RiteCheck CashingÊý¾Ýй¶ӰÏ쳬6.8ÍòÈË

Ðû²¼Ê±¼ä 2025-08-01

1. RiteCheck CashingÊý¾Ýй¶ӰÏ쳬6.8ÍòÈË


7ÔÂ30ÈÕ£¬Å¦Ô¼½ðÈÚ·þÎñÌṩÉÌRiteCheck Cashing¿ËÈÕÏòÁè¼Ý6.8ÍòÃû¿Í»§¼°Ô±¹¤·¢³öÊý¾Ýй¶֪ͨ£¬Åû¶Æä·þÎñÆ÷ÓÚ2024Äê8ÔÂβÔ⡰δ¾­ÊÚȨÓû§¡±ÈëÇÖ£¬µ«ÊÜÓ°Ïì·½Ö±ÖÁ±¾ÖܲŻñϤ´ËÊ¡£´Ë´ÎÊÂÎñÒò֪ͨÑÓ³Ù³¤´ï11¸öÔÂÒý·¢ÕùÒ飬̻¶³öÃô¸ÐСÎÒ˽¼ÒÐÅÏ¢°üÀ¨ÐÕÃû¡¢µØÖ·¡¢³öÉúÈÕÆÚ¡¢Éç»áÇå¾²ºÅÂë¡¢¼ÝʻִÕպš¢Õþ¸®Éí·ÝÖ¤ºÅ¼°Ö§¸¶¿¨ºÅµÈ£¬¿ÉÄܱ»ÓÃÓÚÉí·Ý͵ÇÔ¡¢Ú²Æ­ÐÔ´û¿î»òÕË»§½ÓÊܵȲ»·¨Ô˶¯¡£Æ¾Ö¤RiteCheckÏòÃåÒòÖÝ×ÜÉó²é³¤°ì¹«ÊÒÌá½»µÄÎļþ£¬Ð¹Â¶ÊÂÎñÔ´ÓÚ¹¥»÷Õß¶ÔÆä·þÎñÆ÷µÄ²»·¨»á¼û¡£Ö»¹Ü֪ͨÖÐÇ¿µ÷¡°½ö²¿·Ö¿Í»§ºÍÔ±¹¤µÄÐÅÏ¢¿ÉÄÜÊÜÓ°Ï족£¬²¢³Æ¡°¿ÉÄÜй¶µÄΪÐÕÃû¼°Ò»Ïî»ò¶àÏîÆäËûÐÅÏ¢¡±£¬µ«ÏÖÊµÉæ¼°µÄÊý¾ÝÀàÐ;ùΪ¸ßÃô¸Ð×ֶΣ¬ÓÈÆäÊÇÖ§¸¶¿¨ºÅµÄй¶£¬ÔÚÍøÂç·¸·¨ÖоßÓм«¸ßʹÓüÛÖµ¡£¸üÑÏËàµÄÊÇ£¬³¤´ï11¸öÔµÄÊÓ²ìÖÜÆÚʹ¹¥»÷ÕßÓµÓи»×ãʱ¼äÀÄÓñ»µÁÊý¾Ý£¬ÏÔÖø¼Ó¾çÁËÊܺ¦ÕßµÄÒþ˽Σº¦¡£ÎªÓ¦¶Ô´Ë´ÎÊÂÎñ£¬RiteCheckÌåÏÖÒѽÓÄɶàÏîµ÷½â²½·¥£¬°üÀ¨Ç¿ÖƸü¸ÄÓû§ÕË»§ÃÜÂë¡¢°²ÅÅÍþв¼ì²âÓë¶Ëµã¼à¿Ø¹¤¾ß£¬²¢ÎªÊÜÓ°Ïì·½Ìṩ12¸öÔµÄÃâ·ÑÐÅÓÃ¼à¿Ø¼°Éí·Ý±£»¤·þÎñ¡£


