ÑÅÊ«À¼÷ìÔâºÚ¿Í¹¥»÷£¬Ô±¹¤Êý¾Ý´ó¹æÄ£Ð¹Â¶

Ðû²¼Ê±¼ä 2026-07-23
1. ÑÅÊ«À¼÷ìÔâºÚ¿Í¹¥»÷£¬Ô±¹¤Êý¾Ý´ó¹æÄ£Ð¹Â¶


7ÔÂ20ÈÕ£¬¹ú¼Ê»¯×±Æ·¾ÞÍ·ÑÅÊ«À¼÷칫˾½üÆÚÏòÔ±¹¤¼°ÊÜÓ°Ïì¸öÌå·¢³ö֪ͨ£¬Ö¤ÊµÆäÈËÁ¦×ÊÔ´¹ÜÀíϵͳÔâÓöÁËÒ»ÆðÑÏÖØµÄÍøÂçÇå¾²ÊÂÎñ¡£Æ¾Ö¤¹«Ë¾Åû¶£¬´Ë´ÎÈëÇÖ±¬·¢ÓÚ2025Äê8ÔÂ9ÈÕ£¬µ«Ö±µ½2026Äê6ÔÂ19ÈÕ£¬¾­ÓÉÄÚ²¿ÊÓ²ì²Å×îÖÕÈ·ÈÏ£¬ÓÐδ¾­ÊÚȨµÄµÚÈý·½ÀÖ³ÉÇÖÈëÁ˹«Ë¾ÓÃÓÚÈËÁ¦×ÊÔ´ÔËÓªµÄOracle E-Business Suiteϵͳ£¬²¢ÇÔÈ¡ÁË´ó×ÚÃô¸ÐСÎÒ˽¼ÒÐÅÏ¢¡£×÷ΪȫÇòµÚ¶þ´ó»¯×±Æ·¼¯ÍÅ£¬ÑÅÊ«À¼÷ìÄêÊÕÈë¸ß´ï143ÒÚÃÀÔª£¬ÓµÓÐÔ¼57000ÃûÔ±¹¤£¬ÓªÒµÆÕ±éÈ«ÇòÏßÉÏÏßÏÂÇþµÀ£¬´Ë´ÎÊý¾Ýй¶²¨¼°¹æÄ£Ö®¹ã¡¢ÐÅÏ¢Ö®Ãô¸Ð£¬Òý·¢ÁËÒµ½ç¶Ô´óÐÍ¿ç¹úÆóÒµÊý¾Ý±£»¤ÄÜÁ¦µÄÆÕ±éµ£ÐÄ¡£Ð¹Â¶µÄÊý¾ÝÖÖ±ð¼«ÎªÖÜÈ«£¬º­¸ÇÁËÈ«Ãû¡¢ÓÊÕþµØÖ·¡¢µç×ÓÓʼþ¡¢³öÉúÈÕÆÚµÈ»ù´¡Éí·ÝÐÅÏ¢£¬¸ü°üÀ¨Éç»áÇå¾²ºÅÂ루SSN£©¡¢»¤ÕÕºÅÂë¡¢ÒøÐÐÕ˺ŵȽðÈÚ²ÆÎñÒªº¦Êý¾Ý£¬Í¬Ê±Éæ¼°¿µ½¡ÐÅÏ¢¼°ÈËΪµ¥¡¢¼¨Ð§±¨¸æµÈÏêϸµÄ¹ÍÓ¶¼Í¼£¬ÏÕЩϯ¾íÁËÔ±¹¤Ö°ÒµÓëСÎÒ˽¼ÒÉúÑĵÄËùÓн¹µãÒþ˽¡£Ö»¹ÜÑÅÊ«À¼÷ìÔÚ֪ͨÖÐδÃ÷È·Ìá¼°ËùʹÓõÄÏêϸÊÖÒÕÎó²î£¬µ«Çå¾²ÐÐÒµÆÕ±é½«´Ë´ÎÊÂÎñÓë±àºÅΪCVE-2025-61882µÄOracle E-Business Suite¸ßΣÎó²î¹ØÁª¡£


https://www.bleepingcomputer.com/news/security/est-e-lauder-discloses-data-breach-via-oracle-e-business-flaw/


