WhatsApp恶意攻击借正当软件远程控电脑
宣布时间 2026-06-246月22日,近期,一场针对全球多国WhatsApp用户的恶意软件攻击正在一连伸张。攻击者通过盗用他人WhatsApp账户,向受害者的联系人发送带有诱骗性的新闻,新闻中附带了经由高度混淆的VBScript文件。这些文件通常被命名为财务报告、账单或账户通知等极具诱惑力的名称,且文件名会凭证差别国家和地区举行外地化翻译,以增强诱骗性。一旦吸收者在Windows系统上下载并执行该附件,便会触发一条重大的熏染链:首先,VBScript会从攻击者控制的服务器获取两个特另外剧本,其中一个通过修改注册表禁用Windows的用户账户控制(UAC)�;�,另一个则下载包括正当远程管理工具“ManageEngine Endpoint Central”的压缩包。该管理软件随后在后台被静默装置,并设置为毗连至攻击者指定的管理服务器,从而使攻击者能够通过该正当软件的远程控制功效,周全接受受害者的盘算机,实现系统会见、数据窃取等恶意操作。凭证卡巴斯基公司的遥测数据,此次攻击运动已波及巴西、印度、墨西哥、新加坡、英国、西班牙、台湾、澳大利亚、俄罗斯、越南和马来西亚等多个国家和地区,影响规模普遍。
https://www.bleepingcomputer.com/news/security/whatsapp-phishing-attack-uses-fake-business-docs-to-hack-pcs/
2. 授权误差遭使用,MEV机械人损失1500万
6月22日,克日,着名以太坊MEV(最大可提取价值)机械人“JaredFromSubway”遭遇全心设计的攻击,损失约1500万美元的加密资产。凭证区块链清静公司Blockaid的监测,攻击者通过安排虚伪的流动性池和代币合约,向该机械人的自动生意系统泛起看似有利可图的套利机会,从而诱骗机械人向攻击者控制的辅助合约授予大额的ERC-20代币授权。整个攻击历程极为缜密:攻击者先举行多笔无害的测试生意,以验证机械人的操作逻辑和授权机制;随后,他们调解生意路径,使得机械人授予的额度在审批后不会被连忙消耗或作废,从而在机械人不知情的情形下累积了重大的支出权限,最高曾获得92.1614枚WETH的授权额度。最后,攻击者使用这些开放的授权,通过transferFrom函数直接从机械人合约中提取了WETH、USDC及USDT等资产,完成了偷窃。在此次事务中,攻击者反向使用机械人的自动化授权逻辑,以伪造的“机会”诱骗了系统自己,袒露出这类机械人在权限管理上的懦弱性。
https://www.bleepingcomputer.com/news/security/jaredfromsubway-mev-bot-hacked-in-15-million-crypto-theft/
3. FortiBleed攻击大规模窃取防火墙凭证
6月22日,清静公司SOCRadar最新报告展现,一场代号“FortiBleed”的大规模网络攻击运动正针对全球凌驾43万台Fortinet FortiGate防火墙装备睁开,且至少从2026年2月起一连活跃。攻击者充当初始会见代理(IAB),综合运用凭证填充、暴力破解、离线密码破解等手段,旨在获取企业网络会见权限。此次攻击的焦点手艺亮点在于,入侵者乐成获取装备管理权限后,会在被熏染的FortiGate上安排一款名为“FortigateSniffer”的定制化Golang工具。该工具滥用FortiOS系统内置的diagnose sniffer packet诊断下令,通过实时监控流经防火墙的网络流量,从中捕获包括身份验证密钥、密码哈希和明文凭证的敏感数据。攻击流程显示,威胁行为者首先使用凭证填充或暴力破解手段获得FortiGate装备的SSH管剖析见权,随后执行嗅探工具,将捕获的数据包交由名为“SNIFTRAN”的组件重组为PCAP文件。接着,攻击者使用基于Python的“PCAP深度剖析工具包”对流量举行剖析,提取出明文凭证、NTLM和Kerberos哈希值、Kerberos票据以及其他身份验证工件,并天生适配Hashcat破解工具的名堂文件。为了高效破解这些哈希,攻击者租用了漫衍式GPU集群。