https://cybernews.com/security/ritecheck-data-breach-thousands-exposed/


2. FTX Japan¹Ø±Õºóй¶³¬3.5ÍòÓû§Êý¾Ý


7ÔÂ30ÈÕ£¬¼ÓÃÜÆ½Ì¨FTX JapanÔڹرÕÒ»Äê¶àºó£¬±»ÆØÐ¹Â¶Áè¼Ý35,000ÃûÓû§µÄСÎÒ˽¼Ò¼°²ÆÎñÊý¾Ý£¬Ì»Â¶ØÊºó¶Ë»ù´¡ÉèÊ©¿ÉÄÜδ³¹µ×Í£ÔË¡£2025Äê5ÔÂ12ÈÕ£¬Ñо¿Ö°Ô±·¢Ã÷ÓëFTX JapanÏà¹ØµÄAmazon S3´æ´¢Í°±£´æÊý¾Ýй¶£¬¸Ã´æ´¢Í°°üÀ¨³¬2600Íò¸öÎļþ£¬ÆäÖв¿·ÖÎļþΪ2024Äê7ÔÂÌìÉúµÄHTMLÃûÌòÆÎñ±¨¸æ¡¢ÈÕÖ¾¼°Óû§Êý¾Ý¡£ÕâÅú×¢£¬Ö»¹ÜFTX JapanÔÚ2023ÄêÍ·Íê³ÉÓû§Ìá¿î²¢¿¢ÊÂÔËÓª£¬Æä×Ô¶¯±¨¸æÏµÍ³µÈºó¶ËÁ÷³ÌÈÔÔÚ2024ÄêÒ»Á¬ÔËÐУ¬Òý·¢¶Ôϵͳ¹Ø±Õ²»³¹µ×µÄÖÊÒÉ¡£´Ë´Îй¶µÄÊý¾Ýº­¸Ç35,668¸öΨһÓû§±êʶ·û£¬ÕâЩ±êʶ·û°´µç×ÓÓʼþµØÖ·»òAuth0Óû§ID·ÖÀà£¬Éæ¼°Ãô¸ÐÐÅÏ¢°üÀ¨Óû§Ãû¡¢ÕæÊµÐÕÃû¡¢ÆÜÉíµØÖ·¡¢FTXÕË»§ID¼°ÏêϸµÄÉúÒâ¼Í¼£¨½è´ûÀúÊ·¡¢¼ÓÃÜÇ®±ÒÀàÐÍ¡¢°ü¹Ü½ðÂʵȣ©£¬²¿·ÖÊý¾ÝÉõÖÁ°üÀ¨ÕûÀíÖÒÑÔ¡¢°ü¹Ü½ðΣº¦´¥·¢µÈÕË»§×´Ì¬Ö¸±ê¡£ÕâЩÐÅÏ¢Èô±»¶ñÒâʹÓ㬿ÉÄÜÓÃÓÚÉí·Ý͵ÇÔ¡¢¾«×¼Õ©Æ­»òÊг¡Ê¹Ó㬶ÔÓû§Òþ˽¼°²ÆÎñÇå¾²×é³ÉÖØ´óÍþв¡£


