力验证此次数据泄露的真实性和规模。


https://cybernews.com/security/shinyhunters-jcpenney-retail-data-leak-claim/


2. 思科SD-WAN管理器零日误差遭使用


6月15日,思科克日宣布清静更新,修复了Catalyst SD-WAN管理器(原名SD-WAN vManage)中的一个高危零日误差(编号CVE-2026-20262)。该误差已被攻击者起劲使用,可借此将权限提升至root级别。Catalyst SD-WAN管理器是一款网络管理软件,允许管理员从简单控制面板管理多达6000台SD-WAN装备。此次修复的误差影响所有安排类型,包括外地安排、云托管及政府云情形等,无论装备设置怎样均受波及。思科在通告中诠释称,该误差源于文件上传历程中对用户输入验证缺乏。低权限的远程攻击者可向受影响的API端点发送全心结构的HTTP请求,从而以root身份执行恣意下令,建设或笼罩系统文件系统上的任何文件,最终实现权限提升。思科产品清静事务响应团队(PSIRT)于本月初发明该误差,并强烈建议客户尽快修补系统。思科已宣布受影响版本及对应的修复版本,如20.9.9.1及更早版本需升级至20.9.9.2,20.12.7.1及更早版本需升级至20.12.7.2等。别的,思科还提供了入侵检测指标(IOC),建议管理员检查SD-WAN相关日志文件,查找可疑的上传行为。


https://www.bleepingcomputer.com/news/security/cisco-fixes-sd-wan-vmanage-flaw-exploited-in-zero-day-attacks/


3. WordPress三大插件遭供应链攻击


6月15日,克日,WordPress插件OptinMonster、TrustPulse和PushEngage在一次供应链攻击中被入侵,攻击源头指向其开发商Awesome Motive的内容分发网络(CDN)。Awesome Motive宣布的清静通告诠释了事务缘由:黑客使用UpdraftPlus WordPress插件中的一个已知误差,获得了对其营销网站服务器的会见权限。该服务器虽然未毗连生产基础设施或数据系统,但托管了公司CDN账户的凭证,这些凭证被黑客窃取。攻击者使用窃取的CDN API密钥,修改了通过CDN分发的JavaScript文件,导致网站直接从CDN静默加载恶意代码。恶意剧本在特准时间窗口内被提供应OptinMonster和TrustPulse的用户,详细为周五UTC时间22:17至22:42。而PushEngage的恶意JavaScript代码则一连投放至周六19:02 UTC。该恶意软件仅在WordPress管理员会见受熏染网站页面时触发,它会网络身份验证令牌和随机数,进而建设恶意管理员账户。入侵者随后装置了一个自隐藏后门插件,与冒充Tidio的域名建设通讯通道以传输窃取的数据。该后门提供完整的远程会见功效,包括Web Shell和恣意PHP代码执行,使攻击者能够完全控制被入侵的网站。


https://www.bleepingcomputer.com/news/security/optinmonster-wordpress-plugin-hacked-in-cdn-supply-chain-attack/


4. 俄罗斯软件公司Kaluga Astral遭网络攻击


6月15日,俄罗斯软件公司Kaluga Astral周一披露,该公司本月早些时间遭受网络攻击,导致多项服务中止约一周时间,严重影响了依赖其软件举行税务申报、电子文档管理及其他营业运营的客户。该公司体现,只有在完玉成面的清静审查后才会恢复每项服务,强调不肯为了速率而牺牲清静性,这也是恢复历程比预期更长的缘故原由。由于俄罗斯政府机构已加入视察,Astral无法就此次攻击事务果真揭晓更多谈论。据公司内部视察,现在未发明客户数据泄露或被盗用的证据。Astral并未将此次攻击归罪于任何特定的黑客组织,也未披露任何手艺细节或可能的攻击念头。然而,凭证客户投诉,此次中止已对企业使用的多种服务造成普遍影响,详细体现为:收银机操作中止、某些受管制商品的销售泛起难题、客户门户和公司电子邮件会见权限损失,以及电子人力资源文档管理系统和使用数字证书举行身份验证时泛起问题。


https://therecord.media/cyberattack-on-russian-tech-firm-astral-disrupts-business-government-services


5. 澳大利亚主要糖企麦凯糖业遭勒索软件攻击


6月15日,澳大利亚第二大原糖生产商麦凯糖业公司克日遭遇勒索软件攻击,导致部分糖厂被迫关闭,运营受到严重滋扰。该公司于6月10日首次披露正在应对一起影响其部分营业的网络清静事务,并体现已制订暂时流程来支持要害营业职能,尽可能镌汰中止。麦凯糖业在昆士兰州谋划着三家甘蔗加工厂,此次网络攻击主要影响了其中两家糖厂的运营。6月12日,该公司宣布已在一家糖厂“恢复有限的人工压榨作业”,以处置惩罚事务爆发前收获的甘蔗。不过,要害的甘蔗供应和物流系统仍在一连恢复中,糖厂暂不吸收任何特另外甘蔗。阻止6月15日,公司在恢复支持甘蔗供应、收割和糖厂运营的系统方面取得了重大希望,蒸汽试验正在举行中,预计本周将恢复部分收割事情,为分阶段重启压榨作业做准备。公司同时认真任地建议莳植户和收割者在收到通知前不要恢复收割事情。6月15日,名为“绅士”(Gentlemen)的勒索软件组织在其基于Tor的网站上宣布了麦凯糖业的名字,但阻止现在尚未泄露任何数据。麦凯糖业的最新转达也未提供有关潜在数据泄露的详细信息。


https://www.securityweek.com/ransomware-attack-shuts-down-mills-of-australias-second-largest-sugar-producer/


6. 美国查封AI天生非自愿裸体内容网站


6月15日,美国司法部周五宣布,已查封CFAKE.com和SOCFAKE.com两个网站,涉嫌托管未经女性赞成的AI天生裸体图片和视频。这似乎是依据《取缔虚伪图像法案》首次果真宣布的域名查封行动。据司法部称,这些网站分享了深度伪造图像,描绘了来自多个国家的政治家、名人、运发动、音乐家以致皇室成员。深度伪造是指使用人工智能天生或使用的媒体,使人物以从未爆发过的方法泛起,常被用于天生未经赞成的裸露内容、冒充他人举行诈骗等犯法运动。周四,美国司法部和领土清静视察局在联邦法官认定有合理理由相信这些域名违反《删除恶意域名法翱斩大将其查封。现在域名已显示查封通知,此次行动是美国、意大利和法国团结执法的一部分。视察始于意大利邮政和网络清静警员接到投诉,称有人工智能天生描绘多名公众女性人物的露骨性图像。意大利政府获得法院禁令封闭境内会见后,美国执法部分网络证据并与法国共享。随后,法国审查官于6月10日在尼斯拘捕了一名嫌疑人,并缴获了据称与该行动有关的加密钱币。


https://www.bleepingcomputer.com/news/security/doj-seizes-cfake-socfake-deepfake-nude-sites-under-take-it-down-act/