KDDI软件误差致1420万邮箱账户遭泄露
宣布时间 2026-06-291. KDDI软件误差致1420万邮箱账户遭泄露
6月28日,日本电信巨头KDDI株式会社于2026年6月17日检测到一起严重的数据泄露事务,导致其向六家互联网服务提供商提供的电子邮件系统中,多达1420万个账户信息可能被外部不法获取。该公司拥有超6万名员工,年营业额约400亿美元,营业涵盖移动、固网、云盘算及物联网等多个领域,此次事务主要影响其海内服务商网络。据KDDI视察,攻击者使用了电子邮件系统所使用的第三方软件误差实验了入侵,公司在发明后连忙举行手艺干预以阻断进一步损害,并已定位到未经授权的会见点。受影响的服务商包括STNet、KDDI Web Communications、JCOM、中部电信、Nifty及BIGLOBE,泄露的数据规模涵盖电子邮件地址及密码,虽然密码经由哈�;蚣用艽χ贸头�,但公司仍忠言保存被破解的危害。现在,KDDI已向日本隐私和电信羁系机构报告此事务,并正协调各服务商配合应对,同时鞭策所有受影响用户连忙更改密码,以提防潜在的清静威胁。公司允许将继续与ISP合作,确保用户实时获得通知并接纳适当防护步伐。
https://securityaffairs.com/194387/data-breach/kddi-data-breach-impacts-up-to-14-2-million-email-accounts-at-six-isps.html
2. 微软揭旅馆业遭重大垂纶攻击
6月27日,微软威胁情报披露,自2026年4月起有黑客一连针对全球旅馆业提倡细密攻击。攻击者通过筛选含“reception”、“frontdesk”等要害词的装备,锁定旅馆前台及预订部分,使用Calendly与谷歌URL重定向构建能通过邮件身份验证的“多跳”投递链。诱饵邮件冒充“Booking Manager”,以床虱、卫生检查等紧迫内容诱使受害者点击,经多重重定向及Cloudflare过滤后,下载伪装成图片的.lnk文件,启动经七层混淆的PowerShell剧本,最终从官方源下载Node.js并执行“TonRAT”恶意程序。其最突出的特点是冗余长期化机制:既通过HKCU\Run建设通例自启,又使用HKCU\RunOnce重复重写载荷形成循环,确保单点扫除后仍能恢复。微软EDR曾阻挡PE载荷,但因Node.js启动项残留,两天后程序经新C2服务重视新激活。部分失陷主机还向非标准端口发信标、举行地理位置检查甚至强制关机。攻击者最终意图尚不明确,但其强盛的长期化能力值得小心。彻底扫除需移除Run与RunOnce相关注册项、删除Node.js运行时及剧本,并优先排查前台系统,对保存Node.js历程的装备坚持高度嫌疑。
https://securityaffairs.com/194349/uncategorized/hospitality-sector-hit-by-phishing-campaign-using-fake-guest-complaint-emails.html
3. AI编码助手遭攻击:无恶意代码客栈可植入后门
6月27日,Mozilla零日视察网络(0DIN)克日披露,攻击者可使用AI编码助手(如Claude Code)的事情流程,通过一个外貌无害的GitHub客栈,在开发者装备上植入反向shell,整个历程不包括任何古板恶意代码,对清静扫描器、AI代理以致人工审查均坚持“隐身”。这种攻击方法不依赖误差或可疑下令,而是通过三个伶仃来看毫无威胁的环节组成攻击链:首先,攻击者提供一个标准的GitHub客栈,包括正常的装置说明;其次,其中的Python包被设计为在初始化时居心报错,并提醒用户执行python3 -m axiom init,Claude Code将此视为通俗设置问题而自动运行建议下令;最后,该初始化下令挪用一个shell剧本,从攻击者控制的DNS TXT纪录中动态获取设置值并直接执行。0DIN研究职员强调,Claude Code从未自动决议翻开shell,只是在“修复一个过失”,而反向shell的触发与AI现实评估的内容之距离了三层间接关系,一条受信任的过失新闻、一个获取值的剧本,以及一条从未被AI见过的DNS纪录。一旦乐成,攻击者即可获得以开发者权限运行的交互式shell,从而会见情形变量、API密钥、设置文件并建设长期化。
