日产汽车遭数据泄露 ,员工敏感信息或被窃取

宣布时间 2026-06-30
1. 日产汽车遭数据泄露 ,员工敏感信息或被窃取


6月29日 ,日产汽车克日发出忠言 ,称其遭遇了严重的数据泄露事务 ,可能导致大宗现任和前任员工的小我私家信息被不法获取。此次攻击与勒索组织ShinyHunters有关 ,该组织使用了甲骨文公司PeopleSoft软件中的一个零日误差 ,对包括日产在内的数百家公司发动了大规模数据窃取攻击。据日产向加州总审查长办公室提交的泄露通知显示 ,日产美洲公司恒久使用甲骨文PeopleSoft系统来管理员工人为、税务及人事档案等焦点信息。甲骨文公司在事务爆发后见告日产 ,有数百家公司的员工档案可能已被网络攻击者获取 ,而日产正是此次攻击的特定目的之一。现在视察仍处于早期阶段 ,日产尚未完全确定泄露规模 ,但相信攻击者可能获取的信息极为普遍 ,包括员工的联系方法、银行账户、社会包管号码、身份证件、财务税务资料 ,甚至受抚育人和受益人的相关信息。受影响的员工漫衍在美国、加拿大、墨西哥和巴西等多个国家。事务爆发后 ,日产迅速启动了应急响应机制 ,约请了外部网络清静专家 ,并连忙对受影响的系统举行了隔离和�;�。公司与甲骨文亲近合作 ,接纳步伐阻止了未经授权的进一步会见 ,并妄想在条件允许时向受影响小我私家提供免费的信用监控和暗网监控服务。


https://www.bleepingcomputer.com/news/security/nissan-discloses-employee-data-breach-linked-to-oracle-zero-day-attacks/


2. Millenium RAT肆虐160国 ,6万装备陷落


6月29日 ,网络清静公司Group-IB近期披露 ,一款名为Millenium RAT的廉价远程会见木马正在全球规模内大规模扩散 ,已熏染凌驾160个国家的62,000多台Windows装备 ,其中约64%的熏染事务爆发在2026年第一季度。该恶意软件以恶意软件即服务(MaaS)模式低价出售 ,其最显著的特点是完全依赖Telegram Bot API吸收控制指令 ,使得运营者无需自建下令与控制服务器 ,从而大幅降低了被追踪和封堵的危害。Millenium RAT最初于2023年以.NET框架程序的形式泛起 ,而最新的第四代版本已被攻击者彻底重写为原生C++应用程序 ,并使用libcurl库与Telegram举行通讯。功效方面 ,Millenium RAT是一款功效齐全的远程会见木马。它能够从种种浏览器中窃取存储的登录凭证、纪录键盘输入、截取屏幕画面以及录制周边音频。除此之外 ,它还能下载并执行其他恶意文件 ,部分指令甚至具备加密文件或直接触发系统蓝屏的能力。值得注重的是 ,该恶意软件并未使用任何系统误差 ,而是完全依赖标准Windows功效和社交工程手段。Group-IB将此次大规模攻击运动归因于其追踪编号为Y2K的攻击者集群。


https://www.infosecurity-magazine.com/news/millenium-rat-telegram-60000/


3. Djinn Stealer借SimpleHelp误差攻击开发者


6月29日 ,克日 ,黑客正起劲使用远程管理平台SimpleHelp的一个严重身份验证绕过误差(CVE-2026-48558) ,安排一款此前未被纪录的新型跨平台信息窃取恶意软件Djinn Stealer。该恶意软件能够同时熏染Windows、macOS和Linux系统 ,尤其针对软件开发者和运维职员。Djinn Stealer的目的规模极为普遍 ,特殊聚焦于AI开发工具及相关基础设施。它能够窃取种种云提供商凭证、身份服务令牌、Git设置、GitHub CLI凭证、SSH密钥、Docker凭证 ,以及Terraform、Pulumi等基础设施即代码工具的认证信息。同时 ,针对npm、Yarn、pip、Maven、Gradle等包管理器和构建工具的身份验证数据也在抢夺之列 ,这可能导致攻击者会见私有软件包甚至恶意宣布改动后的软件包。尤其值得小心的是 ,Djinn Stealer重点针对AI编码助手的外地设置文件、身份验证令牌和模子上下文协议设置。一旦这些文件被窃取 ,攻击者便能获得开发者授予其AI代理的所有下游会见权限 ,威胁规模远超AI服务自己。别的 ,该窃密软件还普遍瞄准比特币、以太坊、门罗币等主流加密钱币的钱包文件和密钥库。


https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-simplehelp-flaw-deploy-new-djinn-infostealer-taskweaver-malware/


