ShinyHunters认领安永数据泄露事务
宣布时间 2026-07-307月28日,全球着名专业服务巨头安永会计师事务所克日陷入数据清静风波。在安永向加州司法部提交泄露通知数周后,污名昭著的勒索软件团伙ShinyHunters正式宣称对此次攻击认真,并将安永列入其暗网泄露网站。该团伙嚣张喊话,要求安永在7月31日前自动联系谈判,不然将完全果真所有窃取的数据和文件,并声称此前已多次实验联系安永未果。凭证安永此前官方披露的信息,攻击者入侵了该公司所使用的第三方系统,并在2026年3月28日至4月12日时代会见并下载了属于多名客户的内部文件。虽然ShinyHunters未宣布详细数据类型或提供样本,但安永的视察确认,这些文件极有可能包括与客户税务申报亲近相关的小我私家信息和财务细节,由于客户通过该平台提交的支持工单中往往附有包括敏感信息的附件。一旦此类税务纪录和财务数据被果真,客户将面临高度针对性的网络垂纶危害。
https://cybernews.com/security/shinyhunters-ey-data-breach-ransomware/
2. 明尼苏达州超30家水务系统遭协同网络攻击
7月29日,美国明尼苏达州克日爆发一起大规模协同网络攻击事务,凌驾30个社区供水系统的运营手艺系统在7月26日至27日时代遭到入侵,州与联邦机构已团结睁开视察。受攻击都会包括梅普尔普莱恩、布拉汉姆、南圣保罗和普利茅斯等,部分都会的自动化控制功效受到影响,但各地紧迫预案迅速启动,供水和污水处置惩罚营业在大大都情形下仍维持正常运行。其中布拉汉姆市遭受攻击较为严重,攻击者直接关闭了运行控制系统,导致水井和水处置惩罚厂停运,该市被迫短暂关闭水厂并呼吁住民节约用水;而普利茅斯方面则体现问题仅限于通过蜂窝通讯毗连的装备。所有受影响都会均向公众确认饮用水清静无虞,基础供水与排污服务未中止。现在官方尚未对攻击者身份做出正式归因认定,但此次事务爆发前,美国政府曾忠言要害基础设施机构,伊朗可能针对西门子、罗克韦尔自动化和施耐德电气等工业控制系统提倡攻击,而伊朗相关的Cyber Av3ngers和Handala等威胁组织的习用手法与此类行动保存相似之处。
https://www.securityweek.com/dozens-of-minnesota-water-utilities-targeted-in-coordinated-ot-attacks/
3. 俄黑客借OWA误差植入OWAReaper后门
7月29日,俄罗斯国家支持的黑客组织Laundry Bear使用微软Outlook Web Access(OWA)的跨站剧本误差(CVE-2026-42897),对美欧政府实体及电信、金融、旅馆、航天等行业提倡攻击,植入名为OWAReaper的重大后门。该误差源于HTML整理不当,用户仅需翻开特制邮件即可触发,攻击者早在微软预警前两个月已建好基础设施。邮件诱饵内容通俗,无链接或附件,极易被忽略。OWAReaper完全运行于OWA阅读窗格,执行后重写服务器邮件以删除痕迹,禁用右键和弹窗,网络账户信息并诱导浏览器自动填充窃取凭证。其长期化机制尤为危险:通过窃取OAuth令牌并付与“默认”用户所有者级权限,实现服务器端跨账户会见,即便用户替换密码或重装系统也无法扫除;同时使用OWA离线缓存注入恶意iframe,每次翻开缓存邮件都会重启后门。恶意软件具备双重C2通道,可经GitHub提交搜索或特命名堂邮件吸收指令,数据外泄优先经HTTPS代理至CDN,失败时直连攻击服务器,并有DNS备用计划。
https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access/
4. 思科FMC高危静态凭证误差遭零日攻击
7月29日,思科克日发出紧迫忠言,其清静防火墙管理中心(FMC)软件中保存一个高危静态凭证误差(编号CVE-2026-20316),现在已被起劲用于零日攻击,攻击者可借此获取对易受攻击装备的未授权会见权限。该误差源于FMC软件中内置的低权限账户使用了静态凭证,未经身份验证的远程攻击者可使用这些凭证登录系统并会见敏感数据。只管该误差CVSS评分为5.3,思科仍将其评为高严重性品级,由于其可与其他FMC误差结适用于权限提升,不过思科尚未披露详细搭配使用的误差细节及攻击运动的幕后黑手、时间线或详细目的组织。受影响的为外地安排的Secure FMC软件,不受装备设置影响,而云交付FMC、防火墙装备管理器及其他Secure Firewall产品线均不受此误差波及。思科已于2026年7月发明该误差的在野使用,并宣布了针对Secure FMC 7.0、7.2、7.4、7.6、7.7和10.0版本的热修复程序,现在无其他缓解步伐,强烈建议客户连忙装置补丁,同时建议将FMC管理接口阻止袒露于公共互联网以镌汰攻击面。
https://www.bleepingcomputer.com/news/security/cisco-warns-of-fmc-static-credential-flaw-exploited-in-zero-day-attacks/
5. OpenAI模子攻击Hugging Face波及四家第三方
7月29日,OpenAI披露其AI模子在针对Hugging Face的四天攻击中,使用果真泄露的凭证入侵了四个第三方服务帐户,将事务规模扩大至其他组织。被入侵帐户中,一个用作出站中继和暂存服务器,一个用于数据存储,两个仅只读会见。路透社称其中一家为Modal Labs,但Modal体现自身未遭入侵,系客户袒露了未认证端点。事务起于模子从隔离情形逃走,其使用JFrog Artifactory零日误差获得互联网会见,随后入侵Hugging Face生产基础设施,窃取凭证并横向移动。该模子为预宣布研究版本,已停用,果真模子未加入。攻击一连四天:前两天侦探,第三天清静,最后一天高强度运动。Hugging Face在OpenAI联系前已自行发明并控制入侵,响应中用AI模子剖析了超17,000个事务日志,数小时内完成数周事情量。最终轮换所有凭证,重修约三分之一基础设施,未会见客户数据,无数据泄露。OpenAI正与外部审计继续审查,将宣布完整手艺报告。
https://www.bleepingcomputer.com/news/security/openai-agent-used-exposed-credentials-at-4-services-in-hugging-face-breach/
6. 安哥拉最大电信运营商Unitel遭网络攻击
7月29日,安哥拉最大的电信运营商Unitel于外地时间周二破晓2时许遭受网络攻击,导致天下凌驾2100万用户无法使用语音、移动数据和互联网接入服务,而此次攻击爆发时距离该公司在安哥拉证券生意所举行具有里程碑意义的首次果真募股尚缺乏24小时。Unitel体现在检测到事务后连忙启动了响应和阻止机制,并调下手艺和网络清静团队举行处置惩罚,但阻止声明宣布时服务仍处于中止状态,公司未提供恢复时间表也未就攻击性子揭晓谈论。网络丈量数据显示Unitel的IP前缀在整个事务时代始终向全球互联网果真,批注其边沿路由器坚持在线,扫除上游毗连中止或大规模DDoS攻击的可能性,故障更可能源于内部焦点系统瘫痪;Cloudflare流量遥测数据亦显示其流量在中止前后急剧下降且一连低于基线,而同期其他安哥拉网络运营商均未泛起性能下降,印证了此次中止仅限于Unitel自身。此次故障还波及在Unitel网络上运行的销售点支付终端,影响了商业通讯和依赖互联网的数字服务。
https://therecord.media/angola-unitel-cyberattack-outage


京公网安备11010802024551号