ShinyHuntersй¶ÁË40ÍòBCD Travel¿Í»§µÄÊý¾Ý

Ðû²¼Ê±¼ä 2026-06-10

1. ShinyHuntersй¶ÁË40ÍòBCD Travel¿Í»§µÄÊý¾Ý


6ÔÂ8ÈÕ £¬ÀÕË÷Èí¼þ×éÖ¯ShinyHunters¿ËÈÕÔÚÆä°µÍøÐ¹Â¶ÍøÕ¾ÉÏÐû²¼ÁËÈ«Çò×ÅÃûÉÌÎñÂÃÐй«Ë¾BCD TravelµÄ¹«Ë¾Êý¾Ý £¬°üÀ¨Áè¼Ý30GBµÄѹËõÐÅÏ¢ £¬Éæ¼°70¶àÍòÌõSalesforce¼Í¼¡¢SharePointÍøÕ¾ÄÚÈÝ¡¢ÄÚ²¿Îĵµ¡¢¿Í»§¼Í¼¡¢ÌõÔ¼¼°ÔËÓªÇ鱨µÈ¡£BCD Travel×ܲ¿Î»ÓÚºÉÀ¼ £¬ÊÇÈ«Çò×î´óµÄÉÌÎñÂÃÐÐÉçÖ®Ò» £¬Îª¿ç¹ú¹«Ë¾ºÍÕþ¸®»ú¹¹Ìṩ°üÀ¨Ô¤¶©»úƱ¡¢ÂùݺÍ×â³µÔÚÄÚµÄÉÌÎñÂÃÐÐÍýÏë·þÎñ¡£¹¥»÷ÕßÔø¸øÓèBCD Travelʱ¼ä £¬ÒªÇóÆäÔÚ6ÔÂ1ÈÕǰ֧¸¶Êê½ð £¬²»È»½«¹ûÕæËùÓб»µÁÐÅÏ¢¡£ÓÉÓÚδÄÜ׼ʱ֪×ãÒªÇó £¬ShinyHunters°´ÍýÏ뽫Êý¾Ý¹ûÕæÐû²¼µ½°µÍøÉÏ¡£¾Ý°Ä´óÀûÑÇÍøÂçÇ徲ר¼ÒTroy HuntÆÊÎö £¬´Ë´ÎÐ¹Â¶Éæ¼°396,313¸ö²î±ðµÄµç×ÓÓʼþµØÖ· £¬Áè¼ÝËÄ·ÖÖ®Ò»£¨Ô¼28%£©µÄÓÊÏä´ËǰÒѱ£´æÓÚ¡°Have I Been Pwned¡±Êý¾Ý¿âÖС£³ýÓÊÏäÍâ £¬Ð¹Â¶µÄÊý¾Ý»¹°üÀ¨ÐÕÃû¡¢ÏÖʵµØÖ·¡¢µç»°ºÅÂ롢ְλÒÔ¼°Ö§³Ö¹¤µ¥ÐÅÏ¢µÈÃô¸ÐÄÚÈÝ¡£


https://cybernews.com/security/shinyhunters-400k-bcd-travel-customers-data-online/


