ºÉÀ¼ÁÙ´²Õï¶ÏÖÐÐÄÔâ¹¥»÷ÖÂ85ÍòÈËÊý¾Ýй¶
Ðû²¼Ê±¼ä 2026-05-181.ºÉÀ¼ÁÙ´²Õï¶ÏÖÐÐÄÔâ¹¥»÷ÖÂ85ÍòÈËÊý¾Ýй¶
5ÔÂ14ÈÕ£¬ºÉÀ¼ÎÀÉúºÍÇàÄêÕչ˻¤Ê¿¶½²ì¾Ö£¨IGJ£©¿ËÈÕÐû²¼µÄÒ»ÏîÊÓ²ì½áÂÛÏÔʾ£¬ÔÚ2025Äê7Ô±¬·¢µÄ´ó¹æÄ£ÍøÂç¹¥»÷֮ǰ£¬ÁÙ´²Õï¶ÏÖÐÐĺã¾ÃδÇкÏÒ½ÁƱ£½¡ÐÐÒµÖ´·¨»®¶¨µÄÐÅÏ¢Çå¾²±ê×¼¡£¸ÃÖÐÐÄÒò¼ÓÈ빬¾±°©É¸²éÏîÄ¿£¬³ÖÓдó×ÚÃô¸ÐСÎÒ˽¼Ò¿µ½¡ÐÅÏ¢¡£¹¥»÷ÊÂÎñ±¬·¢ºó£¬ÀÕË÷Èí¼þÍÅ»ïNovaÈëÇÖÆäITϵͳ£¬×î³õ±¨¸æÇÔÈ¡ÁË48.5ÍòÃû¼ÓÈëÕßµÄÊý¾Ý£¬ºó¾ÊµÑéÊÒÐÞÕý£¬ÏÖʵÊÜÓ°ÏìÈËÊý¸ß´ï85ÍòÈË¡£Îª½â¾öÎÊÌ⣬¸ÃÖÐÐÄÏòºÚ¿ÍÖ§¸¶ÁËÊý¶î²»ÏêµÄÊê½ð¡£IGJÔÚ³¹µ×ÊÓ²ìºó·¢Ã÷£¬¸ÃʵÑéÊÒ±£´æ¶àÏîÖØ´óȱÏÝ¡£Ê×ÏÈ£¬¹¥»÷ÕßʹÓÃÒ»¸ö±»µÁÓõÄÓû§ÕË»§£¬Í¨¹ýÔ¶³Ì×ÀÃæÅþÁ¬Àֳɻá¼ûÁ˾ɰæ²Ù×÷ϵͳ£¬µ«¸ÃÕË»§ÔõÑù±»µÁÓÃÖÁ½ñÈÔÊÇδ½âÖ®ÃÕ¡£Æä´Î£¬ÓÉÓÚÈËΪ¹ýʧ£¬ÒÅÁôÇéÐÎÍêȫδÊÜ¼à¿Ø£¬Çå¾²ÔËÓªÖÐÐÄ£¨SOC£©ÒòÐÅÏ¢¹ýʧÎóÒÔΪÏà¹Ø¾ÉÇéÐÎÒѲ»ÔÙÔËÐУ¬Òò¶ø½ûÓÃÁË¶ÔÆäµÄ¼à¿Ø£¬µ¼ÖÂÈÕÖ¾ÖеÄÒì³£ÐÐΪδÄܱ»ÊµÊ±·¢Ã÷¡£µÚÈý£¬Ö»¹Ü±»µÁÓõÄÕË»§Ê¹ÓÃÁË16¸ö×Ö·ûµÄÃÜÂ룬µ«¶àÒòËØÉí·ÝÑéÖ¤¹¦Ð§ÔÚ¹¥»÷±¬·¢Ê±Òѱ»½ûÓ㬼«´ó½µµÍÁ˹¥»÷Ãż÷¡£×îΪÑÏÖØµÄÊÇ£¬ÔÚÊÂÎñ±¬·¢Ç°µÄÕûÕûÈýÄêÀ¸ÃʵÑéÊÒ´Óδ¾ÙÐйýÈκÎÉó¼ÆÀ´Éó²éÆäÍøÂçÇå¾²ºÍÊý¾Ý±£»¤×´Ì¬¡£
https://cybernews.com/security/dutch-lab-security-standards-hackers-cancer-patients-data/
2. ºÚ¿Í×éÖ¯Éù³ÆÈëÇÖÓ¢¹úº½¿Õ£¬Ð¹Â¶»ú×é¼°Ò½ÁÆÊý¾Ý