https://cybernews.com/security/ftx-japan-data-leak-2025/


3. Ó¢¹úÀ×´ïϵͳ¹ÊÕÏÖ°ÙÓຽ°à×÷·Ï


7ÔÂ30ÈÕ£¬Ó¢¹ú¹ú¼Ò¿ÕÖн»Í¨·þÎñ¾Ö£¨NATS£©ÒòÀ×´ïϵͳ·ºÆð¡°ÊÖÒÕÎÊÌ⡱£¬µ¼ÖÂÂ×¶Ø¡¢°®¶¡±¤µÈ¶àµØ»ú³¡¿ÕÖн»Í¨ÑÏÖØÖÐÖ¹£¬Ó¢¹úº½¿Õ¹«Ë¾±»ÆÈ×÷·Ï³¬100¸öº½°à£¬´ó×ÚÂÿÍÔâÓö³¤Ê±¼äÑÓÎ󡣴˴ιÊÕÏÔ´ÓÚNATS˹ÍúÍþ¿Ë¿ÕÖн»Í¨¹ÜÖÆÖÐÐĵÄÀ×´ïϵͳÒì³££¬ÎªÈ·±£Çå¾²£¬¸Ã»ú¹¹ÏÞÖÆÁËÂ׶عÜÖÆÇøÄڵķɻúÊýÄ¿£¬²¢ÔÝÍ£²¿·Öº½°àÆð½µ¡£º½°à×·×ÙÆ½Ì¨Flightradar24ÏÔʾ£¬Â׶عÜÖÆÇøÒ»¶ÈÍêÈ«¹Ø±Õ£¬Å·ÖÞ×î´óº½¿ÕÊàŦµÄÔË×÷ÏÝÈëÕϰ­¡£NATS½²»°ÈËÏòBBC֤ʵ£¬¹ÊÕÏÓëÀ×´ïϵͳֱ½ÓÏà¹Ø£¬µ«Î´Ã÷È·ÊÖÒÕϸ½Ú¡£ÒµÄÚÈËÊ¿ÍÆ²â£¬´Ë´ÎÖÐÖ¹¿ÉÄÜÓÉÖ÷À×´ïϵͳ¹ÊÕÏÒý·¢£¬¶ø·Ç±¸ÓÃ¼à¿ØÏµÍ³Ê§Ð§£¬µ«ÏêϸԵ¹ÊÔ­ÓÉÈÔÔÚÊÓ²ìÖС£×èÖ¹Ó¢¹úʱ¼äÍí7µã£¬NATSÐû²¼ËùÓлú³¡³ö·¢º½°à»Ö¸´£¬²¢×îÏÈÓ뺽¿Õ¹«Ë¾¡¢»ú³¡Ð­×÷´¦Öóͷ£»ýѹº½°à£¬Í¬Ê±ÏòÊÜÓ°ÏìÓοÍÖÂǸ¡£ÆÊÎöÖ¸³ö£¬À×´ïϵͳ×÷Ϊ¿ÕÖн»Í¨¹ÜÖÆµÄ½¹µã£¬ÆäÎȹÌÐÔÖ±½Ó¹ØÏµµ½º½°àÇå¾²ÓëЧÂÊ¡£


https://www.theregister.com/2025/07/30/uk_airspace_outage/


4. Ñо¿Ö°Ô±Ðû²¼ÁËFunkSecÀÕË÷Èí¼þµÄ½âÃÜÆ÷


7ÔÂ31ÈÕ£¬AvastºÍGen DigitalµÄÑо¿Ö°Ô±Ðû²¼¿ª·¢²¢Ðû²¼ÁËÕë¶ÔFunkSecÀÕË÷Èí¼þµÄ½âÃܹ¤¾ß£¬ÔÊÐíÊܺ¦ÕßÃâ·Ñ»Ö¸´±»¼ÓÃܵÄÎļþ¡£¾ÝGen Digital±¨¸æ³Æ£¬ÕâÒ»½âÃܹ¤¾ßµÄÐû²¼ÊÇ»ùÓÚÓëÖ´·¨»ú¹¹µÄºÏ×÷£¬ÇÒÓÉÓÚFunkSecÀÕË÷Èí¼þ±»ÒÔΪÒѾ­¡°éæÃü¡±£¬Òò´Ë¾öÒ齫Æä¹ûÕæ¹©¹«ÖÚÏÂÔØ¡£FunkSecÀÕË÷Èí¼þ×éÖ¯×Ô2024Äê12ÔÂ×îÏÈ»îÔ¾£¬ÆäÐ¹Â¶ÍøÕ¾ÁгöÁË113ÃûÊܺ¦Õß¡£Æ¾Ö¤Ê±¼äÏ߯ÊÎö£¬¸Ã×éÖ¯×î³õÒÔÊý¾ÝÇÔÈ¡ºÍÀÕË÷ΪÖ÷£¬Ëæºó²ÅÔöÌíÁËÎļþ¼ÓÃܹ¦Ð§¡£Check PointÐû²¼µÄÆÊÎö±¨¸æÏÔʾ£¬Ö»¹ÜFunkSecÉù³ÆÓµÓдó×ÚÊܺ¦Õߣ¬µ«ÕâЩÊý×Ö¿ÉÄÜÑÚÊÎÁ˸üΪÓÐÏÞµÄÏÖʵÍþвˮƽ¡£Ñо¿Ö°Ô±ÒÔΪ£¬¸Ã×éÖ¯µÄ½¹µãÔËÓªÕß¿ÉÄÜÊÇÂÄÀúȱ·¦µÄ¹¥»÷Õߣ¬ÇÒÐí¶àй¶µÄÊý¾Ý¼¯ÊÇ´ÓÒÔÍùºÚ¿ÍÔ˶¯Ïà¹ØÊÂÎñÖнÓÄɶøÀ´£¬ÕæÊµÐÔ´æÒÉ¡£±ðµÄ£¬ÓëÆäËûÀÕË÷Èí¼þÍÅ»ï²î±ðµÄÊÇ£¬FunkSecÒªÇóµÄÊê½ð½ÏµÍ£¬²¿·ÖÇéÐÎϽöΪ1ÍòÃÀÔª£¬²¢½«±»µÁÊý¾ÝÁ®¼Û³öÊÛ¸øµÚÈý·½¡£ÊÖÒÕÆÊÎöÏÔʾ£¬FunkSecÀÕË÷Èí¼þÓÉÒ»ÃûλÓÚ°¢¶û¼°ÀûÑǵĿª·¢ÕßʹÓÃRustÓïÑÔ±àд£¬Õý´¦ÓÚÆð¾¢¿ª·¢½×¶Î£¬¸Ã×éÖ¯ÆÕ±éʹÓÃÈ˹¤ÖÇÄÜ£¨AI£©À´ÔöÇ¿ÄÜÁ¦¡£