2. ÷è÷ëÀÕË÷×é֯Ϯ»÷ŦԼÐÂÔóÎ÷¸ÛÎñ¾ÖЭ»á


6ÔÂ8ÈÕ £¬ÎÛÃûÕÑÖøµÄ¶íÓïÀÕË÷Èí¼þ×éÖ¯¡°÷è÷롱¿ËÈÕÔÚÆä°µÍøÐ¹Â¶ÍøÕ¾ÉÏÐû²¼ÁËŦԼºÍÐÂÔóÎ÷¸ÛÎñ¾ÖЭ»á£¨SANYNJ£©µÄÏà¹ØÐÅÏ¢¡£Ö»¹Ü¸Ã×éÖ¯ÔÚÊܺ¦ÕßÌõÄ¿ÖÐÌṩµÄϸ½ÚºÜÉÙ £¬µ«Éù³ÆÒÑ¡°Ðû²¼¡±´ÓÕâÒ»ÖØ´óº£Ê»áÔ±×éÖ¯ÇÔÈ¡µÄÊý¾Ý¡£×èÖ¹±¨¸æÐû²¼Ê± £¬Éó²éÊý¾ÝµÄÁ´½ÓÒÑʧЧ £¬Òò´ËÉв»ÇåÎúÏÖʵй¶µÄÐÅÏ¢Á¿¼°ÏêϸÖÖ±ð¡£È»¶ø £¬´Ë´Î¹¥»÷µÄDZÔÚЧ¹û¿ÉÄÜÓ°ÏìÉîÔ¶¡£SANYNJ´ú±íÔÚŦԼºÍÐÂÔóÎ÷¸ÛÔËÓª´¬²°¡¢ÔËÊä»õÎïÒÔ¼°ÅàѵºÍÕÐÆ¸ÂëÍ·¹¤È˵ÄÂëÍ·ÔËÓªÉÌ¡¢Ô¶Ñó³ÐÔËÉÌ¡¢×°Ð¶¹¤È˼°Ïà¹Øº£ÑóÆóÒµ¡£¸Ã¿Ú°¶ÊÇÃÀ¹ú»õÎïµÄÖ÷ÒªÃÅ»§ £¬´¦Öóͷ£È«ÃÀ80%µÄÈë¿ÚÍâ¹ú»õÎï £¬ÎªÌìÏÂÔ¼40%µÄÉú³ÝÌṩʳÎï £¬²¢Í¨¹ý×ÔÓÐÌú·ϵͳ½«»õÎïÔËÊäÖÁÖÐÎ÷²¿ºÍ¼ÓÄôó¡£¹©Ó¦Á´×¨¼ÒÖÒÑÔ £¬Õë¶Ôº£ÔËÒµµÄÖØ´óÍøÂç¹¥»÷¿ÉÄÜÔì³ÉÑÏÖØµÄϵͳ¹ÊÕÏ £¬Ó°Ïì»õÎï×·×ÙºÍÎïÁ÷ £¬µ¼Ö»ù±¾ÉÌÆ·Ç·È±¡£¹¥»÷ÕßÈôδ¾­ÊÚȨ»á¼ûÃô¸Ð»õÎïÊý¾Ý £¬¿ÉÄܸ͝»õÔËÐÅÏ¢¡¢ÆÆËðÆðÖØ»úºÍÕ¢ÃŵÈÒªº¦»ù´¡ÉèÊ© £¬ÉõÖÁ¸ú×ÙÃô¸Ð¾üÊ»õÎﶯÏò¡£


https://cybernews.com/security/qilin-ransomware-claims-hack-of-major-new-york-new-jersey-shipping-association/