https://www.bleepingcomputer.com/news/security/fortibleed-campaign-used-custom-fortigate-sniffer-to-steal-credentials/
4. 加拿大电力公司客户数据遭泄露
6月22日,加拿大安简陋省伦敦市的电力分销商London Hydro于上周六披露,该公司正在视察一起数据清静事务,该事务“可能影响到部分账户中的部分小我私家信息”,并已最先通知受影响的客户。London Hydro为伦敦市及其周边凌驾16万用户提供电力服务,此次事务中可能泄露的信息包括客户姓名、地址、电子邮箱、电话号码、账户编号、账单编号、服务地址、电价计划、条约起始日期以及电表读数等。值得注重的是,公司明确体现,此次事务不涉及银行账户信息、支付卡详情、出生日期、政府揭晓的身份证号码或其他敏感财务数据,这在一定水平上减轻了客户对直接经济损失的担心。然而,令人担心的是,London Hydro迄今透露的细节极为有限。其官方声明仅聚焦于客户信息的可能泄露,关于事务的详细性子、攻击途径、是否确有数据被窃取或仅是被不法会见,以及受影响客户简直切数目等要害问题,均未作出任何说明。尤其引发外界关注的是,声明中完全没有提及该事务是否波及到维持电网稳固运行的运营手艺系统或电网控制网络。
https://www.theregister.com/security/2026/06/22/canadian-utility-fesses-up-to-data-breach-but-key-details-remain-off-grid/5259309
5. 塔塔电子遭勒索,苹果特斯拉数据泄露
6月22日,印度塔塔电子克日证实爆发一起网络清静事务,事务爆发几周前,公司已连忙启动应对计划,并强调该事务未对各营业运营造成任何影响。此前勒索组织World Leaks在其暗网泄密网站上宣布了凌驾20万份据称与该企业相关的文件,数据总量达630.4GB。泄露的204,341份文件中包括大宗神秘和专有数据,包括苹果和特斯拉的原理图、手艺与机械图纸、完整的护照扫描件等。清静研究职员审查样本后发明,文件涉及苹果制造流程和特斯拉工程项目,其中包括名为“com.apple.factorydata”的文件夹以及标注为“商业神秘”的文件。尤其值得注重的是,一份涉及特斯拉刷新型Model 3轿车的图纸被明确标记为商业神秘。别的,泄露数据还涵盖PDF、Excel电子表格、能源账单、工厂允许证、员工电子邮件、加密证书、密钥文件以及跨越数年的事务日志等。研究职员还在文件中发明对富士康、和硕和高通等苹果供应链要害公司的提及,但暂无证据批注这些企业已被入侵。据路透社报道,苹果公司已体现正在视察此事务,塔塔集团据称已收到赎金要求,但未透露是否正在谈判或详细索要金额。
https://cybernews.com/security/tata-electronics-breach-apple-tesla-secret-files/
6. Xsolis遭垂纶攻击,近140万人信息泄露
6月23日,田纳西州医疗手艺公司Xsolis克日披露了一起大规模数据泄露事务,影响人数达1,396,519人。该公司主要为医院、医疗系统和支付方提供使用管理与收入周期解决计划。据官方宣布的清静通知,公司于今年1月22日在其系统中检测到未经授权的运动,经视察确认,入侵源于两天前一次有针对性的网络垂纶攻击,攻击者使用垂纶邮件乐成获取了系统会见权限。泄露的文件包括Xsolis从客户处网络的小我私家及受�;た到⌒畔�,详细涉及姓名、出生日期、地址、社会包管号码、康健包管信息和医疗纪录等敏感数据。只管公司早在两周前就果真了此次事务,但受影响的详细人数直至本周一才由美国卫生与公众服务部(HHS)通过其数据泄露追踪器正式披露,确认总数为1,396,519人。阻止现在,尚无已知的勒索软件组织果真声称对此次攻击认真。然而,思量到泄露数据中包括社会包管号码和康健包管信息等高度敏感的小我私家标识,受影响的小我私家仍面临恒久的身份偷窃和医疗诓骗危害。这类医疗康健相关数据在黑市上价值极高,攻击者可能使用这些信息伪造包管索赔、获取处方药或举行其他金融诈骗。
https://www.securityweek.com/xsolis-data-breach-affects-1-4-million-individuals/


京公网安备11010802024551号