JetBrains TeamCity曝严重绕过误差

宣布时间 2026-07-31
1. JetBrains TeamCity曝严重绕过误差


7月30日 ,JetBrains于7月27日宣布紧迫清静通告 ,其一连集成与交付服务器TeamCity On-Premises保存一个严重身份验证绕过误差(CVE-2026-63077) ,攻击者可通过HTTPS会见服务器 ,绕过代理轮询协议的身份校验 ,直接以服务器历程权限执行恣意操作系统下令 ,实现远程代码执行。官方确认所有外地安排版本均受影响 ,而云客户因已接纳须要防护步伐无需操作。该误差由JetBrains于7月10日私下收到报告 ,并在版本2025.11.7和2026.1.3中完成修复 ,厂商强烈建议用户优先升级至上述版本。关于无法连忙升级的客户 ,TeamCity 2017.1及以上版本可通过装置清静补丁插件举行加固 ,其中2024.03及更高版本支持自动下载补丁并通知管理员 ,而2017.1至2018.1版本装置后需重启服务器方可生效。只管通告宣布时尚未发明活跃使用证据 ,但鉴于TeamCity过往误差曾被勒索软件团伙和国家配景攻击者普遍使用 ,管理员需连忙接纳行动。


https://www.bleepingcomputer.com/news/security/jetbrains-warns-of-critical-teamcity-remote-code-execution-flaw/


2. Analog Devices遭入侵数据被窃


7月31日 ,半导体巨头Analog Devices于6月23日发明系统遭未经授权会见 ,随即启动事务响应 ,约请外部清静专家并协调执法部分。视察确认部分文件已被窃取 ,但泄露规模不明 ,公司体现数据尚未果真或用于诓骗 ,预计事务不会对营业爆发实质性影响。7月26日 ,ADI又披露另一起无关网络清静事务 ,正评估其影响 ,但未提供细节 ,此举或与勒索组织ExfilSquad声称窃取逾57万条客户纪录有关 ,ADI讲话人未回应相关指控。该公司市值超1780亿美元、年营收逾110亿美元 ,主攻数据转换与信号处置惩罚芯片。ADI强调6月事务已妥善处置惩罚 ,7月第二起事务视察仍在举行中 ,现在未披露更多信息。


https://therecord.media/analog-devices-semiconductor-company-data-breach


3. Brinks Home遭入侵 ,490万条纪录被窃


7月30日 ,住宅安防公司Brinks Home于7月20日发明系统遭黑客入侵 ,随即启动事务响应并约请顶尖法医专家睁开视察。该公司确认警报监控与系统功效未受影响 ,但攻击者威胁果真据称窃取的数据。勒索组织ShinyHunters声称对此认真 ,称其于7月13日通过Microsoft Entra语音垂纶(vishing)攻击乐成入侵 ,并从Salesforce“联系人”工具中窃取逾110万行客户数据、4000余条员工小我私家身份信息(含姓名、邮箱、职位、电话) ,以及Brinks Care Cresta实例中凌驾380万条客户支持谈天纪录 ,总计宣称偷取超490万条纪录。Brinks Home年营收约8.3亿美元、雇员约1500人 ,为美、加、波多黎各逾百万客户提供家庭清静系统及智能家居产品。该公司体现尚未确认泄露信息的详细规模与归属 ,若确认客户信息受影响将另行通知 ,并忠言不法分子可能使用此事发送冒充官方的诓骗信息 ,建议用户勿回复可疑信息或点击链接 ,直接删除。


https://www.bleepingcomputer.com/news/security/shinyhunters-claims-brinks-home-breach-threatens-to-leak-stolen-data/


4. 假IT支持通过Teams植入Chaos勒索软件


7月30日 ,清静公司Sophos披露 ,一场代号STAC4749的攻击运动自2026年2月至6月间 ,通过Microsoft Teams冒充IT支持职员 ,针对北美数十个组织实验社交工程攻击 ,约95%的目的位于加拿大和美国 ,服务业、制造业、能源业及修建业受害最甚。攻击者使用外部Teams账户及“.top”域名下的虚伪IT身份(如Anthony Brooks等)致电员工 ,说服其通过Microsoft Quick Assist或云远程工具RemSupp授予远程会见权限 ,电话时长多在2.5分钟内完成� ;袢』峒� ,攻击者以PowerShell植入后门至%AppData%文件夹 ,并将恶意注册表项伪装成Realtek或Windows音频组件以实现长期化 ,同时装置AnyDesk或DWAgent备用通道并启用远程桌面协议举行横向移动。至少三起入侵最终安排了Chaos勒索软件 ,其中一例从初始接触到加密文件仅耗时缺乏17小时 ,且保存数据被窃迹象 ,加密后系统内留下名为“readme.chaos.txt”的勒索信。


https://www.bleepingcomputer.com/news/security/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks/


5. 思科紧迫修复FMC零日误差 ,已遭活跃使用


7月30日 ,思科于7月30日宣布补丁 ,修复其清静防火墙管理中心(FMC)产品中一项编号为CVE-2026-20316的零日误差。该误差属于静态凭证问题 ,攻击者可使用低权限用户账户的默认凭证登录受影响装备并会见敏感数据 ,思科将其评级为“高危” ,并忠言可与其他FMC缺陷串联实现权限提升。该公司体现于7月发明该误差的活跃使用迹象 ,已同步提供入侵指标(IoC)协助组织检测攻击。若FMC管理接口未袒露至公共互联网 ,攻击面将显著减小。清静研究机构Horizo??n3.ai的研究职员为该误差报告者 ,但尚未果真手艺细节 ,现在亦无针对该误差的攻击详情披露。美国网络清静机构CISA同日将该误差纳入已知使用误差目录 ,要求政府机构于8月1日前完成修复。思科同日还更新了3月份已修复的严重误差CVE-2026-20079通告 ,虽未提及现实使用情形 ,但亦提供了检测IoC。


https://www.securityweek.com/cisco-secure-fmc-zero-day-exploited-in-the-wild/


6. KT遭11个月入侵 ,被罚3900万美元


7月30日 ,韩国小我私家信息� ;の被幔≒IPC)因数据� ;のス� ,对电信巨头KT公司处以539.79亿韩元�?�。此次处分源于一起一连近11个月的内部网络入侵事务(2024年10月8日至2025年9月5日) ,共泄露16,647名用户小我私家信息 ,导致至少368人遭受2.4亿韩元诓骗性移动支付损失。事务因由是KT丧失的蜂窝基站含有有用认证证书 ,攻击者获取后在自制装备上伪装成正当网络组件 ,捕获周围装备蜂窝流量 ,阻挡手机号码、IMSI、IMEI及短信和ARS验证码。PIPC指控KT清静控制严重缺乏:证书有用期长达10年、毗连未限制源IP地址、保存绕过管理服务器的路由 ,使黑客得以潜在11个月而不被发明。视察还发明 ,2024年3月KT IT服务网络38台服务器已熏染BPFDoor恶意软件 ,该后门使用BPF手艺被动监控流量 ,通过“邪术”数据包激活实现隐藏远程会见。委员会指控KT早在3月已知熏染却未报告 ,内部处置惩罚且对客户不透明 ,甚至在LG U+遭类似攻击后举行恶意软件检查时删除部分服务器日志 ,导致无法确定是否尚有其他客户数据被盗。PIPC责令KT增强清静控制、扩大认证规模 ,并妄想立法对销毁证据行为加重处分。


https://www.bleepingcomputer.com/news/security/south-korea-fines-telco-giant-kt-39-million-for-customer-data-breach/