微软Defender零日误差BlueHammer遭勒索软件使用

宣布时间 2026-07-02
1. 微软Defender零日误差BlueHammer遭勒索软件使用


6月30日 ,美国网络清静与基础设施清静局(CISA)克日确认 ,微软Defender中的一个高危权限提升误差已被现适用于勒索软件攻击 ,该误差编号为CVE-2026-33825 ,代号"BlueHammer"。该误差的披露历程充满争议:它由一位假名"Chaotic Eclipse"或"Nightmare Eclipse"的清静研究员在近几个月内果真 ,该研究员因不满微软处置惩罚误差报告的方法 ,在厂商宣布修复程序之前便果真了多个误差使用代码。CVE-2026-33825于2026年4月2日被公之于众 ,微软随即于4月14日宣布清静补丁 ,并忠言经由身份验证的攻击者可使用该误差实现权限提升。只管微软在4月30日更新的通告中认可误差被使用的可能性"较大" ,但其时仍未证实保存现实攻击案例。然而 ,网络清静公司Huntress早在微软宣布补丁之前就视察到该误差已被野外使用 ,意味着它现实上是一个零日误差。CISA于4月22日将BlueHammer列入其已知使用误差(KEV)目录 ,并在后续更新中明确将其与勒索软件运动关联起来。阻止现在 ,尚不清晰详细是哪个勒索软件组织在使用CVE-2026-33825 ,也缺乏详细的攻击案例报告来形貌该误差的现实使用方法。


https://www.securityweek.com/bluehammer-vulnerability-exploited-in-ransomware-attacks/


2. 日本电产遭Blackfield勒索 ,被索200万美元赎金


6月30日 ,日本大型电子元件制造商Nidec Corporation(日本电产)克日披露 ,其台湾子公司Nidec Chaun Choung Technology于2026年6月22日遭受勒索软件攻击 ,部分服务器被熏染。事务爆发后 ,公司连忙接纳紧迫步伐 ,关闭受影响服务器及网络以避免损害扩散 ,并认可保存"信息泄露的可能性" ,但阻止现在尚未确认任何小我私家或神秘信息被果真泄露。公司体现正在评估此次攻击对生产、运输等营业运营的影响 ,预计不会波及其他Nidec集团企业。Blackfield勒索软件团伙已声称对此次攻击认真 ,并向Nidec提出200万美元的赎金要求 ,威胁若不在划准时限内回应谈判 ,将宣布或出售被盗数据。该团伙还提供了一项特殊"服务":支付5000美元可将泄露最后限期延伸一天 ,同时以40万美元的价钱提供数据的即时下载链接。为证实攻击的真实性 ,Blackfield已果真了包括文件结构及部分文档的数据样本。


https://www.bleepingcomputer.com/news/security/blackfield-ransomware-asks-nidec-corporation-for-2-million-ransom/


3. GameStop疑遭数据泄露 ,超5400万条纪录被叫卖


6月30日 ,全球最大电子游戏零售商之一GameStop疑似遭遇数据泄露事务。一名攻击者在不法网络犯法生意平台上发帖 ,声称已获取包括凌驾5400万条客户纪录的重大数据库 ,并提供了86条样本纪录作为佐证。凭证研究团队的剖析 ,泄露样本包括大宗客户账户敏感信息 ,包括用户ID、全名、出生日期、电子邮件地址、电话号码、家庭住址及邮政编码、账户状态、账户建设日期以及最后购置纪录等。值得注重的是 ,部分泄露的购置纪录可追溯至2026年 ,批注至少部分数据相对新鲜 ,而非完全来自历史泄露事务 ,这进一步加剧了此次事务的真实性和紧迫性。然而 ,由于攻击者仅果真了少量样本而未提供完整数据集 ,现在尚无法核实卖方宣称的总体数据规模 ,也无法确认是否保存更多类型的敏感信息被窃取。若此次数据泄露属实 ,将对GameStop客户组成多重威胁。研究职员忠言 ,泄露的小我私家信息与购置历史相团结 ,极易被网络犯法分子用于精准的社会工程攻击和画像剖析。