4. Oracle EBS严重误差遭在野使用


6月29日 ,网络清静公司Defused克日发出忠言 ,攻击者已最先起劲使用Oracle E-Business Suite(EBS)财务应用程序中的一个严重清静误差(CVE-2026-46817)。该误差保存于Oracle Payments产品的文件传输组件中 ,允许未经身份验证的恶意攻击者通过HTTP网络会见 ,以低重漂后手段直接接受易受攻击的系统 ,其CVSS评分高达9.8 ,属于最高危害品级。早在2026年5月 ,Oracle已宣布要害清静补丁更新来解决此误差 ,并有数地发出严肃忠言 ,称公司一连收到有关恶意使用误差的报告 ,而攻击者得逞的缘故原由往往在于目的客户未能实时应用可用的清静补丁。Oracle其时强烈鞭策所有客户连忙更新受支持版本。Defused在周一明确体现 ,该误差正在被攻击者起劲使用 ,其蜜罐系统在上周末已捕获到首次攻击实验。Defused特殊指出 ,该误差此前未被果真使用过 ,现在亦无果真的看法验证代码 ,这意味着攻击者很可能是自行逆向工程了补丁内容 ,开发出了针对未打补丁系统的使用要领。据互联网清静监视组织Shadowserver的追踪数据 ,现在全球有凌驾450个Oracle EBS实例袒露于互联网 ,其中近200个位于美国和欧洲地区。


https://www.bleepingcomputer.com/news/security/new-oracle-e-business-suite-flaw-now-exploited-in-attacks/


5. 美国司法部查封近400个天下杯盗播域名


6月29日 ,美国司法部刑事司克日宣布 ,已查封近400个用于不法直播FIFA天下杯角逐的网站域名。这些网站向会见者提供未经授权的2026年天下杯实时角逐直播 ,严重违反了美国版权法。此次行动代号为“越位行动” ,由美国国家知识产权协调中心牵头 ,通过审查官国际盘算机黑客和知识产权(ICHIP)网络与多国执法机构协调开展 ,政府重点针对位于秘鲁、保加利亚、克罗地亚、罗马尼亚、波兰和哥伦比亚等国的服务器和域名。被查封的域名页面现已显示执法部分通告横幅 ,批注该行动旨在�;は恼呷ㄒ娌⒃谌蚬婺D谖ぶ恫�。执法职员在锁定目的历程中获得了国际足联(FIFA)、beIN媒体集团、NBC举世、美国影戏协会旗下的创意与娱乐同盟(ACE)、最终格斗冠军赛(UFC)及华纳兄弟等权力方和行业组织的协助。此次大规模查封行动正值2026年天下杯赛事时代 ,是攻击体育盗版国际协调的主要一环。


https://www.bleepingcomputer.com/news/security/us-seizes-hundreds-of-fifa-world-cup-illegal-streaming-domains/


6. FBI与SBU揭破俄方大规模Signal攻击


6月29日 ,乌克兰清静局(SSU)与美国联邦视察局(FBI)克日团结披露 ,俄罗斯特勤部分正针对乌克兰、欧洲及美国各地的政府官员、军方职员、政治人物和活感人士的即时通讯账户 ,发动一场一连且系统性的情报网络行动。该行动并非以扰乱或破损为目的 ,焦点目的在于渗透目的工具的私人通讯 ,以获取涉及军事安排、政治决媾和经济动态的敏感信息 ,同时大规模窃取小我私家数据。据乌克兰清静局宣布的警报 ,此次揭破的“黑客攻击”运下手法虽手艺含量较低 ,却极具诱骗性且效果显著。攻击者通常伪装成即时通讯平台的客服机械人 ,向目的用户发送垂纶短信 ,诱骗其交出账户登录凭证、一次性验证码、PIN码或账户恢复密钥。值得注重的是 ,这些垂纶信息往往选择在清早时段发送 ,使用目的用户身心尚未完全警醒的时机提高乐成率 ,显示出全心设计的社交工程战略。其目的规模极为普遍 ,不但涵盖政府高层和公众人物 ,更延伸至通俗公民的小我私家账户 ,形成一种分层式的大规模信息收团系统:高价值目的可能面临更重大的手艺手段 ,而通俗用户则主要遭遇短信冒充攻击。此次团结揭破中 ,FBI特殊指出攻击者战术上的重大升级 ,其重点已从窃取一次性验证码转向专门针对Signal应用的备份恢复密钥。


https://securityaffairs.com/194399/intelligence/ssu-and-fbi-uncover-russian-cyber-espionage-operation-against-officials-and-military-personnel.html