3. ServiceNow APIÎó²îÖÂÊý¾Ýй¶Σº¦


6ÔÂ9ÈÕ £¬¿ËÈÕ £¬ÆóÒµÔÆÆ½Ì¨ServiceNowÐû²¼Çå¾²ÖÒÑÔ £¬³ÆÆäÒ»¸ö±£´æÎó²îµÄAPI¶Ëµã±»¹¥»÷ÕßʹÓà £¬Í¨¹ýδ¾­Éí·ÝÑéÖ¤µÄ»á¼ûÎó²î £¬ÀֳɴӲ¿·Ö¿Í»§ÊµÀýÖÐÅÌÎÊÊý¾Ý £¬µ¼ÖÂÇå¾²ÊÂÎñ±¬·¢¡£¸Ã¹«Ë¾ÔÚ¼ì²âµ½¡°Òì³£Ô˶¯¡±ºó £¬Í¨¹ýÖ§³Öͨ¸æºÍÖ±½ÓÖ§³Ö°¸ÀýÏòÊÜÓ°Ïì¿Í»§·¢³öÖÒÑÔ £¬µ«¸Ãͨ¸æ½öÐû²¼ÓÚServiceNow¿Í»§Ö§³ÖµÇ¼ÃÅ»§ºó·½ £¬²¢Î´¹ûÕæÅû¶¡£¾Ýͨ¸æ £¬ServiceNowÓÚ2026Äê6ÔÂ5ÈÕ¶ÔÍйܿͻ§ÊµÀýÓ¦ÓÃÁËÇå¾²¸üР£¬¸Ã¸üÐÂÖ¼ÔÚ½â¾öÒ»¸ö¿ÉÄÜÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÓû§ÔÚijЩÇéÐÎÏ»ñµÃÁè¼ÝÔ¤ÆÚʵÀý»á¼ûȨÏÞµÄÇå¾²ÎÊÌâ¡£Ïêϸ¶øÑÔ £¬Çå¾²¸üÐÂÐÞ¸ÄÁËAPI¶ËµãÉèÖà £¬½«»á¼ûȨÏÞÏÞÖÆÎª½öÏÞÒÑÈÏÖ¤Óû§¡£ServiceNowÈ·ÈϹ¥»÷ÕßʹÓøÃÎó²îÀÖ³ÉÅÌÎÊÁ˿ͻ§ÊµÀýÖеıíÊý¾Ý¡£Ö»¹Ü¹«Ë¾Î´Í¸Â¶Ïêϸ±»»á¼ûµÄÊý¾ÝÄÚÈÝ £¬µ«´ËÀàʵÀýͨ³£´æ´¢Ãô¸ÐµÄÆóÒµÐÅÏ¢ £¬°üÀ¨ITÖ§³Ö¹¤µ¥¡¢Ô±¹¤¼Í¼¡¢ÄÚ²¿Îĵµ¡¢×ʲúÇåµ¥¡¢Çå¾²ÊÂÎñ±¨¸æ¡¢ÊÂÇéÁ÷Êý¾ÝÒÔ¼°ÏµÍ³ºÍ·þÎñµÄÉèÖÃÏêÇé¡£


https://www.bleepingcomputer.com/news/security/servicenow-discloses-security-incident-exposing-customer-data/


4. ·¨¹úTchapƽ̨ÔâÈëÇÖ £¬³¬13GBÊý¾Ý±»ÇÔ


6ÔÂ9ÈÕ £¬·¨¹úÕþ¸®Êý×ÖÊÂÎñ¾Ö£¨DINUM£©¿ËÈÕ·¢³öÖÒÑÔ £¬ÓкڿÍʹÓñ»Ð®ÖƵÄÓû§ÕÊ»§ÀÖ³ÉÈëÇÖÁË·¨¹úÕþ¸®×¨Îª¹«¹²²¿·ÖÉè¼ÆµÄ¼ÓÃÜͨѶƽ̨Tchap¡£TchapÓÉDINUMÓë·¨¹úÍøÂçÇå¾²¾Ö£¨ANSSI£©ÓÚ2018Äê»ùÓÚÈ¥ÖÐÐÄ»¯µÄMatrixЭÒéºÏ×÷¿ª·¢ £¬Ö¼ÔÚΪ·¨¹ú¹«¹²²¿·ÖÌṩÇå¾²µÄ¼´Ê±Í¨Ñ¶·þÎñ¡£ÔÚ×ÜÀí¸¥ÀÊË÷Íß¡¤±´Â³ÓÚ2025Äê8Ô³õÇ¿ÖÆËùÓй«ÎñԱʹÓÃTchap²¢Õ¥È¡Ê¹ÓÃÍâ¹úÓ¦ÓóÌÐò¾ÙÐÐÊÂÇéÏàͬºó £¬¸Ãƽ̨µÄÔ»îÔ¾Óû§ÒÑÁè¼Ý30Íò £¬ÔÚGoogle PlayÊÐËÁµÄÏÂÔØÁ¿Í»ÆÆ50Íò¡£¾ÝDINUMÖÜһ͸¶ £¬ANSSIÓÚǰһ¸öÖÜÈÕ¼ì²âµ½Çå¾²Îó²î £¬ÓÐÍþвÐÐΪÕßʹÓñ»µÁÓõÄÓû§ÕÊ»§»á¼ûÁËÕâÒ»±¾Ó¦Çå¾²µÄͨѶƽ̨¡£·¨¹úÊý×ÖÊÂÎñ¾ÖÒÑÏò·¨¹úÊý¾Ý±£»¤»ú¹¹CNIL·¢³ö¾¯±¨ £¬ÓÉÓÚ¹¥»÷Õß¿ÉÄÜ»á¼ûÁËijЩÓû§ÔÚ¶Ô»°ÖзÖÏíµÄСÎÒ˽¼ÒÊý¾Ý £¬µ¼ÖÂÕâЩÐÅÏ¢±£´æÐ¹Â¶Î£º¦¡£Ò»ÃûÍþвÐÐΪÕßÔÚÖÜÄ©Éù³Æ¶Ô´Ë´ÎÊÂÎñÈÏÕæ £¬²¢·ÖÏíÁ˱»µÁÎļþÑù±¾¡£¸Ã¹¥»÷ÕßÌåÏÖ £¬ËûÃÇͨ¹ýÉç½»¹¤³ÌÊÖ¶ÎÔÚ½ÌÓý·ÖƬÉÏ»ñµÃÁËÓÐÓÃÕË»§ £¬²¢Éù³ÆÇÔÈ¡ÁËͨ¹ý·¨¹ú˰Îñ¾ÖµØÇøÖ÷¹Ü¹²ÏíµÄPowerShell¾ç±¾Ð¹Â¶µÄÓ²±àÂëLDAPƾ֤ £¬ÒÔ¼°¹«ÎñԱʹÓÃTchap·þÎñ¹²ÏíµÄÁè¼Ý13.5GBµÄÎĵµºÍýÌåÎļþ¡£