https://securityaffairs.com/180616/malware/researchers-released-a-decryptor-for-the-funksec-ransomware.html


5. ¶íÂÞ˹ºÚ¿ÍʹÓÃISP»á¼ûȨÏÞ¹¥»÷Ī˹¿ÆÍâ½»»ú¹¹


7ÔÂ31ÈÕ£¬Î¢Èí¿ËÈÕÅû¶£¬Óë¶íÂÞ˹±£´æ¹ØÁªµÄ¸ß¼¶Ò»Á¬ÐÔÍþв£¨APT£©×éÖ¯Secret Blizzard£¨ÓÖÃûTurla¡¢Snake¡¢UroburosµÈ£©ÕýÕë¶ÔפĪ˹¿ÆÍâ¹ú´óʹ¹Ý¼°Ãô¸Ð»ú¹¹Ìá³«ÍøÂçÌØ¹¤Ðж¯¡£¸Ã×é֯ʹÓÃÆäÔÚ¶íÂÞ˹±¾ÍÁ»¥ÁªÍø·þÎñÌṩÉÌ£¨ISP£©²ãÃæµÄÖÐÐÄÈ˹¥»÷£¨AiTM£©ÄÜÁ¦£¬°²ÅŶ¨ÖƶñÒâÈí¼þApolloShadow£¬Í¨¹ýαÔ쿨°Í˹»ù·´²¡¶¾Èí¼þ¸ùÖ¤ÊéʵÏÖºã¾Ãϵͳ¿ØÖÆ¡£¹¥»÷Á÷³ÌʼÓÚÄ¿µÄ×°±¸ÅþÁ¬ÍøÂçʱ±»Öض¨ÏòÖÁ¹¥»÷Õß¿ØÖƵÄÐéÎ±Ç¿ÖÆÃÅ»§£¬ÓÕÆ­Óû§ÏÂÔØÎ±×°³É¿¨°Í˹»ù×°ÖóÌÐòµÄ¶ñÒâÈí¼þ¡£ApolloShadow»áƾ֤װ±¸È¨ÏÞµ÷½âÖ´ÐÐÕ½ÂÔ£ºÈôȨÏ޽ϵÍ£¬ÔòÍøÂçIPÊý¾Ý²¢Í¨¹ýαÔìDigicertÓòÃûÓë¿ØÖÆ·þÎñÆ÷ͨѶ£¬ÍÆË͵ڶþ½×¶ÎÔØºÉ£»Èô»ñµÃ¹ÜÀíԱȨÏÞ£¬ÔòʵÑéϵͳ¼¶Ð޸쬰üÀ¨½«ÍøÂçÉèΪ˽ÓÐÒÔÏ÷Èõ·À»ðǽ¡¢ÆôÓÃÎļþ¹²Ïí¡¢×°ÖöñÒâ¸ùÖ¤Êé¼°½¨ÉèÒþ²Ø¹ÜÀíÔ±ÕË»§£¬´Ó¶ø½¨É賤ÆÚ»¯ºóÃÅ¡£Î¢ÈíÍþвÇ鱨ÖÐÐÄÇ¿µ÷£¬´Ë´ÎÔ˶¯×Ô2024ÄêÆðÒ»Á¬ÔË×÷£¬¶ÔÒÀÀµÍâµØISP·þÎñµÄÍâ½»»ú¹¹×é³É"¸ß¶ÈΣº¦"¡£Ö»¹ÜÊÖÒÕ¼ì²âÏÔʾ¹¥»÷¿É×·ËÝÖÁ2024Ä꣬µ«Î¢ÈíÖ±ÖÁ2025Äê2Ô²ÅÍêÓñ³ÉÁ´ÌõÈ·ÈÏ¡£


