恶意PyPI包伪装PoC依赖,定向攻击研究员
宣布时间 2026-07-037月1日,网络清静领域再曝针对性攻击运动,多个托管于GitHub的看法验证(PoC)误差使用程序被植入后门,最终会向受害者系统投递一款名为ChocoPoC的Python远程会见木马(RAT)。该木马具备下令执行与敏感数据窃取能力,攻击矛头直指网络清静研究职员、渗透测试职员及低手艺黑客群体。虽然将恶意代码伪装进PoC误差使用文件并非新鲜手段,但本次攻击的奇异之处在于:恶意载荷并未直接嵌入误差剧本,而是被巧妙隐藏在PoC项目的依赖项列表中,通过Python包索引(PyPI)平台举行分发,从而使得误差使用代码自己坚持“清洁”以规避静态检测。网络清静公司Sekoia已在GitHub上识别出至少七个分发ChocoPoC的PoC客栈,划分针对FortiWeb、React2Shell、MongoBleed、PAN-OS、Ivanti Sentry、Check Point VPN及Joomla SP Page Builder等热门高危误差,其中“skytext”包在Linux系统上累计下载约2400次,且在某一高危误差披露后下载量急剧攀升,显示攻击者使用研究职员急于验证新误差的心理举行精准诱捕。
https://www.bleepingcomputer.com/news/security/new-chocopoc-malware-targets-researchers-via-trojanized-poc-exploits/
2. HSIN服务器遭攻击,DHS启动紧迫视察
7月1日,美国领土清静部(DHS)克日证实,其用于联邦、州、地方及私营部分合作伙伴间共享敏感信息的焦点平台领土清静信息网络(HSIN)遭受了一起网络入侵事务。据Nextgov报道,此次攻击由一名身份不明的威胁行为者于今年5月下旬至6月初时代实验,DHS已启动视察,但尚未将攻击归罪于任何特定行为者或外国政府,系统中是否有文件被盗亦不明确。知情人士透露,攻击者主要针对HSIN服务器及其配套的SharePoint协作系统,DHS情报与剖析办公室已对误差开展损失评估。此次事务引发外界高度关注,由于美国现在正认真监视在天下多地举行的天下杯角逐清静事务,Nextgov担心该误差可能袒露清静妄想、机构间协调及应急响应程序等敏感内容。DHS讲话人在声明中确认了此事务,同时强调神秘系统未受影响。DHS在发明攻击后连忙隔离受影响的系统、缓解误差并启动周全取证视察,现在尚无迹象批注神秘网络受损,HSIN对合作伙伴仍坚持可用,但因视察仍在举行中,暂无法披露更多操作细节。
https://www.bleepingcomputer.com/news/security/dhs-confirms-hackers-breached-hsin-info-sharing-platform/
3. 欧洲防务巨头Indra遭Gentlemen勒索软件攻击
7月1日,欧洲最大的国防承包商之一、西班牙跨国公司Indra集团近期成为勒索软件组织Gentlemen的攻击目的。该团伙于6月30日在暗网泄密网站宣布通告,给予Indra集团9天时间举行相同,不然将果真据称被盗的数据。这是勒索软件团伙施压受害者支付赎金的常见手段。阻止现在,尚不清晰此次疑似泄露涉及何种类型的数据。Indra集团已证实其一家子公司遭受勒索软件攻击,但强调公司已连忙启动盘算机清静事务响应团队,对可能被入侵的情形举行剖析、验证和清静审查,并评估攻击仅限于局部区域,已扫除集团旗下其他子公司受波及的危害。公司体现视察仍在举行中,清静程序和控制步伐的审计同步推进。此次针对Indra的攻击不但威胁到企业自身的数据清静,更因其北约承包商身份和要害国防营业性子,引发对欧洲防务供应链清静及国家敏感信息泄露的普遍担心。现在事务仍在视察中,Indra能否在倒计时竣事前化解�;⑹菔欠褚驯煌庑�,均有待进一步视察。
https://cybernews.com/security/indra-group-ransomware-attack-data-leak/
4. Alta Montclair云存储泄露21万份文件