2. OstiumÉúÒâÆ½Ì¨Ôâ¹¥»÷£¬Ëðʧ2375ÍòÃÀÔª


7ÔÂ20ÈÕ£¬È¥ÖÐÐÄ»¯ÉúÒâÆ½Ì¨Ostium½üÆÚÅû¶ÁËÒ»ÆðÑÏÖØµÄÇå¾²ÊÂÎñ£ºÒ»Ãû¹¥»÷Õßͨ¹ýÈëÇÖÆäÓÃÓÚÌṩ¼ÛÇ®Êý¾ÝµÄÁ´Ï»ù´¡ÉèÊ©£¬ÀֳɴÓÁ÷¶¯ÐÔÌṩÉ̽ð¿âÖÐÇÔÈ¡ÁË2375ÍòÃÀÔª¡£Æ¾Ö¤¸Ãƽ̨7ÔÂ16ÈÕÊ×´ÎÏòÉçÇø×ª´ïµÄÐÅÏ¢ÒÔ¼°ºóÐøÐû²¼µÄ×îÐÂÊÓ²ìÏ£Íû£¬´Ë´Î¹¥»÷±¬·¢ÔÚµ±ÖÜ£¬¹¥»÷ÊÖ·¨¼«¾ßÊÖÒÕÐÔ£¬ºÚ¿ÍÏòЭÒéÌá½»ÁËαװ³ÉÕýµ±¼ÛÇ®±¨¸æµÄÐéαÊý¾Ý£¬²¢Ê¹ÓÃÕâЩ¹ýʧ¼ÛǮѸËÙ¿ª²ÖÇå¾²²Ö£¬ÈËÎªÖÆÔì³ö¾Þ¶îÐéαÀûÈó²¢Íê³ÉÌáÏÖ¡£Òªº¦µÄÊÇ£¬¹«Ë¾³ÎÇå´Ë´Î¹¥»÷½öÕë¶ÔÁ÷¶¯ÐÔÌṩÕßµÄרÓýð¿â£¬¶øÍ¨Ë×ÉúÒâÕߵĵÖÑÖÚ¶à»Çå¾²µØ´æ·ÅÔÚ×ÔÁ¦µÄÖÇÄܺÏÔ¼ÖУ¬²¢Î´Êܵ½ÈκÎÓ°Ï죻ͬʱ£¬ËùÓÐÏÖÓеĶàÍ·ºÍ¿ÕÍ·Í·´çÈÔÈ»ÓÐÓüͼ£¬¼Èδ±»Ç¿ÖÆÆ½²ÖҲδ±»ÕûÀí£¬Ö»ÊÇÓÉÓÚÆ½Ì¨ÔÚ·¢Ã÷Îó²îʹÓúóµÄ60·ÖÖÓÄÚ½ôÆÈÔÝÍ£ÁËËùÓÐÉúÒ⹦Ч£¬ÕâЩ²ÖλÏÖÔÚ´¦ÓÚ¶³½á״̬¡£Çø¿éÁ´Çå¾²¹«Ë¾PeckShieldAlertµÄ×·×ÙÊý¾ÝÏÔʾ£¬¹¥»÷ÕßÒѽ«ÇÔÈ¡µÄUSDC¶Ò»»ÎªÔ¼12080öÒÔÌ«·»£¬Ëæºó½«ÆäÖеÄ10540öÒÔÌ«·»´æÈëÖøÃûµÄ¼ÓÃÜÇ®±Ò»ìÏýÆ÷Tornado Cash£¬ÒÔÊÔͼÒþÄä×ʽðÁ÷Ïò²¢ÌÓ±Ü×·×Ù¡£


https://www.bleepingcomputer.com/news/security/hackers-steal-237-million-in-crypto-from-ostium-in-off-chain-attack/


