Centers Laboratory数据泄露事务影响54万人
宣布时间 2026-07-157月13日,美国医疗诊断公司Centers Laboratory克日向政府转达,一起爆发在近一年前的数据泄露事务现实影响凌驾54万人。凭证该公司网站宣布的通知,这家总部位于新泽西州的检测和实验室服务提供商于2025年8月发明其IT情形遭到入侵,视察显示威胁行为者在8月9日至14日时代获得了对系统的“有限会见权限”,窃取了包括姓名、出生日期、社会包管号码、驾驶执照或身份证号码、护照号码以及康健包管和医疗信息在内的小我私家及受�;た到⌒畔�。美国卫生与公众服务部的数据泄露追踪器显示,此次事务共影响542,377人。该事务被证实与网络犯法组织WorldLeaks有关,该组织于2025年10月在其网站上果真了Centers Lab的被盗数据,泄露文件凌驾160万个,总计720GB。
https://www.securityweek.com/centers-laboratory-data-breach-affects-540000-individuals/
2. CISA将思科16年前CSRF误差列入必修修复目录
7月13日,美国网络清静和基础设施清静局克日将一枚影响Cisco IOS的跨站请求伪造误差(编号CVE-2008-4128)纳入其已知被使用误差目录,并要求联邦民事行政部分机构在2026年7月13日前完成修复。该误差保存于运行Cisco IOS 12.4版本的Cisco 871集成服务路由器的HTTP管理界面中,远程攻击者可通过结构恶意请求,诱骗已通过身份验证的管理员执行恣意下令,包括权限提升下令和设置修改下令,从而完全控制目的装备。清静通告指出,攻击路径主要有两条:一是通过会见特定URI执行“show privilege”下令获取权限信息,二是借助特定URI配合“alias exec”下令执行恣意设置指令。只管该误差于2008年便被果真披露,距今已逾16年,但其使用条件相对简朴,只需诱使已登录的管理员点击恶意链接即可实现装备接受,因此至今仍具有现实威胁。
https://securityaffairs.com/195262/security/u-s-cisa-adds-a-cisco-ios-flaw-to-its-known-exploited-vulnerabilities-catalog.html
3. 勒索软件借Synopsys窃博世敏感工程数据
7月13日,勒索软件组织D1R宣称通过入侵美国科技公司Synopsys,窃取了德国工业巨头博世的大宗敏感工程数据,引发业界对专有硬件设计泄露的担心。D1R在其暗网泄露网站上将博世列为受害者,并设置了11天的谈判倒计时,同时宣布了数据样本作为佐证。样本中包括一张控制器局域网(CAN)用户手册首页的截图,CAN协议正是博世于1983年自主研发并已成为汽车、航空及工业控制领域普遍接纳的行业标准通讯协议。更令人担心的是,攻击者还展示了被盗文件的目录清单,其中包括大宗.vhd文件,这类文件通常承载VHDL硬件形貌语言源代码,用于通过代码逻辑设计数字电路和芯片。若文件属实,博世在汽车电子、家用电器及工业装备等领域硬件设计的底层手艺细节可能面临泄露危害,对竞争敌手及硬件清静研究职员而言均具有极高价值。
https://cybernews.com/security/bosch-synopsys-data-breach-claim/
4. SonicWall SMA1000零日误差遭活跃攻击
7月14日,SonicWall克日宣布紧迫清静通告,确认威胁行为者正在使用SMA1000系列装备中的两个高危零日误差(CVE-2026-15409和CVE-2026-15410)实验自动攻击,并强烈鞭策客户连忙装置最新热修复版本。其中,CVE-2026-15409为SMA1000装备事情场合接口中的服务器端请求伪造(SSRF)误差,CVSS评分达10.0(严重级),允许远程未经身份验证的攻击者强制装备向非预期位置提倡请求;CVE-2026-15410则是管理控制台中的身份验证子女码注入误差,CVSS评分为7.2(高危级),可令远程经认证的管理员执行恣意操作系统下令,只管该误差需要管理员权限,SonicWall仍将其综合危害评为10.0。该公司已视察多起事务并确认两个误差均处于被起劲使用状态,但尚未透露攻击者是否将二者串联成攻击链。为资助管理员自查,SonicWall提供了多项入侵指标(IOC)。若发明入侵迹象,公司建议连忙重新映像物理装备或重新安排虚拟装备,替换所有用户和管理员密码并重置TOTP令牌。SonicWall明确体现,除装置热修复程序外暂无其他缓解步伐可用。
https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-sma1000-flaws-exploited-in-zero-day-attacks-patch-now/
5. 新型垂纶工具包Jalisco与OmegaLord强势来袭
7月14日,近期,网络清静研究职员发明两个划分名为Jalisco和OmegaLord的新型网络垂纶工具包正被用于针对Microsoft 365账户的大规模攻击,二者均接纳了绕过多因素认证(MFA)的先进手艺,对企业和小我私家用户组成严重威胁。其中,Jalisco工具包使用OAuth 2.0装备授权授予流程中的装备代码垂纶要领,通过社会工程学手段诱骗受害者在正当微软登录页面输入攻击者天生的装备授权码,从而在无需获取用户名和密码的情形下直接授权攻击者控制的装备会见目的账户。该工具包的奇异之处在于能够自动实时天生新的Microsoft OAuth装备代码,有用绕过了微软为攻击此类攻击而设置的15分钟代码有用限期制,同时为运营者提供管理门户,便于其集中管理捕获的会话和被盗账户。与之相对,OmegaLord则接纳更为古板的伪造PDF阅读器登录页面的方法,诱导受害者输入电子邮件地址、密码及关联电话号码,攻击者获取这些信息后可阻挡或挟制MFA请求与验证码,从而绕过账户的二次认证�;�。
https://www.bleepingcomputer.com/news/security/new-phishing-kits-target-microsoft-365-accounts-evade-mfa/
6. 虚伪GitHub库漫溢,窃密木马借“信任”扩散
7月14日,近期,网络清静公司Arctic Wolf发明了一场大规模恶意攻击运动:威胁行为者建设了至少292个虚伪GitHub代码库,冒充正当的软件和清静项目,使用用户对着名品牌的信任撒播信息窃取恶意软件。这些伪造客栈涵盖了清静产品、加密钱币服务、金融工具、开发者工具、清静电子邮件提供商、macOS工具及游戏软件等多个热门领域,通过搜索引擎优化和定向引流吸引潜在受害者。每个虚伪客栈均包括README文件,内置下载链接将会见者指导至全心设计的恶意着陆页,该页面使用“下载清静内容”等诱人按钮和伪造的信任徽章,所有仿冒品牌共享统一套模板化的HTML/JS代码,客户端剧本通过剖析URL路径动态天生看似可信的品牌标识。用户点击下载后,会获得一个约每分钟更改一次名称和载荷的大型ZIP压缩包,内含被植入后门的libcurl.dll文件和一个正当的、已署名的WinGUP更新程序(文件名随冒充产品转变)。当可执行文件运行,gup.exe便会侧载恶意libcurl.dll,后者在内存中解码并反射执行嵌入式信息窃取程序,经剖析为BoryptGrab家族的一个变种。
https://www.bleepingcomputer.com/news/security/nearly-300-github-repos-pose-as-legit-software-to-push-malware/


京公网安备11010802024551号