https://www.bleepingcomputer.com/news/security/french-govt-messaging-service-breached-in-account-hijacking-attack/


5. CISA½ôÆÈÒªÇóÐÞ²¹Check Point VPNÁãÈÕÎó²î


6ÔÂ9ÈÕ £¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©ÒÑÏÂÁîÃÀ¹úÕþ¸®»ú¹¹½ôÆÈ±£»¤ÆäCheck PointÔ¶³Ì»á¼ûVPN¼°Òƶ¯»á¼û°²ÅÅ £¬ÒÔÌá·ÀÒ»¸ö±»÷è÷ëÀÕË÷Èí¼þ¹ØÁª×éÖ¯ÔÚÁãÈÕ¹¥»÷ÖÐʹÓõÄÒªº¦Îó²î¡£¸ÃÎó²î±àºÅΪCVE-2026-50751 £¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÈÆ¹ýÉí·ÝÑéÖ¤ £¬ÔÚÄ¿µÄÒÆ¶¯»á¼û/SSL VPN¡¢Ô¶³Ì»á¼ûVPN»òSpark·À»ðǽÉϽ¨ÉèÔ¶³Ì»á¼ûVPNÅþÁ¬¡£¸ÃÎó²î½öÓ°ÏìÉèÖÃΪʹÓÃÒÑÆúÓõÄIKEv1ÃÜÔ¿½»Á÷ЭÒéµÄʵÀý £¬ÒÔ¼°²»ÐèÒª»úе֤Êé¼´¿É½¨ÉèÅþÁ¬²¢½ÓÊܾɰæÔ¶³Ì»á¼û¿Í»§¶ËµÄÇå¾²Íø¹Ø¡£ÒÔÉ«ÁÐÍøÂçÇå¾²¹«Ë¾Check PointÓÚÖÜÒ»Ðû²¼ÁËÇå¾²¸üР£¬²¢Ö¸³ö¸ÃÎó²îÒѱ»ÓÃÓÚ×Ô5ÔÂ7ÈÕ×îÏÈ¡¢ÔÚÖÜÄ©¼¤ÔöµÄ¹¥»÷ÖС£Ö»¹ÜÕâЩ¹¥»÷½öµ¼ÖÂÈ«Çò¡°¼¸Ê®¸ö¡±×éÖ¯Êܺ¦ £¬µ«Check PointÒѽ«ÖÁÉÙÒ»ÆðÊÂÎñÓë÷è÷ëÀÕË÷Èí¼þ¼´·þÎñ£¨RaaS£©Ðж¯ÁªÏµÆðÀ´¡£CISA½«CVE-2026-50751¼ÓÈëÆäÒÑ֪ʹÓÃÎó²î£¨KEV£©Ä¿Â¼ £¬ÏÂÁîÁª°îÃñÊÂÐÐÕþ²¿·Ö£¨FCEB£©»ú¹¹ÔÚ6ÔÂ11ÈÕǰÐÞ¸´Îó²î¡£


https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-check-point-flaw-exploited-by-ransomware-gangs/


