CareCloud数据泄露影响35万人

宣布时间 2026-08-03
1. CareCloud数据泄露影响35万人


7月31日,美国医疗信息手艺公司CareCloud近期爆发重大数据泄露事务,波及至少35万人。该公司在提交给马萨诸塞州消耗者事务和商业羁系办公室的通知中披露,此次入侵涉及CareCloud Health部分内的电子康健纪录情形。视察显示,黑客于2026年3月10日至16日时代,乐成会见了该公司某个亚马逊云服务(AWS)情形并可能窃取数据,该情形于3月16日泛起服务中止。经由数月视察,直至6月24日,公司才确认泄露的信息涵盖了小我私家与财务双重敏感内容,包括姓名、地址、社会包管号码、出生日期、驾照及政府身份证号码、金融账号、信用卡或借记卡信息,以及详细的医疗和康健包管资料。凭证美国多个州总审查长办公室的备案纪录,此次事务的信息被盗人数已确认至少为35万人。为应对这一�;�,CareCloud已为受影响个体提供为期24个月的身份偷窃�;び胄庞眉嗫胤�,并附带100万美元的包管赔偿政策,以降低受害者可能遭受的后续损失。


https://www.securityweek.com/carecloud-data-breach-impacts-over-350000/


2. SilverFox借新DLL侧载与双恢复机制袭日企


7月31日,近期,Cato CTRL披露一起针对日本制造商的SilverFox攻击事务。攻击始于伪装发票的垂纶邮件,使用ValleyRAT实现远程控制,其手艺亮点在于滥用正当软件ConvertToPDF.exe和PDFDirect.exe,通过DLL侧加载执行恶意PDFCORE8.dll文件。该DLL内嵌三个内核驱动程序,包括此前未纪录的BootRepair.sys和EnPortv.sys,以及曾泛起过的wsftprm.sys,组成�?榛疊YOVD框架,可在某一驱动被屏障时自动切换其他驱动继续攻击,最终终止清静历程并扫除API钩子以规避检测。恶意软件随后毗连C2服务器,通过线程挟制将shellcode注入svchost.exe,并存储于注册表,预留“FaCai2024”标记实现无邪设置更新。其双重恢复机制显著增强长期性:内部监控程序重修被终止的有用载荷,外部批处置惩罚剧本每30秒重启被终止的加载程序,只有同时终止两者及妄想使命才华彻底扫除。


https://securityaffairs.com/196347/apt/silverfox-targets-japanese-manufacturer-with-advanced-valleyrat-campaign.html


3. Active Storage严重误差可致RCE


8月1日,Rails框架的Active Storage组件曝出严重误差CVE-2026-66066,允许攻击者通过上传特制图像,读取服务器恣意文件,甚至升级为远程代码执行(RCE)。该误差使用条件包括:系统使用libvips处置惩罚图片,且应用允许不受信任用户上传文件。攻击者可窃取secret_key_base及种种服务凭证,进而伪造会话、使用数据,完全控制服务器。误差影响Active Storage 7.2.3.2之前、8.0.x系列8.0.5.1之前及8.1.x系列8.1.3.1之前的版本,Rails 6.x仅在非默认设置下受影响。官方已宣布修复版本,强烈建议连忙升级,并轮换所有密钥和凭证。使用libvips 8.13及以上版本可暂时设置VIPS_BLOCK_UNTRUSTED情形变量禁用易变功效,但旧版无缓解步伐,必需升级。ImageMagick用户不受影响,但libvips是官方Docker镜像及Debian/Ubuntu的默认处置惩罚器,影响面广。Rails团队最初遮掩手艺细节,但因果真的看法验证迅速泛起,已提前披露完整信息。


https://www.bleepingcomputer.com/news/security/rails-patches-critical-active-storage-flaw-with-rce-potential/