https://www.bleepingcomputer.com/news/security/clean-github-repo-tricks-ai-coding-agents-into-running-malware/
4. 新型Mistic后门借员工社会工程入侵企业
6月26日,清静研究职员发明一款名为Backdoor.Mistic(亦被追踪为MLTBackdoor)的新型远程会见木马,自2026年4月起被特定组织用于在企业内部建设隐藏入口,充当初始会见代理,将渗透后的网络权限出售给Qilin、Rhysida、Akira等主流勒索软件团伙。该运动关联至自2024年5月起活跃的黑客组织Woodgnat(又名KongTuke),其攻击目的随机笼罩学校、包管公司及IT服务机构。攻击手法以社会工程为焦点:早期通过挟制WordPress网站推送虚伪手艺警报,自2026年4月起则升级为通过Microsoft Teams冒充IT服务台直接向员工发送新闻,诱骗其运行恶意指令。一旦到手,多阶段PowerShell链即下载Mistic后门,该木马具备文件管理、虚伪登录界面密码窃取等功效,并使用Windows内置工具举行内网侦探,通过Curl外传数据。其突出特点在于极高的隐藏性:依赖DLL侧加载手艺使用可信Windows文件绕过清静软件,且完全在盘算机暂时内存中运行,不写入硬盘,显著增添检测难度,同时内置终止开关可在被发明时连忙自毁。
https://hackread.com/woodgnat-hackers-mistic-rat-access-ransomware-gangs/
5. 法国国家统计局遭攻击,1.28万员工信息泄露
6月26日,法国国家统计与经济研究所(Insee)克日证实遭受网络攻击,导致其内部员工名录中约12,800名现任和前任员工及相关公务员的小我私家数据遭到泄露。据Insee官方声明,泄露信息仅限于身份资料和职业联系方法,不含密码、家庭住址、银行账户、社会包管号码或医疗纪录等高度敏感数据。然而,据法语网络清静媒体Cyberattaque报道,假名“Saturne”的黑客已在网络犯法论坛上果真了据称来自Insee内部目录(trombi.insee.fr)的数据库,该目录主要用于员工间盘问专业联系方法、事情安排及行政详情。此次泄露事务与法国政府近期频发的网络清静事故形成呼应:此前政府即时通讯工具Tchap遭入侵,致73,467名用户数据流向暗网;今年4月,法国政府用于�;ど矸菸募氖菘庖脖还テ�,约1,900万条包括护照、身份证及驾照信息的纪录外泄。系列事务凸显法国公共部分在数据清静�;し矫婷媪俚难纤嗵粽健�
https://cybernews.com/security/france-statistics-agency-insee-cyberattack-taff-data/
6. 美包管羁系机构NAIC遭零日攻击,3.1TB数据泄露
6月26日,美国天下包管监视官协会(NAIC)克日证实,本月早些时间因Oracle PeopleSoft软件零日误差遭攻击导致数据被盗,污名昭著的勒索团伙ShinyHunters随后在暗网宣布了据称达3.1TB的缓存数据。NAIC于6月11日首次发明该清静事务,并体现被盗数据已被相关组织果真。NAIC官方声明称,小我私家身份信息、支付信息、各州包管部分系统及焦点系统(如SERFF、OPTins、UCAA等)未受影响,员工小我私家数据、保单持有人信息等亦未被会见。然而,ShinyHunters披露的数据集远超通俗包管文件,据称包括2017至2024年间凌驾26.4万份包管公司羁系备案PDF、约2,000条客户与批量订单纪录(含姓名、邮箱及支付生意标识符)、来自穆迪、惠誉、标普等主要评级机构的约4.5万份文件、包管公司法定年度及季度财务报表,以及生产情形AWS基础设施日志、云设置文件、SQL剧本和与SERFF等系统关联的存储凭证。清静专家忠言,基础设施文件、设置数据和生产备份可能为攻击者提供NAIC内部情形的蹊径图,袒露辖档同接与数据流转方法,威胁敏感凭证与管理功效。NAIC体现运营已基本恢复,仅在线发票支付等两项破例仍在处置惩罚中,并正期待第三方信用评级机构确认系统清静。
https://cybernews.com/news/naic-breach-shinyhunters-3tb-insurance-systems-data/


京公网安备11010802024551号