3. HollowGraph¶ñÒâ×é¼þÀÄÓÃ΢ÈíÈÕÀú×÷C2ͨµÀ


7ÔÂ20ÈÕ£¬ÍøÂçÇå¾²Ñо¿Ö°Ô±¿ËÈÕÅû¶ÁËÒ»ÖÖÃûΪHollowGraphµÄ¶ñÒâ×é¼þ£¬¸Ã×é¼þͨ¹ýÈëÇÖMicrosoft 365ÓÊÏ䣬ÇÉÃîʹÓÃÆäÈÕÀú¹¦Ð§¹¹½¨Òþ²ØµÄÏÂÁîÓë¿ØÖÆ£¨C2£©Í¨µÀ£¬ÒÔÎüÊÕ¹¥»÷ÕßÖ¸Áî²¢ÇÔÈ¡Ãô¸ÐÊý¾Ý¡£Æ¾Ö¤Group-IB¹«Ë¾µÄÆÊÎö±¨¸æ£¬ÕâÒ»Ä £¿é±»ÒÔΪÊÇCavernÖ¸»Ó¿ØÖÆ¿ò¼ÜµÄ×é³É²¿·Ö£¬¶ø¸Ã¿ò¼Ü´ËǰÒѱ»Ö¤ÊµÓëÕë¶ÔÒÔÉ«ÁÐʵÌåµÄÒÁÀÊÍþвÐÐΪÕß±£´æ¹ØÁª¡£ÏÖÔÚÖÁÉÙÓÐ12¸öϵͳѬȾÁËHollowGraph£¬ÆäÖÐ3¸öÔÚ6ÔÂ3ÈÕÖÁ7ÔÂ9ÈÕʱ´úÓë¹¥»÷Õß¼á³ÖÁË»îԾͨѶ£¬¹¥»÷Ä¿µÄÃ÷È·Ö¸ÏòÒÔÉ«Áо³ÄÚµÄ×éÖ¯£¬ÏÔʾ³öÇ¿ÁÒµÄÌØ¹¤Ô˶¯Òâͼ¡£¸Ã¶ñÒâÈí¼þʹÓÃÓ²±àÂëµÄÈÏÖ¤ÐÅÏ¢£¬Í¨¹ý±»ÈëÇÖµÄMicrosoft 365ÕË»§ÏòMicrosoft Graph API¾ÙÐÐÉí·ÝÑéÖ¤£¬ÆäÉèÖÃÎļþÒÔ"logAzure.txt"ÐÎʽ´æ´¢£¬Î±×°³ÉͨË×ÈÕÖ¾Îļþ£¬ÄÚº¬Entra ID×â»§ID¡¢¿Í»§¶ËID¡¢¿Í»§¶ËÃÜÔ¿¡¢Ä¿µÄÓÊÏ䵨ַ¡¢C2ÓòÃû¼°Á½¸öRSAÃÜÔ¿£¬»®·ÖÓÃÓÚ¼ÓÃÜÍâ´«ÎļþÏ¢ÕùÃÜ´«ÈëʹÃü¡£ÎªÁ˹æ±Ü¼ì²â£¬¹¥»÷Õß½¨ÉèÈÕÆÚÉèÖÃΪ2050Äê5ÔÂ13ÈÕµÄÈÕÀúÊÂÎñ£¬²¢½ÓÄÉÌØÃüÃûÌõÄÎÊÌ⣬½«ÏÂÁîÓëÇÔÈ¡Êý¾ÝÒþ²ØÔÚÈÕÀúÌõÄ¿µÄ¸½¼þÖС£


https://www.bleepingcomputer.com/news/security/new-hollowgraph-malware-uses-microsoft-graph-for-stealthy-c2-comms/


