印度巨头巴贾吉汽车遭勒索软件攻击
宣布时间 2026-06-266月24日,印度汽车制造业巨头巴贾吉汽车公司于本周二正式披露,其自身及旗下专注于手艺开发、工程与研究的子公司巴贾吉汽车手艺有限公司的系统遭受了勒索软件攻击,导致部分运营环节受到影响。该公司在提交给羁系机构的文件中说明,该事务于周二上午被发明,管理层随即启动应急响应机制,接纳了一系列预防性隔离步伐以阻止事态扩散,并调动内部手艺团队与外部网络清静专家协同处置惩罚。据公司声称,阻止现在,所实验的缓解步伐“卓有效果”,但并未就攻击是否已完全消除、详细影响规模有多大等焦点问题给出详细说明。值得注重的是,巴贾吉汽车在官方声明中既未透露实验此次攻击的勒索组织身份,也未明确是否有敏感商业数据或客户信息在此次事务中被不法窃取,同时关于攻击者是否已提出赎金要求及详细金额坚持默然。
https://therecord.media/indian-auto-giant-bajaj-auto-hit-by-ransomware
2. 诈骗者正使用Shopify官方应用植入虚伪订单行骗
6月25日,近期,网络清静公司Gen Digital发出忠言,威胁行为者正在大规模滥用广受欢迎的电商购物助手应用Shop,通过向用户的订单历史中直接植入虚伪购置收条,实验精准诈骗。作为Shopify旗下的官方应用,Shop为消耗者提供了一个集中管理多平台订单、追踪物流和发明新商品的便捷渠道。诈骗者将伪造的订单混入用户真实的购置纪录中,并冒用Norton、McAfee、Apple及PayPal等着名品牌,收条上还会附上一个所谓的“客服联系电话”。当用户因疑心或担心而拨打电话时,线另一端实为全心伪装的骗子,他们会运用社会工程学技巧,步步诱导用户交出账户密码、支付卡详细信息甚至一次性验证码,部分极端案例中,受害者还被忽悠装置了可远程控制装备的恶意软件。研究职员指出,这种新型攻击手段比古板的“回拨垂纶”邮件更具诱骗性,由于新闻源自用户信任的正规应用,而非可疑的外部邮件。虽然不少虚伪收条保存显着的语法过失,但面临大额消耗带来的焦虑,许多用户极易忽略这些破绽。现在,关于这些伪造订单是怎样绕过清静机制被插入应用的详细手艺细节仍不明确,Shop的订单同步可能涉及电子邮件剖析、账户关联等多种数据源,但官方尚未确认详细的渗透渠道。
https://www.bleepingcomputer.com/news/security/order-tracking-app-shop-abused-to-push-callback-phishing-attacks/
3. 恶意软件Gaslight用虚伪报错疑惑大模子
6月25日,清静公司SentinelOne克日披露了一款名为“Gaslight”的新型macOS恶意软件,其奇异之处不在于古板的代码混淆或情形侦测,而是专门针对目今日益普及的AI辅助恶意软件剖析工具设计了一套心理战术。该恶意软件被高度以为出自与朝鲜有关的威胁行为者之手,其本体是一个具备后门和信息窃取功效的Rust语言二进制程序,这在同类恶意软件中并不有数。然而,其最引人注目的特征在于一个仅3.5KB巨细的有用载荷,其中竟嵌入了多达38条全心结构的虚伪系统新闻。这些新闻伪装成开发者日志、瓦解报告、调试输出和程序警报,并大宗使用Markdown名堂和模板占位符,使其看起来犹如真实的故障排查数据。Gaslight的攻击逻辑并非针对古板杀毒软件或沙箱的执行情形,而是直指那些在自动剖析历程中会读取二进制文件中可读字符串的大语言模子(LLM)辅助系统。SentinelOne的研究职员指出,这些捏造的故障信息旨在让LLM辅助的分类代理“嫌疑自己的会话”,即通过向剖析者贯注大宗看似严重的系统过失和清静隐患,诱使AI模子误判目今剖析会话自己泛起了问题,或以为样本过于危险、异常而自动中止、截断剖析使命,甚至拒绝继续输出效果。
https://www.bleepingcomputer.com/news/security/new-macos-malware-embeds-fake-errors-to-confuse-ai-analysis-tools/
4. 流量超9.5亿的体育盗版巨头PirloTV被捣毁