6. WinRARÐû²¼½üÒ»ÄêµÄÎó²îÈÔ±»¶íºÚ¿ÍÓÃÓÚ¹¥»÷ÎÚ¿ËÀ¼


6ÔÂ9ÈÕ £¬Ö»¹Ü²¹¶¡Ðû²¼ÒѽüÒ»Äê £¬Á½¸öÓë¶íÂÞ˹½áÃ˵ÄÍøÂç¹¥»÷Ô˶¯ÈÔÔÚÒ»Á¬Ê¹ÓÃWinRARÖеÄÇå¾²Îó²î£¨CVE-2025-8088£©¹¥»÷ÎÚ¿ËÀ¼×éÖ¯¡£Ç÷ÊÆ¿Æ¼¼½«ÕâÁ½ÆðÔ˶¯»®·Ö¹éÒòÓÚEarth Dahu£¨ÓÖÃûGamaredon£©ºÍSHADOW-EARTH-066£¨ÓÖÃûUAC-0226£©¡£¸ÃÎó²îÊÇÒ»¸ö·¾¶±éÀúÎó²î £¬ÔÊÐí¹¥»÷Õßͨ¹ýNTFS±¸ÓÃÊý¾ÝÁ÷½«ÎļþдÈë½âѹĿ¼֮ÍâµÄλÖá£WinRARÒÑÓÚ2025Äê7ÔÂÐÞ¸´¸ÃÎó²î¡£ÆäÖÐ £¬SHADOW-EARTH-066ʹÓÃÈ«ÐĽṹµÄRARѹËõ°ü £¬ÄÚº¬Ò»¸öÓÕ¶üPDFÎĵµºÍÈý¸öÒþ²ØÔÚ½âѹĿ¼֮ÍâµÄADSÓÐÓÃÔØºÉ¡£Ñ¬È¾Á÷³Ì°üÀ¨£º½«Ò»¸öWindows¿ì½Ý·½·¨Îļþ°²ÅÅÓÚÆô¶¯Îļþ¼ÐÒÔʵÏÖ³¤ÆÚ»¯ £¬¸ÃLNKÎļþͨ¹ýcmd.exeÆô¶¯PowerShell¼ÓÔØÆ÷ £¬ËæºóʹÓÃÄÚ´æÖеÄDLL×îÖÕ¼ÓÔØ¸üа汾µÄGIFTEDCROOK¡£¸Ã¶ñÒâÈí¼þÖ¼ÔÚÇÔÈ¡»ùÓÚChromiumµÄä¯ÀÀÆ÷¼°FirefoxÖеÄÃÜÂëºÍCookie £¬Í¬Ê±´ÓÊܺ¦ÅÌËã»úÉÏÍøÂçÌØ¶¨À©Õ¹ÃûµÄÎĵµ¡£Êý¾Ý±»ÍâйÖÁÍⲿ·þÎñÆ÷ºó £¬ËùÓжñÒâºÛ¼£»á±»É¾³ýÒÔÑÚÊÎȡ֤×Ù¼£¡£Earth DahuʹÓøÃÎó²îͨ¹ýHTAµ½VBScriptµÄѬȾÁ´Èö²¥Ìع¤Ä£¿é £¬ÇÒ¸ÃѬȾÁ´ÖÁÉÙÔÚ2026Äê4ÔÂ10ÈÕǰ¼á³Ö»îÔ¾¡£¾ÝSekoia¼Í¼ £¬ÕâЩ¹¥»÷×îÖÕ°²ÅÅGammaPhish £¬½ø¶ø¼ìË÷ÃûΪGammaLoadµÄVBScriptÏÂÔØÆ÷ £¬ÔÙÌṩGammaSteelµÈÐÅÏ¢ÇÔȡģ¿é¡£


https://thehackernews.com/2026/06/winrar-flaw-exploited-by-russia-aligned.html