5ÔÂ14ÈÕ£¬Ò»¸öÃûΪ¡°»ù´¡ÉèÊ©ÆÆËðС×顱µÄºÚ¿Í×éÖ¯¿ËÈÕÉù³ÆÀÖ³ÉÈëÇÖÁËÓ¢¹úº½¿Õ¹«Ë¾µÄÄÚ²¿ÏµÍ³£¬²¢Ð¹Â¶ÁËÃô¸ÐµÄ»ú×éÖ°Ô±ÐÅÏ¢¼°Ò½ÁÆÊý¾Ý¡£¸Ã×éÖ¯ÔÚÆäTelegramƵµÀÉÏÐû²¼ÐÂÎųƣ¬ÒÑ»ñµÃÓ¢º½·þÎñÆ÷¡¢ÄÚ²¿ÏµÍ³¼°Ò½ÁÆ·þÎñÆ÷µÄ»á¼ûȨÏÞ£¬Ð¹Â¶µÄÊý¾Ý°üÀ¨¸ß¶ÈÃô¸ÐµÄСÎÒ˽¼ÒÐÅÏ¢¡£¾Ý¹¥»÷ÕßÐÎò£¬ËûÃÇÇÖÈëÁËÔ±¹¤ÃÅ»§ÍøÕ¾£¬»ú×éÖ°Ô±ºÍº½ÐÐÔ±Ôڴ˼ͼÈճ̰²ÅÅ¡¢²¡¼ÙÉêÇë¼°Ìá½»ÆäËûÓëÊÂÇéÏà¹ØµÄСÎÒ˽¼ÒÐÅÏ¢¡£ÎªÁË×ôÖ¤Æä˵·¨£¬¸ÃÍÅ»ïÐû²¼ÁËÊý¾ÝÑù±¾£¬°üÀ¨ÒÉËÆÓ¢º½ÄÚ²¿ÏµÍ³ÒDZíÅ̵ĽØÍ¼£¬Èç»ú×éÖ°Ô±ÃÅ»§ÍøÕ¾ºÍCognito AIÊý¾ÝÆÊÎöƽ̨µÄ½çÃæ¡£Ñù±¾ÖаüÀ¨Ô±¹¤Ð¡ÎÒ˽¼ÒÐÅÏ¢¼°²¡¼ÙÉêÇë¼Í¼£¬¶øÍêÕûÊý¾Ý¼¯¿ÉÄܽøÒ»²½º¸Ç»ú×éÖ°Ô±Ïò¹ÍÖ÷ÌṩµÄÒ½ÁÆÊý¾Ý¡£¹¥»÷ÕßÉù³Æ£¬ËûÃÇÊÇͨ¹ýÒ»¸ö±»µÁÓõÄÔ±¹¤ÕË»§ÊµÏÖÈëÇֵ쬏ÃÕË»§ÓµÓжÔÕû¸ö¹ÜÀíÔ±¿ØÖÆÃæ°åµÄ»á¼ûȨÏÞ¡£±ðµÄ£¬¸ÃÍŻﻹÐû³ÆÒѹ¥ÆÆÓ¢º½µÄÊý¾ÝÖÐÐÄ£¬²¢ÌṩÁËײ¿â¹¥»÷µÄ½ØÍ¼×÷Ϊ֤¾Ý£¬Éù³ÆÊý¾ÝÖÐÐÄй¶ÁËÔ±¹¤²¡¼ÙÉêÇë¼°»ú×éÖ°Ô±Óë¹ÜÀí²ãÖ®¼äµÄͨѶ¼Í¼¡£Ñо¿ÍŶÓÖÒÑԳƣ¬´ËÀàÊý¾Ý¿ÉÓÃÓÚÍøÂçÓ¢¹úº½¿Õ¹«Ë¾µÄͨѶģʽ¼°º½°àÔËÓª·½·¨£¬¿ÉÄܵ¼Ö¸ü¶àÔËÓªÖÐÖ¹¡£
https://cybernews.com/security/british-airways-crew-data-breach/
3. ÃÀ¹ú´û¿îÖÐÐÄÊý¾Ýй¶£¬12.3ÍòÈËÐÅÏ¢ÔâÇÔ
5ÔÂ17ÈÕ£¬ÃÀ¹ú´û¿îÖÐÐÄ£¨American Lending Center£©ÊÇÒ»¼ÒλÓÚ¼ÓÀû¸£ÄáÑÇÖݵķÇÒøÐдû¿î»ú¹¹£¬¹ÜÀí×Å30ÒÚÃÀÔªµÄÕþ¸®µ£±£Ð¡ÆóÒµ´û¿î×éºÏ¡£¸Ã»ú¹¹ÓÚ2025Äê7Ô·¢Ã÷ÁËÒ»ÆðÀÕË÷Èí¼þ¹¥»÷£¬µ«È¡Ö¤ÊÓ²ìÖ±ÖÁ2026Äê4ÔÂ8ÈÕ²ÅÍê³É£¬ºÄʱ½ü¾Å¸öÔ¡£ÊÓ²ìÈ·ÈÏ£¬¹¥»÷ÕßÈëÇÖÁËALCÄÚ²¿ÍøÂ磬»á¼ûÁ˰üÀ¨ÐÕÃû¡¢³öÉúÈÕÆÚºÍÉç»áÇå¾²ºÅÂëµÈСÎÒ˽¼ÒÉí·ÝÐÅÏ¢µÄÎļþ¡£Ö»¹ÜÏÖÔÚÎÞÖ¤¾ÝÅú×¢ÐÅÏ¢Òѱ»ÀÄÓã¬Ò²ÎÞÀÕË÷×éÖ¯¹ûÕæÐû³ÆÈÏÕæ£¬¿ÉÄÜÒòÒÑÖ§¸¶Êê½ð»ò¸Ã×éÖ¯ÎÞ¹ûÕæÐ¹ÃÜÍøÕ¾£¬µ«´Ë´ÎÊÂÎñÒѵ¼ÖÂÁè¼Ý12.3ÍòÃûСÎÒ˽¼ÒÃæÁÙÐÅϢй¶Σº¦£¬ÊÜÓ°ÏìÕßÖ÷Òª°üÀ¨ÉêÇë»ò»ñµÃÕþ¸®µ£±£´û¿îµÄСÆóÒµÖ÷¼°Ïà¹ØÈËÊ¿¡£´ÓÊ×ϯÐÅÏ¢Çå¾²¹ÙÊӽǿ´£¬´Ë´ÎÅû¶ÖÐ×îÒªº¦µÄ²Ù×÷Òþ»¼ÔÚÓÚ¡°·¢Ã÷µ½ÊӲ쿢Ê¡±µÄ¾Å¸öÔÂʱ¼ä²î£ºÔÚ´Ëʱ´ú£¬ÊÜÓ°ÏìСÎÒ˽¼ÒÎÞ·¨½ÓÄÉÈκα£»¤²½·¥£¬¶ø¼ÓÖݵȶàÖÝÖ´·¨Ã÷È·»®¶¨Í¨ÖªÏÞÆÚÓ¦´Ó·¢Ã÷Ö®ÈÕÆðË㣬¶ø·ÇÊӲ쿢ÊÂÖ®ÈÕ¡£Òò´Ë£¬ÑÓÉìÊӲ첻µ«×é³ÉÇ徲Σº¦£¬¸ü´øÀ´î¿ÏµÎ¥¹æÎ£º¦¡£
https://securityboulevard.com/2026/05/american-lending-center-data-breach-affects-123000-individuals-after-nearly-year-long-investigation/
4. Tycoon2FAÐÂÔö×°±¸´úÂë´¹ÂÚÐ®ÖÆÎ¢ÈíÕË»§
5ÔÂ17ÈÕ£¬Ö»¹Ü¹ú¼ÊÖ´·¨²¿·ÖÔÚ3Ô¶ÔTycoon2FAÍøÂç´¹ÂÚÆ½Ì¨¿ªÕ¹ÁËÈÅÂÒÐж¯£¬¸Ã¶ñÒ⹤¾ß°üȴѸËÙÔÚлù´¡ÉèÊ©ÉÏÍê³ÉÖØÐÞ£¬²¢»Ö¸´µ½Õý³£Ô˶¯Ë®Æ½¡£±¾Ô³õ£¬Abnormal Security֤ʵTycoon2FA²»µ«Òѻָ´ÔËÓª£¬»¹ÔöÌíÁËеĻìÏý²ãÒÔÔöÇ¿¿¹ÆÆËðÄÜÁ¦¡£4ÔÂÏÂÑ®£¬Ñо¿Ö°Ô±·¢Ã÷¸Ã¹¤¾ß°ü×îÏÈʹÓÃOAuth 2.0×°±¸ÊÚȨÊÚÓèÁ÷³Ì£¬·¢¶¯×°±¸´úÂë´¹ÂÚ¹¥»÷£¬ÒÔÐ®ÖÆMicrosoft 365ÕË»§¡£Tycoon2FAµÄ×°±¸´úÂë´¹ÂÚ¹¥»÷ʼÓÚÊܺ¦Õßµã»÷ÓÕ¶üÓʼþÖеÄTrustifiµã»÷¸ú×ÙURL£¬ÓʼþÒÔ·¢Æ±ÎªÖ÷Ì⣬°üÀ¨Trustifi¸ú×ÙÁ´½Ó£¬¸ÃÁ´½Ó¾ÓÉTrustifi¡¢Cloudflare Workers¼°¶à²ã»ìÏýJavaScriptºó£¬×îÖÕ½«Êܺ¦ÕßÖ¸µ¼ÖÁαÔìµÄMicrosoft