4. ServiceNow AIƽ̨ÑÏÖØÎó²îÔâºÚ¿ÍʹÓÃ


7ÔÂ20ÈÕ£¬ÍþвÇ鱨¹«Ë¾Defused¿ËÈÕ·¢³öÖÒÑÔ£¬¹¥»÷ÕßÒÑ×îÏÈÆð¾¢Ê¹ÓÃServiceNow AIƽ̨£¨Ô­ÃûNow Platform£©ÖеÄÒ»¸ö±àºÅΪCVE-2026-6875µÄÑÏÖØÇå¾²Îó²î¡£ÕâÒ»¸ßΣÎó²î×î³õÓÉÍøÂçÇå¾²¹«Ë¾Searchlight Cyber·¢Ã÷£¬²¢ÓÚ4ÔÂ1ÈÕÏòServiceNow±¨¸æ¡£¾Ý¸Ã¹«Ë¾Åû¶£¬¸ÃÎó²îÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÍþвÐÐΪÕßÀÖ³ÉÌÓÒÝɳÏäÇéÐΣ¬²¢ÔÚServiceNowƽ̨ÄÚÔ¶³ÌÖ´ÐÐí§Òâ´úÂ룬´Ó¶øÄܹ»Ìᳫ¸ß¶ÈÖØ´óÇÒΣº¦¼«´óµÄ¹¥»÷¡£ServiceNow×Ô4ÔÂÆð×îÏÈ×ÅÊÖÐÞ¸´ÆäÍйÜʵÀýÖеĸÃÎÊÌ⣬²¢ÓÚÒ»ÖÜǰµÄ7ÔÂ13ÈÕÕýʽÐû²¼ÁËÕë¶Ô×ÔÍйÜʵÀýµÄÇå¾²¸üУ¬ÒÔÁýÕÖËùÓа²ÅÅģʽ¡£È»¶ø£¬ÔÚÉÏÖÜÄ©£¬DefusedÇå¾²Ñо¿Ö°Ô±Í¨¹ýÏÖʵ¼à²âÈ·ÈÏ£¬¹¥»÷ÕßÒÑ×îÏÈÔÚ´ó¹æÄ£ÏÖÕæÏàÐÎÖÐʹÓøÃÎó²îÕö¿ª¹¥»÷£¬Ê×´ÎʹÓÃÔ˶¯ÓÚÖÜÎå±»ÊӲ쵽¡£ServiceNow±Þ²ßËùÓÐÉÐδÉý¼¶µ½ÒÑ´ò²¹¶¡°æ±¾µÄ¿Í»§£¬ÓÈÆäÊÇ×ÔÍйÜÓû§£¬¾¡¿ìÓ¦ÓÃÏà¹Ø¸üÐÂÒÔ±£»¤ÏµÍ³Çå¾²£¬Í¬Ê±ÌåÏÖ½«¼ÌÐøÖ±½ÓЭÖúÐèÒª²¹¶¡°²ÅÅ×ÊÖúµÄ¿Í»§¡£


https://www.bleepingcomputer.com/news/security/critical-servicenow-code-execution-flaw-now-exploited-in-attacks/


5. Uber EatsÓëÐǰͿËÊý¾Ýй¶ʵΪÇÔÃÜÈí¼þËùÖÂ


7ÔÂ20ÈÕ£¬½üÆÚÍøÂç·¸·¨Êг¡·ºÆðÉù³Æ³öÊÛ9500ÍòÌõUber Eats¼Í¼ºÍ1.76ÒÚÌõÐǰͿ˼ͼµÄÉÌÆ·ÐÅÏ¢£¬Òý·¢ÆÕ±éµ£ÐÄ¡£µ«CybernewsÑо¿ÆÊÎö·¢Ã÷£¬ÕâÁ½·ÝÊý¾Ý¼¯¼«¿ÉÄܲ¢·ÇÀ´×Ô¶ÔÁ½¼Ò¹«Ë¾ÏµÍ³µÄÖ±½ÓÈëÇÖ£¬¶øÊÇͨ¹ýÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ´ÓСÎÒ˽¼Ò×°±¸ÖÐÍøÂç¶øÀ´¡£Ñù±¾Óû§¾ùͬʱ·ºÆðÔÚ2026Äê6Ô´ó¹æÄ£ÇÔÈ¡ÕßÈÕÖ¾ÖУ¬Âô¼Ò¶à´ÎÖØ¸´Ðû¹Å°åÒ»Êý¾Ý¼¯£¬Ñù±¾Óû§¾ùÒÑÔÚÏÈǰй¶ÊÂÎñÖзºÆð£¬²¢·ÇÐÂÐÍÇå¾²Îó²î¡£¸ÃÅúÇÔÈ¡ÕßÈÕÖ¾ÊǹûÕæ×î´óµÄƾ֤ÜöÝÍÖ®Ò»£¬º¬³¬5600Íò¸öΨһÓÊÏäºÍ1.24ÒÚ¸öΨһÃÜÂë¡£¼´±ãÊý¾Ý·ÇÖ±½ÓȪԴÓÚUber Eats»òÐǰͿË£¬Ð¹Â¶Æ¾Ö¤ÈÔ×é³ÉÖØ´óÍþв£¬¹¥»÷Õß¿ÉʹÓÃÃÜÂëÖØ¸´Ê¹ÓÃϰ¹ß×Ô¶¯ÊµÑéµÇÂ¼ÒøÐС¢ÆóÒµÃÅ»§µÈ¸ß¼ÛÖµÕË»§£¬Î£º¦Òನ¼°¹ÜÀíԱȨÏÞ¡£±ðµÄ£¬´óÐÍ×éÖ¯¹²ÏíµÄµÚÈý·½¹©Ó¦ÉÌÒ»µ©Ê§ÊØ£¬¿ÉÄÜÁ¬ËøÓ°Ïì¶à¸öÒÀÀµÍ³Ò»ºó¶Ë·þÎñµÄ»ú¹¹¡£½¨Òé½üÆÚʹÓùýÏà¹Ø·þÎñµÄÓû§¼ì²éƾ֤ÊÇ·ñй¶£¬Ð¡ÐĵÁ°æÈí¼þ¡¢´¹ÂÚÁ´½ÓµÈ³£¼ûѬȾ;¾¶£»ÈôÏÓÒÉ×°±¸±»Ñ¬È¾£¬Ó¦Á¬Ã¦¶ÏÍø¡¢ÔËÐÐÇ徲ɨÃè¡¢¸ü¸ÄÃÜÂë¡¢ÆôÓöàÒòËØÈÏÖ¤£¬²¢¼à¿ØÕË»§Ô˶¯£¬Éæ¼°¹«Ë¾Æ¾Ö¤Ðèʵʱ֪ͨÇå¾²ÍŶÓ£¬ÒÔ×î´óÏ޶ȽµµÍΣº¦¡£