4. Adobe修复Campaign及Bridge严重误差


8月1日,Adobe克日宣布清静更新,修复了企业营销自动化平台Adobe Campaign Classic中的一个评级为10.0(CVSS)的严重误差(CVE-2026-48449)。该误差源于授权过失,攻击者无需用户交互即可在目今用户上下文中执行恣意代码,危害极高。同时修复的尚有CVE-2026-48448(CVSS 8.6),一个高危SQL注入误差,可能导致恣意文件读取。这两个误差已在Windows和Linux平台的Campaign Classic v7.4.3 build 9398版本中完成修复。Adobe体现现在尚未发明针对这些误差的在野使用。与此同时,Adobe Bridge也迎来主要更新,修复了八个严重误差(CVSS评分7.8至8.6),这些误差可能允许攻击者执行恣意代码或提升权限。缺陷类型涵盖不受信任的搜索路径(CWE-426)、授权过失(CWE-863)、路径遍历(CWE-22)及越界写入(CWE-787),对应的CVE编号划分为CVE-2026-48395、48396、48390、48391、48374、48392、48393和48394。使用相关产品的组织应尽快应用清静更新,以降低被使用的危害。


https://securityaffairs.com/196429/security/adobe-fixed-a-maximum-severity-vulnerability-flaw-in-campaign-classic.html


5. 安进云数据遭窃,患者信息与专有资料泄露


7月31日,生物手艺巨头安进公司克日向美国证券生意委员会提交的8-K文件披露,其遭遇重大数据泄露事务。威胁行为者侵入了由第三方服务提供商运营的多个云系统,窃取了包括专有数据、患者受�;た到⌒畔⒓捌渌舾行畔�。总部位于加利福尼亚州的安进专注于癌症、心血管疾病等严重疾病药物研发,该公司于2026年7月检测到未经授权运动后,连忙启动网络清静响应妄想并实验阻止步伐,同时约请自力取证专家睁开视察。视察证实攻击者已从云情形中乐成窃取数据,但公司仍在评估是否尚有其他信息被会见或偷取,涉及神秘商业信息、知识产权、研发数据及更多患者纪录。阻止现在,安进尚未透露涉事第三方云服务提供商的详细名称、入侵方法、受影响人数及攻击者身份。7月29日,在评估潜在影响规模后,公司认定该事务具有重大意义,但以为不太可能对财务状态或谋划业绩爆发实质性影响。安进体现正一连配合第三方清静专家深入视察,并同步评估执法及羁系通知义务,将在须要时联系受影响患者。


https://www.bleepingcomputer.com/news/security/amgen-says-cloud-data-breach-exposed-patient-health-proprietary-info/


6. Adform遭供应链攻击,剧本挟制加密钱币生意


7月31日,欧洲最大广告手艺公司之一Adform克日遭遇供应链攻击,攻击者在其广告平台的JavaScript跟踪剧本中注入恶意代码,将会见网站用户的剪贴板钱包地址替换为攻击者控制的地址,从而挟制加密钱币生意。清静研究员凯文·博蒙特发明,恶意运动源自Adform提供的“trackpoint-async.js”剧本,该剧本通过“s2.adform.net”分发,并嵌入所有使用该广告平台的网站中。被改动的剧本会一连监视用户剪贴板,一旦检测到比特币、以太坊或波场等钱包地址名堂,便将其替换为攻击者地址,重定向支付。剧本还会与攻击者控制的服务器通讯,发送用户IP、引用网站和URL路径等信息。令人担心的是,VirusTotal扫描显示没有任何防病毒引擎将其标记为恶意。Adform于7月27日检测到可疑运动并确认保存网络清静威胁,随即移除恶意代码并接纳进一步防护步伐。公司体现,该代码并非旨在装置软件或建设长期性,仅在被会见的网页翻开时运行,目今服务已可清静使用,视察仍在继续。Adform已通过专门渠道通知受影响客户并提供建议。


https://www.bleepingcomputer.com/news/security/online-ad-firm-adforms-script-compromised-to-steal-cryptocurrency/