CAPTCHAÒ³Ãæ¡£¸ÃÒ³Ãæ´Ó¹¥»÷Õߺó¶Ë»ñȡװ±¸´úÂ룬ָʾÊܺ¦Õ߸´ÖƲ¢Ç°Íù΢ÈíÕýµ±×°±¸µÇÂ¼Ò³ÃæÍê³ÉMFA£¬Ëæºó΢ÈíÏò¹¥»÷Õß¿ØÖƵÄ×°±¸½ÒÏþOAuth»á¼ûÁîÅÆºÍË¢ÐÂÁîÅÆ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬Tycoon2FAÄÚÖÃÁËÕë¶ÔÑо¿Ö°Ô±ºÍ×Ô¶¯»¯É¨ÃèµÄÆÕ±é·À»¤»úÖÆ£º¿É¼ì²âSelenium¡¢PuppeteerµÈ¹¤¾ß£¬×èÖ¹Çå¾²³§ÉÌ¡¢VPN¡¢É³Ïä¡¢AIÅÀ³æºÍÔÆÌṩÉÌ£¬²¢°²Åŵ÷ÊÔÆ÷¼ÆÊ±ÏÝÚ壬À´×ÔÆÊÎöÇéÐεÄÇëÇó»á±»×Ô¶¯Öض¨ÏòÖÁÕýµ±Î¢ÈíÒ³Ãæ¡£
https://www.bleepingcomputer.com/news/security/tycoon2fa-hijacks-microsoft-365-accounts-via-device-code-phishing/
5. WordPress Funnel Builder²å¼þÑÏÖØÎó²îÔâÆð¾¢Ê¹ÓÃ
5ÔÂ17ÈÕ£¬WordPressÉú̬ÖÐÒ»¿î×°ÖÃÁ¿Áè¼Ý4ÍòµÄFunnel Builder²å¼þ£¨À´×ÔFunnelKit£©±»·¢Ã÷±£´æÒ»¸öÑÏÖØÎó²î£¬ÇÒÕý±»¹¥»÷Õ߯ð¾¢Ê¹Ó᣾ÝSansecÑо¿Ö°Ô±±¨¸æ£¬¸ÃÎó²îÔÊÐíδ¾Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÏòWooCommerce½áÕËÒ³Ãæ×¢Èë¶ñÒâJavaScript´úÂ룬´Ó¶øÇÔÈ¡Ö÷¹ËÔÚ¹ºÎïÀú³ÌÖÐÊäÈëµÄÖ§¸¶ÐÅÏ¢¡£¹¥»÷ÕßʹÓÃÁ˲å¼þÖÐÒ»¸öȱ·¦È¨ÏÞУÑéµÄ¶Ëµã£¬Í¨¹ýÐ޸IJå¼þµÄÈ«¾ÖÉèÖÃÖеġ°Íⲿ¾ç±¾¡±Ñ¡Ïֱ½ÓÖ²Èë¶ñÒâ<script>±êÇ©¡£ÕâÒ»±êÇ©»áÔÚÿһ´Î½áÕËÉúÒâÖÐ×Ô¶¯ÔËÐУ¬µ¼ÖÂËùÓÐͨ¹ý¸Ã²å¼þÍê³ÉµÄ¸¶¿î¶¼¿ÉÄܱ»Ð¹Â¶¡£Ïêϸ¶øÑÔ£¬¹¥»÷Õß×¢ÈëµÄÊÇαÔìµÄGoogle Tag Manager»òGoogle Analytics¾ç±¾£¬Ê¹Æä¿´ÆðÀ´ÏñÊÇÕýµ±µÄÆÊÎö´úÂ룬ÒÔÌÓ±ÜͨÀý¼ì²â¡£¸Ã¼ÓÔØ³ÌÐò»á¾²Ä¬µØ´Ó¹¥»÷Õß¿ØÖƵÄÓòÏÂÔØµÚ¶þ½×¶Î¾ç±¾£¬²¢Í¨¹ýWebSocketÅþÁ¬ÓëÔ¶³ÌC2·þÎñÆ÷½¨ÉèͨѶ£¬Ëæºó°²ÅÅÒ»¸ö¶¨ÖÆ»¯µÄÖ§¸¶ÇÔÈ¡³ÌÐò£¬ÔÚ½áÕËÀú³ÌÖÐÊµÊ±×¥ÊØÐÅÓÿ¨ºÅ¡¢CVVÂë¡¢Õ˵¥µØÖ·¼°ÆäËû¿Í»§Ãô¸ÐÊý¾Ý¡£FunnelKitÒÑÒâʶµ½¸ÃÎó²îµÄ±£´æ£¬²¢±Þ²ßÓû§Á¬Ã¦½«Funnel Builder²å¼þ¸üÐÂÖÁ3.15.0.3°æ±¾¡£