https://cybernews.com/security/uber-eats-starbucks-stealer-logs/


6. Êý¾Ý±»µÁÔâÕ©Æ­£¬UpboundËðʧ1300Íò


7ÔÂ22ÈÕ£¬ÃÀ¹ú½ðÈڿƼ¼¹«Ë¾Upbound Group½üÆÚÏòSECÌá½»ÎļþÅû¶£¬ÆäÔâÓöÁËÒ»ÆðÍøÂçÇå¾²ÊÂÎñ£¬µ¼Ö²¿·Ö·ÇÃô¸Ð¿Í»§ÐÅÏ¢¼°ÆäËûÎļþ±»Î´¾­ÊÚȨ»ñÈ¡¡£Ëæºó£¬ÍþвÐÐΪÕßʹÓÃÕâЩÇÔÈ¡µÄÊý¾Ý£¬Í¨¹ýÆäÆìÏÂAcima²¿·ÖµÄ×âÁÞ¹ºÖÃϵͳ£¬Î±ÔìÁË´ó×ÚڲƭÐÔ×âÁÞЭÒé¡£AcimaÒÀ¾ÝÕâЩÐéαЭÒéÏò¼ÓÈëËù×÷µÄÁãÊÛÉÌÖ§¸¶ÁËÉÌÆ·»õ¿î£¬µ«Õ©Æ­·Ö×ÓÔÚÄõ½ÉÌÆ·ºó´Óδ֧¸¶ÈκÎ×â½ð£¬Ö±½ÓÔì³É¸Ã¹«Ë¾ÔÚµÚ¶þ¼¾¶ÈÔ¼1300ÍòÃÀÔªµÄ²ÆÎñËðʧ¡£ÊÂÎñ±¬·¢ºó£¬UpboundÁ¬Ã¦Æô¶¯Ó¦¼±ÏìÓ¦£¬ÔÚÍâ²¿ÍøÂçÇ徲ר¼ÒµÄЭÖúÏÂʵÑ黺½âÓëµ÷½â²½·¥£¬Ïêϸ°üÀ¨Ç¿»¯Éí·ÝÑéÖ¤¿ØÖÆ¡¢Éý¼¶Ú²Æ­¼ì²â»úÖÆÒÔ¼°ÓÅ»¯ÏµÍ³¼à¿ØÄÜÁ¦¡£Í¬Ê±£¬¹«Ë¾ÒÑÏòÁª°îÖ´·¨²¿·Öת´ï´ËÊ£¬²¢Ò»Á¬Õö¿ªÄÚ²¿ÊӲ죬ÒÔÆÀ¹À¹¥»÷Ô´Í·¡¢Ó°Ïì¹æÄ£¼°Ç±ÔÚÎó²î¡£ÏÖÔÚÊÓ²ìÏÔʾ£¬¸ÃÊÂÎñÉÐδµÖ´ïÓ°ÏìͶ×ÊÕß¾öÒéµÄÖØºéÁ÷ƽ£¬µ«¹«Ë¾ÌåÏÖ½«Æ¾Ö¤ºóÐø·¢Ã÷½ÓÄɽøÒ»²½Ðж¯¡£


https://www.bleepingcomputer.com/news/security/upbound-says-hack-caused-13-million-in-fraudulent-acima-leases/