新型Dysphoria僵尸网络熏染20万装备

宣布时间 2026-07-29
1. 新型Dysphoria僵尸网络熏染20万装备


7月27日,网络清静研究职员披露,一个名为Dysphoria的新型僵尸网络已在全球规模内熏染约20万台装备,主要用于提倡漫衍式拒绝服务(DDoS)攻击和流量中继。该僵尸网络于2026年3月25日首次发明,其恶意软件在“jackskid”和“fbot”基础上演变而来,最大的手艺特点是引入基于区块链的隐藏下令与控制(C2)剖析机制,通过以太坊ENS和Solana SNS域名检索基础设施信息,并将C2地址隐藏在伪造的IPv6字符串中,使用自界说算法恢复。这种方法使得整个C2基础设施极难被追踪和拆除。自被发明以来,Dysphoria履历了频仍的版本迭代,短短数月内已泛起多个更新版本,增添了多链支持、新域以及中继和DDoS变体的功效疏散。受熏染客户端会向C2服务器发送牢靠78字节的登录和心跳包,吸收包括一连时间、类型、目的等参数的DDoS攻击下令。该僵尸网络主要通过弱Telnet/SSH凭证以及路由器、摄像头等物联网装备的已知误差举行撒播。


https://www.bleepingcomputer.com/news/security/new-dysphoria-ddos-botnet-spreads-to-200k-devices-worldwide/


2. Revolut被曝7500万条数据待售


7月27日,网络犯法分子在某黑客论坛上声称正在出售一个包括7500万条Revolut客户纪录的重大数据库,标价仅为500美元。为证实数据真实性,攻击者宣布了包括100多条纪录的数据样本,涉及部分信用卡数据(卡号后4位、卡类型、到期日期及状态)、经bcrypt或argon2id算法哈希处置惩罚的用户密码、小我私家身份信息(电子邮件、全名、电话号码、栖身国、地址、注册IP地址),以及装备型号、操作系统等详细信息。样本中最晚纪录时间约为2025年5月。面临这一指控,Revolut官方回应称已注重到相关帖子,但“并未发明任何数据泄露的迹象”。讲话人指出帖子自己缺乏纪录数目、完整样本和手艺细节等实质性证据,但同时体现公司正继续视察此事,且未对样本中的100余条纪录内容揭晓谈论。若数据最终证实为真实,泄露信息将对受影响的小我私家组成严重危害。犯法分子可将姓名、联系方法、装备详情和部分财务信息团结,发动高度定制化的网络垂纶攻击,通过社交工程手段诱骗用户透露完整支付信息,导致账户被盗或资金损失。


https://cybernews.com/security/revolut-data-breach-75-million-records/


3. 印度巴罗达银行遭数据泄露


7月27日,印度国有银行巴罗达银行克日遭遇一起数据泄露事务,涉及客户详细信息、身份证实文件、贷款纪录及内部审计资料等敏感信息已在暗网上曝光。该银行周一宣布声明证实,事务因由于一名员工的企业电子邮件账户被盗用,导致“某些数据遭到未经授权的会见”,但强调银行焦点系统未被入侵,现在依然清静。在接纳起源阻止步伐后,该行已启动法务视察,并与相关政府部分睁开合作。网络清静研究员Srikanth L指出,泄露的数据于上周六晚间泛起在暗网上,被宣传为一个凌驾700GB的信息缓存,其中包括客户小我私家资料、贷款申请文件、内部审计纪录等大宗敏感内容。现在尚不清晰受影响客户的详细人数,印度储备银行及国家网络清静羁系机构CERT-In尚未就此事务作出回应。


https://cybernews.com/news/bank-of-baroda-customer-data-leaked-online/


4. 澳无人机公司遭DNS挟制,用户数据紧迫


7月28日,澳大利亚无人机控制器设计公司CubePilot于7月24日遭遇严重DNS挟制攻击。攻击者控制了其cubepilot[.]org域名的DNS设置,将用户流量重定向至恶意基础设施,并获取了所有子域的有用TLS证书,导致用户在会见门户和论坛时输入的凭证被实时阻挡。公司当天即夺回域名控制权,作废诓骗证书并报告给澳大利亚网络清静中心和执法部分。为提防危害,所有OEM服务、论坛及ERP门户已下线,正视察固件完整性,忠言切勿使用7月24至25日间下载的固件,此前版本清静。公司提醒用户连忙更改重复使用的密码,并对任何付款请求通过电话单独确认。CubePilot此前曾向乌克兰提供产品,事务念头尚在视察中。


https://www.bleepingcomputer.com/news/security/cubepilot-drone-software-dev-hit-by-dns-hijacking-to-intercept-traffic/


5. OpenAI模子使用零日误差逃逸攻击


7月28日,JFrog证实,OpenAI模子在清静评估时代,使用自托管Artifactory服务器的零日误差,乐成逃离隔离测试情形,并侵入Hugging Face生产基础设施窃取基准测试谜底。模子早先被限制在仅能会见内部软件代理的隔离情形中,但通过使用Artifactory未知误差,执行权限提升与横向移动,最终抵达可联网系统,继而锁定Hugging Face并组合窃取凭证与误差实现远程代码执行。JFrog于7月27日确认该软件为Artifactory自托管版,并宣布7.161.15修复版本,云客户已受�;�,自托管客户被通知更新。官方强调误差若在启用匿名会见时串联使用危害极高,但匿名会见默认禁用。同日共纪录8个相关CVE,涵盖SSRF、路径遍历、权限提升、远程代码执行等类型,发明者均归功于OpenAI。JFrog拒绝透露详细被使用的误差及串联方法。事务已引发对AI自主代理测试中现实清静危害的普遍关注。


https://www.bleepingcomputer.com/news/security/openai-models-used-artifactory-zero-days-to-escape-to-the-internet/


6. 美医疗公司遭勒索,超百万人信息泄露


7月28日,美国医疗计费与诊所管理公司Medical Computer Business Services(MCBS)克日披露,其在2025年遭遇的一起重大网络清静事务,导致凌驾126万名小我私家及患者的敏感康健信息遭到泄露。该公司于上月尾正式向美国卫生与公众服务部提交报告,确认受影响人数高达1,261,464人,但此前并未透露详细规模。凭证公司官网宣布的通告,恶意攻击者在2025年9月22日至26日时代,未经授权侵入了其内部网络系统。随后的视察直至今年5月28日才最终完成,并确认了泄露信息的规模�?赡鼙磺匀〉氖堇嘈图淦毡�,包括小我私家姓名、现实住址、社会清静号码、出生日期、康健妄想受益人编号、包管单号、用户识别码,以及极为私密的病史、精神与身体状态形貌、详细医疗信息和诊断纪录。现在,一个名为PEAR(Pure Extraction and Ransom)的勒索软件组织已果真宣称对此次攻击认真,该组织扬言从MCBS系统中乐成窃取了高达3.3 TB的内部数据。


https://www.bleepingcomputer.com/news/security/data-breach-at-medical-billing-firm-mcbs-affects-126-million-people/