https://securityaffairs.com/180638/apt/russia-linked-apt-secret-blizzard-targets-foreign-embassies-in-moscow-with-apolloshadow-malware.html


6. SafePayÀÕË÷Èí¼þÍÅ»ï¹ûÕæÈÏ¿ÉIngram Micro¹¥»÷


7ÔÂ31ÈÕ£¬ÐÂÐËÀÕË÷Èí¼þ×éÖ¯SafePay¿ËÈÕ¹ûÕæÈϿɵÐÊÖÒÕ·ÖÏú¾ÞÍ·Ó¢Âõ¹ú¼Ê£¨Ingram Micro£©Ìá³«ÍøÂç¹¥»÷£¬²¢ÍþвÈôδÔÚÖ¸¶¨×èÖ¹ÈÕÆÚǰ֧¸¶Êê½ð£¬½«¹ûÕæ¾Ý³ÆÇÔÈ¡µÄ3.5TBÃô¸ÐÊý¾Ý¡£´Ë´Î¹¥»÷±¬·¢ÓÚ7ÔÂ4ÈÕÃÀ¹ú×ÔÁ¦ÈÕǰϦ£¬µ¼ÖÂIngram MicroÈ«Çò·þÎñÖÐÖ¹£¬Æä¶à¸ö¹Ù·½ÍøÕ¾ÏÂÏߣ¬½â¾ö¼Æ»®ÌṩÉÌ¡¢¾­ÏúÉ̼°ÍйܷþÎñÌṩÉÌ£¨MSP£©¿Í»§µÄ¶©¹ºÏµÍ³±»ÆÈÖÐÖ¹¡£Ö»¹Ü¹«Ë¾´ÎÖÜÐû³ÆÓªÒµÒÑÖÜÈ«»Ö¸´£¬µ«¹Ù·½Ðû²¼µÄÍøÂç¹¥»÷¸üÐÂÒ³Ãæ¼°Ìá½»¸øÃÀ¹ú֤ȯÉúÒâίԱ»á£¨SEC£©µÄ8-KÎļþÖУ¬¾ùδÌá¼°Êý¾Ýй¶ÇéÐΡ¢Êê½ðÒªÇó»ò¹¥»÷ÕßÉí·Ý£¬Òý·¢Íâ½ç¶ÔÆäÐÅϢ͸Ã÷¶ÈµÄÖÊÒÉ¡£SafePayÍŻォIngram MicroÁÐÈëÆä°µÍøÊý¾ÝÐ¹Â¶ÍøÕ¾µÄÊܺ¦ÕßÃûµ¥£¬É趨Êê½ðÖ§¸¶×èÖ¹ÈÕÆÚΪԽÈÕÏÂÖ磬µ«Î´¹ûÕæÏêϸ½ð¶î¡£¸ÃÍÅ»ïµÄйÃÜÍøÕ¾ÏÔʾÊýÊ®¸öÊܺ¦×éÖ¯¼Í¼£¬²¢Îª¾Ü¾øÖ§¸¶Êê½ðµÄÊܺ¦ÕßÌṩËùν"±»µÁÊý¾Ý"µÄÏÂÔØÁ´½Ó¡£


https://www.darkreading.com/cyberattacks-data-breaches/safepay-ingram-micro-breach-ransom-deadline