https://cybernews.com/security/gamestop-customer-data-breach/


4. 微软Azure CLI遭大规模密码喷洒攻击


7月1日 ,网络清静公司Huntress克日披露 ,一场大规模、一连性的自动化密码喷洒攻击正针对微软Azure下令行界面(CLI)睁开 ,已导致至少64个组织的78个账户被乐成入侵。攻击运动爆发在2026年6月12日至26日时代 ,幕后攻击者通过互联网基础设施提供商LSHIY LLC控制的IPv6地址规模提倡了凌驾8100万次登录实验。值得注重的是 ,许多受害组织现实上已启用了条件会见战略 ,但攻击者使用了一种名为"资源所有者密码凭证"的已弃用OAuth 2.0流程 ,乐成绕过了这些清静防护。攻击节奏显示出显着的阶段性特征:6月12日至21日时代 ,天天仅有少量账户被乐成入侵 ,平均天天2到4个 ,但6月19日当天有12个用户账户被盗用;攻击在6月22日蓦地升级 ,单日影响23家企业的30个身份。最终统计显示 ,此次攻击共导致64个组织的78个用户账户被入侵。Huntress指出 ,这仅是更大规模凭证喷洒攻击的一部分 ,其客户群中此类攻击数目激增凌驾155倍 ,5月下旬至6月初尤为强烈 ,现在平均每个受掩护的租户每月遭受约1964次失败登录实验。


https://thehackernews.com/2026/07/azure-cli-password-spray-hits-at-least.html


5. Adobe紧迫修复两平台七个严重误差


7月1日 ,Adobe于克日宣布紧迫清静更新 ,针对ColdFusion Web应用程序开发平台和Campaign Classic营销自动化平台中的七个最高级别误差举行了修复。所有这些误差均可在无需用户交互的低重漂后攻击中被使用 ,Adobe将其标记为优先级1 ,意味着保存极高的被攻击危害 ,并建议管理员在72小时内尽快完成装置。其中六个严重误差影响ColdFusion 2025.9、2023.20及更早版本 ,攻击者纵然无需权限也可在未打补丁的系统上远程执行代码;另一个最高严重性误差影响Campaign Classic 7.4.3 build 9396及更早版本 ,乐成使用后可在目今用户上下文中执行恣意代码。Adobe强调 ,该Campaign误差仅影响外地安排实例 ,其托管实例上的误差已被提前修复。只管Adobe体现尚未发明针对这些已修复误差的现实使用案例 ,但鉴于其严重性 ,实时打补丁仍是防御要害。


https://www.bleepingcomputer.com/news/security/adobe-patches-seven-max-severity-coldfusion-campaign-flaws/


6. 久保田北美遭入侵 ,员工数据泄露


7月1日 ,日本工业制造巨头久保田(Kubota)北美分公司于克日披露 ,其部分网络系统在今年早些时间遭受了一次一连性的黑客入侵 ,攻击者潜在时间长达一个多月。凭证公司官方视察效果 ,在2026年3月16日至4月20日时代 ,未经授权的威胁行为者乐成会见了包括大宗员工及其眷属小我私家信息的内部文件。凭证久保田美国公司官网宣布的通告 ,此次泄露的数据规模极为普遍 ,详细可能涉及员工的完整姓名(含眷属姓名)、社会清静号码、出生日期、纳税人识又名、驾驶执照或其他政府揭晓的身份证件号码、用于直接存款的银行账户信息、企业支付卡信息 ,以及福利挂号纪录和有限的医疗理赔数据(均包括眷属信息)。由于每位员工所泄露的数据组合不尽相同 ,久保田自6月30日起已通过电子邮件向所有受影响职员发送个性化通知 ,明确见告其详细被泄露的信息种别。为资助受害者降低潜在危害 ,公司在通知函中附带了注册Kroll身份掩护服务的详细指引 ,同时特殊提醒员工及眷属务必亲近关注医疗保健账单及银行账户的异常动态 ,一旦发明可疑运动应连忙向有关部分报告。久保田同时强调 ,已在事务爆发后安排了特另外清静加固步伐 ,以避免未来再度爆发同类入侵事务。


https://www.bleepingcomputer.com/news/security/kubota-says-hackers-had-month-long-access-to-network-systems/