https://securityaffairs.com/192260/cyber-crime/attackers-exploit-funnel-builder-bug-to-inject-e-skimmers-into-e-stores.html
6. Secret Blizzard½«KazuarºóÃÅÉý¼¶ÎªP2P½©Ê¬ÍøÂç
5ÔÂ16ÈÕ£¬¶íÂÞ˹ºÚ¿Í×éÖ¯Secret Blizzard½«ÆäÔËÐÐÒѾõÄKazuarºóÃųÌÐò¿ª·¢³ÉÁËÒ»¸öÄ£¿é»¯µÄµã¶Ôµã£¨P2P£©½©Ê¬ÍøÂ磬ּÔÚʵÏÖºã¾Ã³¤ÆÚÐÔ¡¢¸ß¶ÈÒþ²ØÐԺ͸ßЧÊý¾ÝÍøÂ硣΢ÈíÑо¿Ö°Ô±×îÐÂÆÊÎö·¢Ã÷£¬KazuarÏÖÓÉÈý¸ö½¹µãÄ£¿é×é³É£ºÄÚºËÄ£¿é¡¢ÇŽÓÄ£¿éºÍÊÂÇéÄ£¿é¡£ÄÚºËÄ£¿éÊÇÖÐÑëе÷Æ÷£¬ÈÏÕæ¹ÜÀíʹÃü¡¢¿ØÖÆÆäËûÄ£¿é²¢Ðµ÷½â¸ö½©Ê¬ÍøÂçµÄͨѶÓëÊý¾ÝÁ÷¡£ÇŽÓÄ£¿é³äµ±ÍⲿͨѶ´úÀí£¬Ê¹ÓÃHTTP¡¢WebSockets»òExchange Web Services£¨EWS£©µÈÐÒéÔÚÏòµ¼ÕßÓëÔ¶³ÌC2Ö®¼äÖмÌÁ÷Á¿£»ÄÚ²¿Í¨Ñ¶ÔòÒÀÀµÀú³Ì¼äͨѶ£¨IPC£©£¬°üÀ¨WindowsÐÂÎÅת´ï¡¢Óʼþ²ÛºÍÃüÃû¹ÜµÀ£¬ÄÜÓÅÒìÈÚÈëÕý³£ÏµÍ³ÔëÉù£¬ÇÒËùÓÐÐÂΞù¾AES¼ÓÃܲ¢Ê¹ÓÃGoogle Protocol Buffers£¨Protobuf£©ÐòÁл¯¡£ÊÂÇéÄ£¿éÈÏÕæÖ´ÐÐÏÖÊµÌØ¹¤Ô˶¯£¬°üÀ¨¼üÅ̼ͼ¡¢½ØÆÁ¡¢ÎļþϵͳÊÕÂÞ¡¢ÏµÍ³ºÍÍøÂçÕì̽¡¢ÍøÂçµç×ÓÓʼþ¼°OutlookÊý¾Ý¡¢¼à¿Ø´°¿Ú¡¢ÇÔÈ¡×î½üÎļþµÈ¡£ÍøÂçµÄÊý¾Ý¾ÍâµØ¼ÓÃÜ´æ´¢ºó£¬Í¨¹ýÇŽÓÄ£¿éµ¼³ö¡£
https://www.bleepingcomputer.com/news/security/russian-hackers-turn-kazuar-backdoor-into-modular-p2p-botnet/


¾©¹«Íø°²±¸11010802024551ºÅ