6月25日,克日,一场由创意与娱乐同盟(ACE)牵头、团结欧洲足球协会同盟(UEFA)及墨西哥等多国执法机构的大规模反盗版行动取得重大战果,乐成捣毁了与不法流媒体平台PirloTV相关的庞概略育盗版网络,共计查封44个活跃域名。PirloTV自己并不直接制作或托管内容,而是一个聚合型网站网络,通过嵌入未经授权的体育赛事直播链接,主要提供足球角逐的在线寓目服务,其运作模式依赖于对各大授权广播公司直播流的二次分发。该平台最为人所熟知的特点是其极强的“生命力”,在面临各国羁系机构的重复下架要求后,总能迅速启用新域名以维持运营,令执法部分疲于应对。然而,本次多边协同攻击彻底切断了其焦点入口,据ACE官方通告披露,这些被关闭的域名每年在全球规模内爆发的会见量总计凌驾9.5亿次,仅墨西哥一地就孝顺了约2.3亿次,其受众主要集中在拉丁美洲,尤其在墨西哥和哥伦比亚拥有重大的用户基础,同时来自西班牙和美国等市场的流量亦禁止小觑。只管主域名已被查封,阻止本文发稿时,公共搜索引擎仍能发明部分残留的镜像站点或新变种域名继续提供不法流媒体服务。
https://www.bleepingcomputer.com/news/security/pirlotv-sports-piracy-network-disrupted-as-44-domains-seized/
5. AI垂纶服务Bluekit进化,新增BitM功效窃取凭证
6月25日,网络垂纶即服务(PhaaS)平台“Bluekit”正在以惊人的速率进化,其最新的攻击能力与基础设施扩张引发了清静领域的高度小心。据数字危害�;す綨etcraft最新报告披露,在已往一周内,该平台已新增近70个恶意主机名,并引入了更为危险的浏览器中心人(BitM)数据窃取机制,使其攻击链条越发隐藏和高效。Bluekit最初于今年4月由Varonis研究职员纪录在案,其焦点卖点在于内置了一个支持Llama、GPT-4.1、Claude、Gemini和DeepSeek等多种大语言模子的AI助手,能够自动化天生极具疑惑性的垂纶邮件,同时向“客户”提供凌驾40种针对Outlook、Gmail、iCloud及GitHub等热门服务的现成模板。此次升级中,Bluekit放弃了古板的中心人攻击代理模式,转而接纳基于开源JavaScript库“rrweb”的BitM计划。为进一步筛选高价值目的并规避清静剖析,Bluekit植入了多条理的反检测与受害者资格认定系统。同时,该平台保存了Varonis此前纪录到的实时监控面板,允许攻击操作员以5秒为距离视察受害者在虚伪登录页面上的每一步操作,甚至追踪其登录后的行为轨迹。
https://www.bleepingcomputer.com/news/security/bluekit-phishing-kit-adopts-browser-in-the-middle-for-login-theft/
6. 微软披露双重勒索:两伙黑客同时入侵统一目的
6月25日,微软事务响应团队(DART)在一次勒索软件攻击视察中发明了极为有数的攻击场景,统一受害者的网络情形中,竟有两组互不相关的威胁行为者同时自力实验入侵。该攻击事务的起源指向受害者外地安排的SharePoint服务器,攻击者使用了已果真披露的已知误差作为初始入口。视察初期,微软研究职员发明恶意软件从最初受熏染的情形横向撒播至第二个组织,经联系确认,后者同样遭受了来自代号为Storm-2603的勒索软件团伙的攻击。然而,随着微软威胁情报部分的深入溯源,一个更为重大的时势浮出水面:在Storm-2603运动的同时,另一名无关的攻击者也在统一受害网络中并行开展着自力的恶意操作。Storm-2603自2025年年中以来便一连以外地SharePoint服务器为突破口,系统性地使用已知误差;而另一名攻击者则留下了动态链接库(DLL)侧加载的手艺痕迹,这种手法可将恶意代码隐藏在正当软件历程中执行,以装置后门或维持长期化会见。
https://cybernews.com/security/microsoft-ransomware-group-sharepoint-parallel-attacks/


京公网安备11010802024551号