7月1日,美国加利福尼亚州退休妄想管理公司Alta Montclair克日曝出重大数据泄露事务:一个设置过失的亚马逊网络服务(AWS)云存储桶被果真置于互联网上,导致大宗客户敏感信息袒露。据视察团队预计,该存储桶包括多达219,000份文件,涉及该公司管理的多个退休妄想及金融服务提供商的相关文档,受影响的机构包括龙金融服务、PDL金融服务、退休教育伙伴(REP)及SPARK研究所等。泄露的数据涵盖极为普遍的小我私家与财务信息,包括全名、出生日期、社会清静号码、家庭住址、联系信息、现任及前任雇主详情、退休妄想文件、财务纪录、执法文件(含遗嘱),部分纪录甚至包括完整的信用卡信息。更令人担心的是,存储桶中还泄露了SPARK Institute相关的公钥和私钥PGP密钥对,这可能破损加密通讯和文件传输的神秘性。别的,佣金跟踪日志、客户文档模板、用户手册、内部服务文档、传真纪录(含跟踪号码、收件人信息、员工电子邮件及电话号码)以及网站资源文件等内部营业资料也一并袒露。文件时间跨度从2014年公司建设至今,但存储桶果真会见的详细时长尚不明确。
https://cybernews.com/security/alta-montclair-retirement-data-leak/
5. ShinyHunters入侵美敦力致数据泄露
7月2日,全球医疗器械巨头美敦力(Medtronic)克日向受影响客户发出通知,确认其部分企业IT系统于今年4月遭到黑客攻击,导致客户小我私家数据被未经授权的第三方获取。此次攻击由着名数据勒索组织ShinyHunters声称认真,该组织宣称掌握了美敦力约900万条包括小我私家身份信息及内部公司数据的纪录。凭证美敦力披露的视察效果,异�T硕⒂�2026年4月13日至19日时代,公司在4月15日察觉后连忙团结第三方网络清静专家睁开视察,以确定事务的影响规模。泄露的数据类型可能包括客户姓名、联系信息、出生日期、社会清静号码及康健相关信息等高度敏感的小我私家资料。ShinyHunters组织惯常在赎金谈判失败后宣布被盗数据,该组织于4月18日将美敦力列入暗网勒索门户网站,并威胁若在4月21日前未收到赎金便将果真据称凌驾900万条纪录。然而,当月晚些时间美敦力的条目从该组织的受害者列表中悄然删除。美敦力在向客户发出的通知中强调,被盗数据并未在现实网络中被果真泄露,但仍鞭策受影响者坚持小心,并为受影响客户提供为期24个月的信用监控和身份偷窃�;し�。
https://www.bleepingcomputer.com/news/security/medtronic-notifies-customers-impacted-by-shinyhunters-data-breach/
6. 思科Unified CM高危误差遭在野使用
7月2日,思科公司克日证实,攻击者正起劲使用其统一通讯管理器(Unified CM)产品中的一个高危误差(CVE-2026-20230),该误差已于6月初获得修复。Unified CM作为思科IP电话系统的焦点控制平台,肩负着呼叫路由、装备管理与电话功效调理等要害使命。此误差允许未经授权的远程攻击者通过结构特定的HTTP请求,以较低重漂后提倡服务器端请求伪造(SSRF)攻击,从而威胁系统清静。思科于6月3日宣布清静补丁时曾体现,其产品清静事务响应团队已注重到该误差的看法验证使用代码在果真渠道撒播,但其时并未发明现实攻击案例。然而,事态在随后数周迅速升级:6月22日,威胁情报公司Defused披露攻击者已最先使用该误差,通过全心结构的file://协议有用载荷在目的装备上建设恶意文件;越日,SSD Secure宣布详细手艺文章并果真了看法验证使用程序,进一步加剧了危害。直到本周三,思科最终确认该误差已遭在野起劲使用,并在清静通告更新中鞭策客户连忙接纳防护步伐。
https://www.bleepingcomputer.com/news/security/cisco-finally-confirms-attackers-exploiting-unified-cm-flaw/


京公网安备11010802024551号